Strong password requirements are technically enforced at the system level
Rechazar contraseñas débiles o cortas en la configuración del sistema aplica técnicamente las reglas de credenciales de A.5.17, cerrando la brecha entre lo que dice la política y lo que el sistema permite.
Las reglas de contraseñas se aplican en la configuración del sistema para que el proveedor de identidad y las aplicaciones clave rechacen contraseñas débiles, no que se desaconsejen solo en el papel.