Управление доступом [ Access control, access management ]

1. Предотвращение использования несанкционированного какого-либо ресурса, включая предотвращение использования ресурса способом неполномочным [ ГОСТ Р ИСО 7498-2-99 ].
2. Средства, с помощью которых ресурсы системы обработки данных предоставляются только субъектам авторизованным в соответствии с установленными правилами [ ГОСТ 33707-2016 ].
3. Способ защиты информации путем регулирования использования ресурсов (документов, средств, элементов баз данных технических и программных). Управление доступом включает следующие функции защиты: идентификацию пользователей, персонала и ресурсов; проверку полномочий, разрешение и создание условий работы в пределах установленного регламента; регистрацию (протоколирование) обращения к информации защищаемой; реагирование при попытках действия несанкционированного [ Ярочкин_Шевцова-96 ].
4. Наделение каждого пользователя (субъекта доступа) индивидуальными правами по доступу к ресурсу информационному и проведению операций по ознакомлению с информацией, ее документированию, модификации и уничтожению. Разграничение доступа может осуществляться по различным моделям, построенным по тематическому признаку или по грифу секретности разрешенной к пользованию информации [ Комов-09 ].
5. Совокупность методов, средств и мероприятий, обеспечивающих защиту данных от доступа пользователей несанкционированного [ Приходько-01 ].
6. Процесс, отвечающий за допуск пользователей к использованию ИТ-услуги, данных или других активов. Управление доступом помогает обеспечить конфиденциальность, целостность и доступность активов за счет того, что только пользователи авторизованные имеют возможность получить доступ или модифицировать активы. Управление доступом иногда упоминается как управление правами или управление идентификаторами [ ITIL v3 Глоссарий ].
7. Предоставление доступа санкционированного и предотвращение доступа несанкционированного [ ГОСТ Р 58833-2020 ].
8. Совокупность процессов разграничения до¬ступа для ряда ресурсов [ ГОСТ Р 59383-2021 ].
Син.: Разграничение доступа.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.01.2026
Кибербезопасники из Mandiant применяют мягкий шантаж
22.01.2026
«На данный момент у Max нет никаких явных преимуществ»
22.01.2026
Центральный университет и ЛК второй раз подготовят российскую ИБ-сборную
22.01.2026
Эксперты Gartner объявили об эре «нулевого доверия» из-за краха моделей ИИ
22.01.2026
«НМ-Тех», «Элемент» и «Ангстрем» объединятся в суперкомпанию?
21.01.2026
Пошла волна. ПСБ интегрировал новую систему бесконтактной оплаты
21.01.2026
РЭУ: Участие экспертов ГК InfoWatch в учебном процессе позволит студентам изучать современные стандарты ИБ
21.01.2026
США и Британия сосредоточили усилия на безопасности промышленных сетей
21.01.2026
За нелегальный майнинг в энергодефицитных регионах — минус 2 млн рублей
21.01.2026
Минцифры собирает антидипфейк-команду

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных