IT Glossary
Le principe du moindre privilège limite chaque accès au strict nécessaire. Découvrez comment l'appliquer, pourquoi ISO 27001 et NIS2 l'exigent, et comment Corma l'automatise.
July 3, 2026
Le principe du moindre privilège (PoLP, Principle of Least Privilege) est un concept de sécurité stipulant que chaque utilisateur, compte ou processus ne doit disposer que des droits d'accès strictement nécessaires à l'exercice de sa fonction, et pas davantage. En limitant les permissions au minimum indispensable, le PoLP réduit la surface d'attaque et les dommages potentiels en cas de compromission de compte ou d'abus interne.
Après un incident de phishing, une entreprise audite ses accès et découvre des dizaines de collaborateurs avec des droits administrateur qu'ils n'ont jamais utilisés. En appliquant le moindre privilège, ces droits sont supprimés et l'élévation devient une demande ponctuelle. La même compromission ne touche plus qu'un périmètre réduit. Le moindre privilège est aussi un contrôle récurrent dans ISO 27001 et NIS2.
Il limite l'impact d'un compte compromis ou d'une erreur interne, car chaque identité ne peut accéder qu'à ce dont elle a strictement besoin.
Via des permissions basées sur les rôles, l'élévation JIT pour les tâches ponctuelles, et des revues d'accès régulières qui suppriment les droits inutiles.
Oui. ISO 27001, SOC 2 et la directive NIS2 en font un contrôle central, avec des preuves attendues sur la gestion et la révision des accès.