Una Access Control Policy permite definir reglas, criterios y evidencias para aplicar políticas de acceso de forma coherente en toda la organización. Este artículo explica cómo reducir excepciones informales, reforzar el principio de mínimo privilegio y demostrar el control de accesos con Soffid dentro de una arquitectura IAM convergente.