Des règles de contrôle des accès physiques et logiques sont définies et appliquées.
Une politique de gestion des accès est définie
Elle est fondée sur le principe du moindre privilège
Elle repose sur la formalisation des attributions de droits avec une séparation des rôles
Elle intègre la révision périodique des droits
Elle introduit les autres mesures plus opérationnelles de gestion des identités et des accès