Skip to content

Latest commit

 

History

History
20 lines (16 loc) · 575 Bytes

File metadata and controls

20 lines (16 loc) · 575 Bytes

Access Management

Principles

  • Least privilege by default.
  • Just-in-time access for privileged roles.
  • MFA required for administrative access.

Controls

  • Privileged Identity Management (PIM) for elevated roles.
  • Quarterly role reviews for critical subscriptions.
  • Break-glass accounts monitored and restricted.

Evidence

  • PIM activation logs
  • Role review reports
  • Access recertification records

Related docs