Блокировка сетевых портов, служб и устройств
Правило: Ни один из сотрудников не имеет право отключать или блокировать сетевой сервис по запросу неустановленного лица из службы технической поддержки.
Аргументация и примечания: Это правило необходимо для того, чтобы атакующий не имел возможности спровоцировать отключение сетевой службы, после чего попытаться «разрешить» возникшую проблему доступа к сетевым ресурсам от лица сотрудника службы поддержки.