Ved systeminstallasjon bør kun de nødvendigste komponentene installeres. Ved en gjennomgang av hvilken funksjonalitet et system skal fylle i virksomheten, kan unødige komponenter unnlates fra installasjonen. Ofte inneholder installasjonspakken mange komponenter og tjenester som bedriften ikke har behov for. Som regel innebærer det forhåndsinnstilte valget at alt installeres og åpnes.
Når installasjonen er klar, bør man kontrollere at de systemkritiske funksjonene er slått på. Øvrige funksjoner konfigureres som avslått.
Et vanlig problem er organisasjoner som uvitende tillater såkalt "open relay" i sin e-postserver. Dette omtales ofte som åpen e-postserver eller åpen proxyserver. Det innebærer at hvem som helst kan sende e-post via serveren, en mulighet som kan utnyttes av personer som vil sende spam. Visse e-postservere leveres forhåndsinnstilt slik at bruk av åpen e-postserver tillates. Det er derfor viktig å kontrollere dette og avklare om bruk av åpen e-postserver fyller noen funksjon for organisasjonen.
Minimaliser den tillatte trafikken til og fra systemet gjennom innstillinger i bedriftens eller organisasjonens brannmur. Det at det finnes en brannmur, betyr ikke at trafikken som tillates gjennom den nødvendigvis er sikker eller ment for alle. Systemet kan kompletteres med en såkalt host-basert brannmur som finnes i systemet og kontrollerer og filtrerer den trafikken som brannmuren slipper gjennom.