Procedimiento para restringir el acceso a los objetos de un sistema basado en la identidad de los sujetos.
El control se denomina discrecional, pues un sujeto con ciertos derechos de acceso puede pasar éstos, quizás indirectamente y siempre que no lo impida un control de acceso obligatorio, a otro sujeto cualquiera (TCSEC).
Se instrumenta para aplicar una política de seguridad basada en identidades.