heygrc
Glosario

Control de acceso lógico

El control de acceso lógico es la restricción de quién y qué puede acceder a un sistema o datos, limitándolo a quienes están autorizados, el equivalente digital de cerraduras y llaves. Es central en los criterios de acceso lógico de SOC 2, en particular CC6.1, y aparece en todos los marcos de seguridad.

En el código

Se decide mediante políticas de IAM, verificaciones de autorización en rutas, concesiones de base de datos y alcances. Se debilita en un diff cuando un rol obtiene un comodín, se elimina una verificación de autorización o un valor predeterminado cambia de denegar a permitir.