IT Glossary
Das Prinzip der geringsten Rechte beschränkt Zugriff auf das Notwendige. Lernen Sie die Anwendung und warum ISO 27001 und NIS2 es als Massnahme fordern.
July 3, 2026
Das Prinzip der geringsten Rechte (Principle of Least Privilege, PoLP) besagt, dass jeder Nutzer, jedes Konto oder jeder Prozess nur die minimal notwendigen Zugriffsrechte für seine Aufgabe erhalten soll. Es reduziert die Angriffsfläche und den möglichen Schaden bei einem kompromittierten Konto.
Es begrenzt den Schaden eines kompromittierten Kontos, da jede Identität nur auf das Notwendige zugreifen kann.
Ja. ISO 27001, SOC 2 und NIS2 fordern es als zentralen Kontrollmechanismus.