Identification de toutes les législations et réglementations pertinentes, y compris en cas d'activité dans d'autres pays.
Respect des restrictions d'usage ou d'export sur les moyens cryptographiques
Identification des exigences contractuelles, clients ou fournisseurs, portant sur la sécurité
Prise en compte dans les objectifs et les mesures de sécurité