ГОСТ Р ИСО/ТС 22600-2— 2009
В зависимости от требований к разным типам объектов определены.
- политика делегирования вызовов;
- политика доступа приложений;
- политика аудита приложений;
- политика неоспоримости.
Наиболее распространенным способом представления ограничений является спецификация пользо
вательских схем, например XML-схем. Для обеспечения упомянутой выше функциональной совместимо
сти такая схема должна быть стандартизована.
На рисунке 5 представлен простой пример XML-документа. описывающего политику безопасности.
Политики должны управляться и храниться в стандартизованных надежных репозитариях политик.
<policy>
<policy_name/>
<policyJdentifier/>
<policy_authority/>
<domain_name/>
<domain_identifier/>
<target_list>
<target_name/>
<target_ID/>
<target_object>
<operations/>
<policies/>
</target_object>
</target_list>
</policy>_____________________
Рисунок 5 — Пример шаблона политики
4.5 Модель роли
Для управления отношениями между субъектами, участвующими в общей деятельности, необходи
мо определить две группы ролей: организационные роли на стороне субъекта и функциональные роли на
стороне действия.
Для облегчения применения настоящего стандарта функциональные и структурные роли представ
лены в приложении А.
Рисунок 6 — Базовая концепция ролей
11