Роль [ Role ]

1. Заранее определенная совокупность правил, устанавливающих допустимое взаимодействие между пользователем и объектом оценки [ ГОСТ Р ИСО/МЭК 15408-1-2008 ].
2. Заранее определенная совокупность правил, устанавливающих допустимое взаимодействие между субъектом и объектом.
Примечание 1. К субъектам относятся лица из числа руководителей организации, ее персонала, клиентов или инициируемые от их имени процессы по выполнению действий над объектами.
Примечание 2. Объектами могут быть средство аппаратное, средство программное, средство программно-аппаратное, ресурс информационный, услуга, процесс, система, над которыми выполняются действия [ СТО БР ИББС-1.0-2014 ].
3. Заранее определенная совокупность функций и задач субъекта доступа, для выполнения которых необходим определенный набор прав доступа логического [ ГОСТ Р 57580.1-2017 ].
4. Группы действий, обязанностей и полномочий обособленные, исполняемые участником в рамках процесса [ СТО БР НПС-1.1-2011 ].
5. Название, данное определенной совокупности функций системы, которые могут выполняться многими сущностями.
Примечание 1. Название обычно описывает возможности функциональные.
Примечание 2. Сущности могут быть, но не обязательно являются людьми.
Примечание 3. Роли реализуются совокупностью атрибутов привилегий для предоставления необходимого доступа к ресурсам ин¬формационным или объектам.
Примечание 4. Назначенные на роль субъекты наследуют связанные с ролью привилегии доступа. При использовании операционном субъектам следует аутентифицироваться в качестве членов группы ролевой, прежде чем им будет
разрешено выполнять функции роли [ ГОСТ Р 59383-2021 ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных