heygrc
Glossario

Controllo dell'accesso logico

Il controllo dell'accesso logico consiste nel limitare chi e cosa può accedere a un sistema o a dati solo a coloro che sono autorizzati, l'equivalente digitale di serrature e chiavi. È centrale per i criteri di accesso logico di SOC 2, in particolare CC6.1, e compare in tutti i framework di sicurezza.

Nel codice

È determinato dalle policy IAM, dai controlli di autorizzazione sulle route, dalle autorizzazioni del database e dagli ambiti. Si indebolisce in una diff quando un ruolo ottiene un wildcard, un controllo di autorizzazione viene rimosso o un valore predefinito passa da 'nega' a 'consenti'.