Käyttäjien hallinta tarkoittaa sitä, että oikeat ihmiset saavat oikeat käyttöoikeudet oikeaan aikaan. Tämä on yksi tärkeimmistä arjen tietoturvan periaatteista. Jokaisella työntekijällä tulee olla omat henkilökohtaiset tunnukset, eikä tunnuksia saa jakaa toiselle henkilölle. Yhteiskäyttöiset tunnukset heikentävät turvallisuutta ja vaikeuttavat sen selvittämistä, kuka on tehnyt mitäkin. Samasta syystä salasanat on pidettävä huolellisesti suojattuina ja käytettävä yrityksen ohjeiden mukaisia tunnistautumismenetelmiä.
Käyttöoikeuksien tulee perustua työtehtäviin. Työntekijälle annetaan pääsy vain niihin tietoihin ja järjestelmiin, joita hän tarvitsee. Kun työtehtävät muuttuvat, oikeuksia pitää päivittää. Kun henkilö siirtyy pois tehtävästä tai poistuu organisaatiosta, oikeudet on poistettava viipymättä. Tämä on tärkeää sekä turvallisuuden että hyvän hallinnon näkökulmasta. Myös tilapäiset käyttöoikeudet, sijaisuudet ja ulkopuoliset toimijat pitää käsitellä hallitusti.
Tavalliselle käyttäjälle tämä näkyy ennen kaikkea vastuullisena toimintana: tunnuksia ei lainata, salasanoja ei kiinnitetä lapulle näytön reunaan, ja epäilyttävistä kirjautumisista tai käyttöoikeusongelmista ilmoitetaan heti. Monivaiheinen tunnistautuminen ja vahvat salasanakäytännöt voivat tuntua joskus vaivalloisilta, mutta ne suojaavat tehokkaasti yrityksen tietoja. Hyvin hoidettu käyttäjien hallinta varmistaa, että työ sujuu, vastuut ovat selkeät ja tiedot pysyvät vain niiden saatavilla, joille ne kuuluvat.