Security configuration requirements for all software-as-a-service applications are formally defined
La faceta de política de configuración de seguridad SaaS define ajustes obligatorios como MFA y uso compartido restringido para cada aplicación SaaS, cubriendo el lado SaaS de A.5.23.
Definir los ajustes de seguridad que debe tener toda aplicación SaaS, MFA, valores predeterminados de uso compartido, límites de administración, es la línea base de configuración de A.8.9 extendida a las herramientas SaaS.