Objectifs de force des algorithmes cryptographiques (voir la notation Qualys SSL Server)
Fonctions et responsabilités pour la gestion des clés
Procédures de gestion des clés: attribution, conservation, révocation, destruction
Règles de chiffrement des supports et des liens
Compromis entre chiffrement et observabilité (filtrage des contenus, antivirus)