Least privilege
~47 tokAccess to systems and data is granted under least privilege. Role-based access control (RBAC) maps job functions to permission sets. Privileged accounts are unique, named, and separated from standard user accounts. Shared admin passwords are prohibited.