b) Evitar manter anotadas senhas (por exemplo, papel, arquivos ou dispositivos móveis), a menos que elas possam ser armazenadas de forma segura e o método de armazenamento esteja aprovado;
c) Alterar senha sempre que existir qualquer indicação de possível comprometimento do sistema ou da própria senha;
d) Selecionar senhas de qualidade com um tamanho mínimo de seis caracteres que sejam:
1) Fáceis de lembrar;
2) Não baseadas em nada que alguém facilmente possa adivinhar ou obter usando informações relativas à pessoa, por exemplo, nomes, números de telefone e datas de aniversário;
3) Não vulneráveis a ataque de dicionário (por exemplo, não consistir em palavras inclusas no dicionário);
4) Isentas de caracteres idênticos consecutivos, todos numéricos ou todos alfabéticos sucessivos;
e) Modificar senhas regularmente ou com base no número de acessos (convém que senhas de acesso a contas privilegiadas sejam modificadas mas frequentemente que senhas normais) e evitar a reutilização do ciclo de senhas antigas
f) Modificar senhas temporárias no primeiro acesso ao sistema;
g) Não incluir senhas em nenhum processo automático de acesso ao sistema, por exemplo, armazenadas em macro ou funções-chave. (NOVO CONTROLE)
h) Não compartilhar senhas de usuários individuais;
i) Não utilizar a mesma senha para uso com finalidades profissionais e pessoais.
FONTE: ABNT NBR ISO/IEC 27002