A fejezetben az adatbázis-kezelő rendszerhez szükséges biztonságot tekintettük át. Azzal kezdtük, hogy az adatbázisba belépni csak felhasználói névvel és jelszóval lehet. Áttekintettük a felhasználói névnek és a jelszónak a tulajdonságait is, és azt, hogy az adatbázis-kezelő rendszerektől milyen támogatást várhatunk el a felhasználói névvel és a jelszóval kapcsolatban.
Ha van felhasználói nevünk, tudunk hozzá jogosultságot rendelni. Megnéztük a jogokat adó, és a jogokat visszavonó utasításokat, illetve azt, hogy milyen típusú jogokat lehet velük adni: táblajogok, adatbázisobjektum-jogok, tárolt-eljárás jogok vagy programjogok, rendszerjogok. Ezeket a jogtípusokat részleteztük, illetve hoztunk rájuk példát. Beszéltünk még a kaszkádolt visszavonásról és a biztonsági riportokról.
Megismerkedtünk a szerepkör fogalmával, és használatával. Felsoroltuk azokat az általános felhasználói csoportokat, amelyeket a különböző adatbázis-kezelő rendszerek adatbázis-adminisztrációs feladatok elvégzéséhez szükséges jogosultságok kiosztására használnak. Megnéztük, hogy a nézeteket és a tárolt-eljárásokat hogyan lehet az adatbázis-biztonsághoz használni. Megismerkedtünk az audit fogalmával, áttekintettük a vele járó problémákat, illetve azt, hogy az adatbázis-kezelő rendszerek általában milyen lehetőségeket kínálnak vele kapcsolatban. Felsoroltuk még néhány tanácsot az auditfeladatok ellátásához.
A fejezet végén pedig az olyan biztonsággal foglalkoztunk, amelyet már nem az adatbázis-kezelő rendszer felügyel, mint az operációs rendszerbeli állományok biztonsága, a feladatütemező jogosultsági kérdései, és az adatbázis-adminisztrátor jogai az operációs rendszerben.