Contrôle d’accès par rôles est un contrôle ou une pratique de cybersécurité. Il soutient cet objectif : accorde les autorisations selon les responsabilités professionnelles approuvées. La mise en œuvre doit néanmoins être validée selon le risque, l’architecture, les obligations légales et les contraintes opérationnelles, puis adaptée à l’environnement.NIST Cybersecurity Framework 2.0: https://www.nist.gov/cyberframework