ユーザーに対し、業務を遂行するために必要な権限のみを与えるセキュリティの基本原則はどれか。

必要以上の権限を与えないことで、不正や誤操作による被害範囲を抑える。