องค์กรแห่งหนึ่งใช้ระบบ Role-Based Access Control (RBAC) โดยกำหนดให้โปรแกรมเมอร์สามารถแก้ไขโค้ดได้ แต่ไม่สามารถเข้าถึงข้อมูลทางการเงินได้ ระบบนี้สะท้อนถึงหลักการรักษาความมั่นคงปลอดภัยสารสนเทศข้อใด
กหลักการสิทธิขั้นต่ำ (Principle of Least Privilege) ที่ให้สิทธิเข้าถึงเฉพาะสิ่งที่จำเป็นต่อการปฏิบัติงานเท่านั้น
ขหลักการแบ่งแยกหน้าที่ (Separation of Duties) ที่ป้องกันบุคคลเดียวควบคุมกระบวนการทั้งหมด
คหลักการป้องกันเชิงลึก (Defense in Depth) ที่ใช้หลายชั้นของการรักษาความปลอดภัย
งหลักการความรับผิดชอบ (Accountability) ที่บันทึกการกระทำของผู้ใช้ทุกรายในระบบ
เฉลยอธิบาย
RBAC ที่กำหนดให้ผู้ใช้แต่ละบทบาทเข้าถึงได้เฉพาะทรัพยากรที่จำเป็นต่องานของตน สะท้อนหลักการสิทธิขั้นต่ำ (Principle of Least Privilege) ซึ่งกำหนดว่าผู้ใช้ควรได้รับสิทธิเข้าถึงน้อยที่สุดเท่าที่จำเป็น เพื่อลดความเสี่ยงจากการเข้าถึงข้อมูลที่ไม่เกี่ยวข้องกับหน้าที่