A norma ABNT NBR ISO/IEC 17799:2005 estabelece diretrizes e princípios para iniciar, implementar, manter e melhorar a gestão de segurança da informação em uma organização. De acordo com essa norma, alguns controles assegurarão a redução dos riscos a níveis aceitáveis. Esses controles incluem
comprometimento dos níveis operacionais e estabelecimento de um processo de gestão de circulação de pessoas.
treinamento e educação em segurança da informação e implementação de softwares levantados no processo.
proteção dos registros organizacionais e documento de política de segurança da informação.
implementação de um sistema de ponto, que controle a entrada de pessoal, e estabelecimento de um processo de gestão de incidentes de segurança