- это предотвращение несанкционированного использования , включая предотвращение использования ресурса несанкционированным образом.
Для управления доступом состоит в разрешении к и предотвращении . Такое управление доступом определяет , которые может выполнять .
В любой организационной ситуации существуют к управлению доступом, которые могут быть выражены в стратегии . Стратегия безопасности устанавливает, какую форму доступа требует каждый пользователь . Информационная должна иметь соответствующие для проведения в жизнь стратегии безопасности.
Управление доступом должно основываться на принципе человека и процесса.
Требования управления доступом в управления данными должны быть следующими:
- определять и впоследствии управления доступом;
- проводить в жизнь в любое время управления доступом, которые применимы в том же месте в то же время.
Для определения привилегий требуются определенные средства. Процесс выделения привилегий пользователям называется . Глобальные даются тому, кто должен создать или модифицировать другие привилегии управления доступом в .
Привилегии могут определяться в терминах пользователя, ограничениями на использование информационной системы, , , , времени и размещения, а также используя их комбинации.
Может потребоваться дополнительная информация, такая, например, как идентификатор пользователя, который санкционирует привилегию.
, описывающие привилегии, называют . Эти данные должны храниться и управляться точно так же, как и любые другие данные в области управления данными.
Решение позволить любой конкретный доступ к данным основывается на привилегиях пользователя.
Проведение в жизнь управления доступом требует, чтобы пользователи и процессы, выполняющие пользователей, были и чтобы законность запроса на использование этого процесса доступа к требуемым данным могла быть проконтролирована в выполнения [из 4.6 Управление доступом ГОСТ 34.321-96]