Quién debe pedir y quién debe confirmar

La persona que solicita un cambio de acceso debe ser identificable, y el aprobador del lado de la iglesia debe estar claro cuando el cambio afecte permisos reales o registros sensibles.

No trates la aprobación informal de pasillo o la memoria vaga del equipo como suficiente para cambios de acceso con consecuencias importantes.

Lo que soporte no debe adivinar

Las superficies orientadas a soporte no deben adivinar si un solicitante está autorizado para añadir, quitar o ampliar acceso para otra persona.

Cuando identidad, autoridad o alcance se sientan poco claros, la verificación más estrecha y la escalación deben ganar sobre la velocidad.