1.  წვდომის კონტროლი არის დაცვის პირველი ხაზი, რადგან იგი იძლევა ნებისმიერი იმ ობიექტის (მაგ.: პიროვნება, მოწყობილობა, სერვისები) იდენტიფიცირების,  ავთენტურობის, ავტორიზაციისა და აღრიცხვის  საშუალებას, რომელიც ითხოვს სსიტსა და მის ელემენტებთან (მაგ.: მონაცემები, მოწყობილობები, სერვისები) წვდომას. სსიტსა და მის ელემენტებთან არაავტორიზებული ოპერაციების თავიდან აცილების მიზნით, უნდა გატარდეს წვდომის კონტროლის ზომები.

2. წვდომის კონტროლის მოდელისა და მასთან დაკავშირებული უსაფრთხოების ზომების შერჩევისას გათვალისწინებული უნდა იქნეს შემდეგი ფაქტორები:

ა) საშუალება და სივრცე, რომელშიც დაწესებულება/ორგანო ახორციელებს ინფორმაციის მართვას  და რომელმაც  შესაძლოა ზეგავლენა იქონიოს წვდომის კონტროლის ზომებზე;

ბ) ტექნიკური ზომები უნდა განისაზღვროს სსიტის საერთო უსაფრთხოების კონტექსტში, რათა შესაძლებელი იყოს სსიტის ფიზიკური და ადმინისტრაციული წვდომის კონტროლის ზომებთან  შეწყობილ და კოორდინირებულ გარემოში მუშაობ