Organisaation tulee rajoittaa pääsyä tietoihin ja niihin liittyvään omaisuuteen seuraten selkeää pääsynhallintapolitiikkaa, jotta vain luvallinen pääsy tietoon sallitaan ja luvaton estetään. Pääsyrajoitusvaatimusten noudattamiseksi harkitse tuntemattomien tai anonyymien käyttäjäidentiteettien rajoittamista, teknisten mekanismien käyttöönottoa järjestelmien pääsyn hallitsemiseksi sekä käyttäjien käytettävissä olevien tietojen säätelyä.
Organisaatio toteuttaa roolipohjaista pääsynhallintaa, jossa on ennakkoon määritetty eri suojattavalle omaisuudelle pääsyoikeusroolit, jotka oikeuttavat pääsyn. Roolien tiukkuuden tulisi heijastaa omaisuuteen liittyviä tietoturvariskejä.
Määrittelyn tueksi pitää harkita seuraavia asioita:
Valvomalla pilvipalveluissa jaettujen tietojen määrää voidaan pyrkiä havaitsemaan riskejä, jotka voivat johtaa tiedon luvattomaan paljastumiseen. Tiedostoihin liittyen voidaan esimerkiksi valvoa:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.