La politique de gestion de mots de passe est à la fois technique et organisationnelle. Elle vise à réduire les risques pour le système d'information liés à l'emploi de ce mécanisme.
Rappelons que les craquages de mot de passe s'effectuent sur les fichiers d'empreinte enregistrés dans le système d'information. La première action d'un pirate qui a réussi à pénétrer dans un système d'information consiste à rechercher d'autres moyens d'accéder au système que celui qu'il a utilisé, afin de pouvoir continuer à y accéder une fois corrigée la vulnérabilité qu'il a utilisée.
La politique de gestion des mots de passe comprendra, entre autres, les éléments suivants :