Una politica delle password dovrebbe comprendere almeno i seguenti cinque punti:
É bene documentare la politica delle password, comunicarla agli utenti e abituarli a seguire sempre le regole. Configurare un software di gestione delle password che rifiuti quelle che non adempiono alle regole stabilite. Ad esempio per i sistemi Unix si può usare npasswd7.11.
É altresì consigliabile usare strumenti come crack7.12 o l0phtCrack7.13 per testare le password usate dagli utenti.