Systems enforce role-based security responsibilities
Configurar los sistemas para que cada responsabilidad definida solo pueda ejercerla la persona asignada es control de acceso aplicado a roles de gobernanza, respaldando el requisito de A.5.15 de que el acceso responda a una necesidad genuina.
Configurar los permisos del sistema para que cada responsabilidad de seguridad solo pueda ejercerla el personal formalmente asignado respalda la segregación de funciones, pero los permisos por rol por sí solos no impiden que un rol solicite y apruebe el mismo cambio.
Configurar los permisos del sistema para que cada responsabilidad de seguridad solo pueda ejercerla la persona asignada es la precondición técnica que hace exigible, y no aspiracional, la restricción de privilegios de A.8.2.