Qual è la differenza tra controllo degli accessi non discrezionale e controllo degli accessi basato sui ruoli? Nel libro CISSP entrambi menzionati nel diverso paragrafo come in un'altra entità. Ma in qualche altro luogo (Cisco Learning Resource) si dice che,
Non-discretionary access control is also known as RBAC.
Quindi c'è qualche differenza tra loro (se sì allora cosa sono) o sono gli stessi?