NIST CSF 2.0 · PR Protect
PR.AA-05 Access permissions and authorizations enforced
Access permissions, entitlements and authorizations are defined, managed and enforced under least privilege and separation of duties.
Mapped across 16 provisions
Equivalent and related requirements in other frameworks and regulations.
- PCI DSSEquivalentOfficial mapping
Source: PCI DSS v4.0 / NIST CSF 2.0
Req. 7 Restrict access by business need to knowContrôle d'accès et identité
- CIS Controls v8EquivalentCurated6.1 Establish an access granting process
Contrôle d'accès et identité
- Cyber EssentialsEquivalentCuratedCE-3 User access control
Contrôle d'accès et identité
- DORAPartialCuratedArt. 9 Protection and prevention
Contrôle d'accès et identité
- Essential EightPartialCuratedE8-3 Multi-factor authentication
Contrôle d'accès et identité
- Essential EightPartialCuratedE8-4 Restrict administrative privileges
Contrôle d'accès et identité
- GLBAEquivalentCurated§314.4(c)(1) Access controls
Contrôle d'accès et identité
- HIPAAEquivalentCurated§164.312(a)(1) Access control
Contrôle d'accès et identité
- ISO 27001EquivalentCuratedA.5.15 Access control
Contrôle d'accès et identité
- ISO 27001EquivalentCuratedA.5.16 Identity management
Contrôle d'accès et identité
- NIS2PartialCuratedArt. 21(2)(i) Access control and asset management
Contrôle d'accès et identité
- NIST 800-171EquivalentCurated3.1.1 Limit system access to authorized users
Contrôle d'accès et identité
- NIST 800-53EquivalentCuratedAC-2 Account management
Contrôle d'accès et identité
- NIST CSF 2.0EquivalentCuratedPR.AA-01 Identities and credentials managed
Contrôle d'accès et identité
- PCI DSSEquivalentCuratedReq. 8 Identify users and authenticate access
Contrôle d'accès et identité
- SOC 2EquivalentCuratedCC6.1 Logical access security controls
Contrôle d'accès et identité