User accounts are formally managed from creation to deletion across all systems
Un ciclo de vida de identidad documentado le da al control de acceso algo estable sobre lo que actuar: sin una regla clara sobre cómo se crean y modifican las cuentas, las decisiones de acceso de A.5.15 no tienen dónde apoyarse de forma confiable.
El control de Ciclo de vida de identidad de Sekit documenta cómo se solicitan, crean, modifican y eliminan las cuentas en todos sus sistemas, el compromiso escrito detrás de A.5.16; la aplicación técnica y el procedimiento de altas, cambios y bajas se mapean aparte.