1. წვდომის კონტროლი არის დაცვის პირველი ხაზი, რადგან იგი იძლევა ნებისმიერი იმ ობიექტის (მაგ.: პიროვნება, მოწყობილობა, სერვისები) იდენტიფიცირების, ავთენტურობის, ავტორიზაციისა და აღრიცხვის საშუალებას, რომელიც ითხოვს სსიტსა და მის ელემენტებთან (მაგ.: მონაცემები, მოწყობილობები, სერვისები) წვდომას. სსიტსა და მის ელემენტებთან არაავტორიზებული ოპერაციების თავიდან აცილების მიზნით, უნდა გატარდეს წვდომის კონტროლის ზომები.
2. წვდომის კონტროლის მოდელისა და მასთან დაკავშირებული უსაფრთხოების ზომების შერჩევისას გათვალისწინებული უნდა იქნეს შემდეგი ფაქტორები:
ა) საშუალება და სივრცე, რომელშიც დაწესებულება/ორგანო ახორციელებს ინფორმაციის მართვას და რომელმაც შესაძლოა ზეგავლენა იქონიოს წვდომის კონტროლის ზომებზე;
ბ) ტექნიკური ზომები უნდა განისაზღვროს სსიტის საერთო უსაფრთხოების კონტექსტში, რათა შესაძლებელი იყოს სსიტის ფიზიკური და ადმინისტრაციული წვდომის კონტროლის ზომებთან შეწყობილ და კოორდინირებულ გარემოში მუშაობ