18. V oblasti bezpečnosti přístupu k informacím povinná osoba zajistí

a) přidělení přístupových práv uživatelům v informačních systémech,

b) jednoznačnou autentizaci uživatele, která předchází jeho činnostem v informačních systémech,

c) přístup k informacím v informačních systémech pouze uživateli, který byl pro tento přístup autorizován,

d) ochranu důvěrnosti a integrity autentizační informace,

e) zaznamenávání událostí, které ohrozily nebo narušily bezpečnost informačních systémů, do bezpečnostních auditních záznamů, ochranu těchto záznamů před neautorizovaným přístupem, zejména úpravou (modifikací) nebo zničením, a jejich uchovávání a

f) vyhodnocování bezpečnostních auditních záznamů pracovníkem, který nemá možnost upravovat (modifikovat) v informačních systémech informace související s činností, o které je bezpečnostní auditní záznam pořízen.