Из физической безопасности следует отметить то, что оборудование располагается в тех помещениях, доступ к которым возможен для лиц, не связанных с обслуживанием этого помещения. В компании ООО «Триалта» существует запрет курения, принятия пищи и напитков вблизи оборудования. Все воздействия от происшествий на соседних объектах учитываются. Устройства хранения ценной информации физически уничтожаются или производится гарантированное стирание остаточной информации. В случае поломки жёсткого диска, он отдаётся для ремонта поставщику оборудования. При печати ценной информации на удалённых принтерах распечатка извлекается немедленно.
Следует также отметить, что в компании ООО «Триалта» существует и выполняется утверждённая процедура внесения изменений в среду выполнения бизнес-процесса. В информационной системе существует регулярно обновляемая база данных о случившихся в компании инцидентах в области информационной безопасности, также реализован принцип разграничения ответственности путём разделения обязанностей при выполнении наиболее критичных операций. Всё используемое программное обеспечение только лицензионное, новые уязвимости в используемом программном обеспечении не отслеживаются. Антивирусные базы обновляются раз в месяц, и раз в год производится тренинг персонала по вопросам защиты от вирусов. Кроме того регулярный контроль целостности критичных данных и программного обеспечения, обрабатывающего эти данные не производится. Адекватные меры организационной и физической защиты для резервных копий, соответствующие уровню основных носителей информации не применяются. Носители резервных копий регулярно проверяются на работоспособность. На компьютерах с критичной информацией журналы системных событий не ведутся. Раз в полгода обновляется программное обеспечение, и устанавливаются пакеты обновлений системы безопасности.