heygrc
Glossaire

Contrôle d'accès logique

Le contrôle d'accès logique consiste à restreindre qui et quoi peut accéder à un système ou à des données, uniquement aux entités autorisées, l'équivalent numérique des serrures et des clés. Il est central dans les critères d'accès logique de SOC 2, en particulier CC6.1, et apparaît dans tous les cadres de sécurité.

Dans le code

Il est déterminé par les politiques IAM, les vérifications d'autorisation sur les routes, les autorisations de base de données et les portées. Il s'affaiblit dans un diff lorsqu'un rôle obtient un joker, qu'une vérification d'autorisation est supprimée ou qu'une valeur par défaut passe de 'refuser' à 'autoriser'.