Zarządzanie dostępem
Kontrola dostępu do systemów finansowych obejmuje weryfikację zasady najmniejszych uprawnień, regularny przegląd kont uprzywilejowanych oraz stosowanie uwierzytelniania wieloskładnikowego dla dostępu do systemów krytycznych.
Bezpieczeństwo sieci
Segmentacja sieci oddzielająca systemy transakcyjne od pozostałej infrastruktury, monitorowanie ruchu sieciowego oraz regularne testy penetracyjne stanowią podstawowe elementy oceny bezpieczeństwa sieciowego.
Ochrona danych
Szyfrowanie danych w spoczynku i podczas przesyłu, procedury tworzenia kopii zapasowych oraz klasyfikacja danych według poziomu wrażliwości to elementy, które podlegają weryfikacji w ramach checklisty audytowej.