Alcune regole di configurazione da seguire, per tutti i file protetti, le directory e i dispositivi, sono:
Si veda anche nei Common Criteria Ver. 2.1 Parte 2 nella Classe FDP (Protezione dei dati degli utenti) la famiglia FDP_ACC (Politica di controllo degli accessi).