Users only have access to what their role requires
El control de Mínimo privilegio / RBAC de Sekit define el acceso de cada rol y lo hace la asignación por defecto, la mitad de política del requisito de A.5.15; la aplicación a nivel de plataforma que la completa se mapea aparte.
Definir el acceso que necesita cada rol y otorgarlo a partir de esa definición en lugar de copiar a un colega respalda el paso de aprovisionamiento de A.5.18; la revisión y la revocación quedan en manos de otros controles de Sekit.
Esta política de Sekit documenta las necesidades de acceso de cada rol y las convierte en el otorgamiento por defecto, sentando las bases para la restricción que exige A.8.3 sin restringir nada por sí misma hasta que se aplique en otra parte.