Kullanıcı veya servise yalnızca görev için gerekli minimum yetkinin verilmesi ilkesidir. En Az Yetki Prensibi, özellikle hesap, oturum, token ve yetki hareketlerini güvenlik olayı bağlamında okumayı sağlar. Yanlış yorumlandığında olay akışı, sorumluluk değerlendirmesi veya risk önceliği hatalı kurulabilir.