Thiết lập người dùng cấp độ quản trị viên
Để đảm bảo rằng thiết lập người dùng được kiểm soát chặt chẽ, trong EDS việc gán tên người dùng và mật khẩu được ủy quyền cho hệ điều hành, có nghĩa là chỉ có quản trị viên IT của công ty có thể thay đổi chúng.
Các thiết lập trạng thái ứng dụng
Để loại bỏ nguy cơ khi vô tình sử dụng một ứng dụng vẫn đang trong quá trình phát triển, các ứng dụng có thể được đánh số phiên bản và đưa ra ở một trong ba mức trạng thái: ‘Đang phát triển’ (Developing), ‘Đang đánh giá’ (In review) hoặc ‘Hoàn thành’ (Finished). Các cấp độ trạng thái này chỉ có thể được thay đổi nếu được hai người phê chuẩn (nguyên tắc ‘ký bằng bốn mắt’).
Ngoài ra, có các phân quyền người dùng để chỉ những người dùng được nhất định mới có thể truy cập các ứng dụng có trạng thái cụ thể hoặc thay đổi trạng thái của một ứng dụng.
Yêu cầu dành cho chữ ký điện tử
EDS cung cấp tính năng bảo mật nâng cao cho một số hành động quan trọng liên quan đến phép đo và kết quả, bằng cách yêu cầu ‘chữ ký’ điện tử (bao gồm mật khẩu và lý do thực hiện hành động).
Lưu nhật ký hành động (nâng cao)
Đối với những tình huống yêu cầu hồ sơ kiểm toán chặt chẽ, EDS mở rộng tính năng lưu nhật ký các hoạt động cơ bản được cung cấp như một tiêu chuẩn trong phần mềm quản lý thiết bị. Các tùy chọn bao gồm nhật ký hoạt động liên quan đến trạng thái ứng dụng, nhật ký hoạt động dẫn đến kết quả được sửa đổi, cũng như yêu cầu thêm nhận xét chống lại tất cả các hoạt động.
Lưu trữ dữ liệu bền bỉ
Để loại bỏ nguy cơ vô tình làm mất dữ liệu, khi một hoạt động dẫn đến ứng dụng hoặc kết quả hiệu chuẩn bị sửa đổi, EDS ngăn các file mới ghi đè lên các bản gốc (được giữ lại dưới dạng file chỉ cho phép đọc). Tính năng này bổ sung các tính năng bảo vệ dữ liệu mà quản trị viên hệ thống có thể thiết lập (không cho phép chỉnh sửa các bản ghi bên ngoài chương trình, phân quyền người dùng để bảo vệ các file dữ liệu và file nhật ký).
Bảo mật dữ liệu tùy chỉnh
Tất cả các tùy chọn phần mềm kể trên đều có thể cấu hình, do đó, đối với khách hàng trong môi trường không được kiểm soát, có thể chỉ cho họ thực hiện một phần chức năng, nếu muốn.