A second verification step beyond password is required to access critical systems
Exigir un segundo factor en el correo, la plataforma de identidad y los sistemas con datos importantes es una regla concreta de control de acceso que A.5.15 pide aplicar según la necesidad de negocio.
Exigir un segundo factor de autenticación es un control sobre cómo se verifica la autenticación misma, una de las salvaguardas concretas que A.5.17 pide poner alrededor de las credenciales.
Esta faceta de política exige un segundo factor de autenticación para el correo, la plataforma de identidad, el acceso remoto y todo sistema que maneje datos importantes, el compromiso escrito que pide A.8.5.