ในการจัดทำนโยบายการควบคุมการเข้าถึงระบบสารสนเทศของหน่วยงาน เจ้าหน้าที่ต้องพิจารณาหลักการใดเป็นหลัก เพื่อให้ผู้ใช้แต่ละคนมีสิทธิ์เท่าที่จำเป็นต่อการปฏิบัติงานเท่านั้น
กหลักการของสิทธิ์เหล่านอ้อม (Indirect Privilege) ซึ่งให้สิทธิ์ผ่านการอนุมัติจากผู้บังคับบัญชาหลายระดับเพื่อเพิ่มความมั่นคง
ขหลักการของการมอบหมายงานเท่าๆ กัน (Equal Access Principle) ให้ผู้ใช้ทุกคนสามารถเข้าถึงทรัพยากรเทคโนโลยีได้เท่ากัน
คหลักการของสิทธิ์ต่ำสุดที่จำเป็น (Least Privilege Principle) โดยให้สิทธิ์เข้าถึงเท่าที่ต้องสำหรับการปฏิบัติงาน
งหลักการของการเข้าถึงแบบเปิด (Open Access Model) เพื่อให้ผู้ใช้มีความยืดหยุ่นในการเลือกทรัพยากรที่ต้องการใช้
เฉลยอธิบาย
หลักการ Least Privilege เป็นมาตรฐานสากลในการควบคุมการเข้าถึงข้อมูล เนื่องจากช่วยลดความเสี่ยงในกรณีที่มีการเอาสิทธิ์ไปใช้โดยไม่ชอบด้วยกฎหมาย ส่วนตัวเลือกอื่นไม่ถูกต้อง เช่น Equal Access ไม่สนใจความจำเป็น Open Access Model มีความเสี่ยงสูง และ Indirect Privilege ไม่ใช่หลักการที่รู้จักกันดีในวงการ