NIST 800-171 · 3.1 Access Control
3.1.1 Limit system access to authorized users
Limit access to authorized users, processes acting on their behalf, and devices.
Mapped across 16 provisions
Equivalent and related requirements in other frameworks and regulations.
- CIS Controls v8EquivalentCurated6.1 Establish an access granting process
Contrôle d'accès et identité
- Cyber EssentialsEquivalentCuratedCE-3 User access control
Contrôle d'accès et identité
- DORAPartialCuratedArt. 9 Protection and prevention
Contrôle d'accès et identité
- Essential EightPartialCuratedE8-3 Multi-factor authentication
Contrôle d'accès et identité
- Essential EightPartialCuratedE8-4 Restrict administrative privileges
Contrôle d'accès et identité
- GLBAEquivalentCurated§314.4(c)(1) Access controls
Contrôle d'accès et identité
- HIPAAEquivalentCurated§164.312(a)(1) Access control
Contrôle d'accès et identité
- ISO 27001EquivalentCuratedA.5.15 Access control
Contrôle d'accès et identité
- ISO 27001EquivalentCuratedA.5.16 Identity management
Contrôle d'accès et identité
- NIS2PartialCuratedArt. 21(2)(i) Access control and asset management
Contrôle d'accès et identité
- NIST 800-53EquivalentCuratedAC-2 Account management
Contrôle d'accès et identité
- NIST CSF 2.0EquivalentCuratedPR.AA-01 Identities and credentials managed
Contrôle d'accès et identité
- NIST CSF 2.0EquivalentCuratedPR.AA-05 Access permissions and authorizations enforced
Contrôle d'accès et identité
- PCI DSSEquivalentCuratedReq. 7 Restrict access by business need to know
Contrôle d'accès et identité
- PCI DSSEquivalentCuratedReq. 8 Identify users and authenticate access
Contrôle d'accès et identité
- SOC 2EquivalentCuratedCC6.1 Logical access security controls
Contrôle d'accès et identité