Sistemos, aparatinė ir programinė įranga, paslaugos ir duomenys tvarkomi per jų gyvavimo ciklus

  1. Įtraukite kibernetinio saugumo aspektus į visą sistemų, aparatinės įrangos, programinės įrangos ir paslaugų gyvavimo ciklą;
  2. Įtraukite kibernetinio saugumo aspektus į produktų gyvavimo ciklus;
  3. Nustatykite neoficialų technologijų naudojimą siekiant misijos tikslų (t. y. „šešėlinė IT“);
  4. Periodiškai nustatykite nereikalingas sistemas, aparatinę įrangą, programinę įrangą ir paslaugas, kurios be reikalo didina organizacijos pažeidžiamumo paviršių;
  5. Tinkamai sukonfigūruokite ir apsaugokite sistemas, aparatinę įrangą, programinę įrangą ir paslaugas prieš diegdami jas gamyboje;
  6. Atnaujinkite inventorizaciją, kai sistemos, aparatinė ir programinė įranga bei paslaugos perkeliamos arba perduodamos;
  7. Patikimai sunaikinti saugomus duomenis, remiantis organizacijos duomenų saugojimo politika, taikant nustatytą sunaikinimo metodą, ir saugoti bei tvarkyti sunaikinimo įrašus;
  8. Patikimai išvalykite duomenų saugyklą, kai aparatinė įranga yra išimama iš eksploatacijos, nurašoma, perduodama, siunčiama remontuoti ar keisti;
  9. Suteikite būdu popieriaus, laikmenų ir kitų fizinių duomenų formų naikinimui.