L'identité d'un utilisateur est vérifiée avant d'attribuer ou de réinitialiser un mot de passe
Les mots de passe initiaux ou réinitialisés doivent être modifiés au premier usage
Les mots de passe choisis doivent être forts
Les mots de passe ne doivent pas être réutilisés pour d'autres applications
Les mots de passe sont transmis par un canal sûr (pas par mail)
Les mots de passe par défaut des équipements et applications sont immédiatement remplacés
Les attributions et renouvellements de mots de passe sont tracés
Les utilisateurs sont sensibilisés à :