§ 20

Řízení přístupových práv a oprávnění

Povinná osoba pro řízení přístupových práv a oprávnění využívá nástroj,

a) který je centralizovaný s ohledem na vazby mezi aktivy,

b) kterým řídí práva pro přístup k jednotlivým aktivům a

c) kterým řídí oprávnění pro čtení a zápis informací a dat a změnu oprávnění.