¿Cuál es la diferencia entre el control de acceso no discrecional y el control de acceso basado en roles? En el libro CISSP ambos mencionados en el párrafo diferente como en entidad diferente. Pero en algún otro lugar (Cisco Learning Resource) se dice que,
El control de acceso no discrecional también se conoce como RBAC.
Entonces, ¿hay alguna diferencia entre ellos (en caso afirmativo, qué son) o son iguales?