Technical controls enforce identity-based access policies across all cloud environments and services
Exigir MFA, permisos basados en roles y restricciones condicionales en la nube es gestión de identidad aplicada técnicamente a las cuentas en la nube, los sistemas que A.5.16 pide cubrir.
Aplicar el MFA y los permisos basados en roles en lugar de derechos de administrador en la nube permanentes es el control técnico que cumple el objetivo de mínimo privilegio de A.8.2 en la nube.
El acceso en la nube aplica MFA para todos y permisos basados en roles en lugar de privilegios de administrador permanentes, llevando el requisito de autenticación de A.8.5 a los entornos en la nube.