A ABNT NBR ISO/IEC 27002 descreve em sua seção 9.4 os controles de acesso a sistemas e aplicações, com o objetivo de prevenir o acesso não autorizado a estes.
Neste sentido, ela orienta que um bom procedimento de entrada no sistema (log-on):
armazene e transmita as senhas em texto claro para facilitar a memorização pelo usuário.
mostre as senhas na tela quando forem digitadas.
mantenha um registro das senhas anteriores utilizadas e permita sua reutilização.
registre tentativas de acesso ao sistema, sem sucesso e bem-sucedidas.
mantenha e armazene os arquivos de senha junto com os dados do sistema da aplicação, facilitando o backup e recuperação em caso de incidentes.