1. საზიანო ან თაღლითური პროგრამების გამოყენების თავიდან აცილების მიზნით აუცილებელია კრიტიკულ სისტემებზე კონტროლის განხორციელება.
2. კრიტიკულ სისტემებში სიახლეების და/ან ცვლილებების დანერგვამდე თანამშრომელთა და მესამე პირთა მიერ შექმნილმა პროგრამულმა პროდუქტებმა ინფორმაციული უსაფრთხოების რისკების შესაბამისად უნდა გაიაროს დეტალური შემოწმებ