Quién debe pedir y quién debe confirmar
La persona que solicita un cambio de acceso debe ser identificable, y el aprobador del lado de la iglesia debe estar claro cuando el cambio afecte permisos reales o registros sensibles.
No trates la aprobación informal de pasillo o la memoria vaga del equipo como suficiente para cambios de acceso con consecuencias importantes.
Lo que soporte no debe adivinar
Las superficies orientadas a soporte no deben adivinar si un solicitante está autorizado para añadir, quitar o ampliar acceso para otra persona.
Cuando identidad, autoridad o alcance se sientan poco claros, la verificación más estrecha y la escalación deben ganar sobre la velocidad.