Netwerken behoren te worden beheerd en beheerst om informatie in systemen en toepassingen te beschermen.
Beveiligingsmechanismen en beheereisen voor alle netwerkdiensten behoren te worden geidentificeerd en opgenomen in overeenkomsten.
Groepen informatiediensten, gebruikers en informatiesystemen behoren in netwerken te worden gescheiden.
Er behoren formele beleidsregels en procedures voor transport te bestaan ter bescherming van het informatietransport.
Overeenkomsten behoren betrekking te hebben op het veilig transporteren van bedrijfsinformatie tussen de organisatie en externe partijen.
Informatie die is opgenomen in elektronische berichten behoort adequaat te worden beschermd.
Eisen voor vertrouwelijkheids- of geheimhoudingsovereenkomsten behoren te worden geidentificeerd, regelmatig te worden beoordeeld en gedocumenteerd.