Права доступа к справочникам ГОСТ

Тип объекта защиты и доступные действия

Все четыре справочника защищены одним и тем же типом объекта безопасности — «Справочник». Права выдаются не на кнопку интерфейса, а на объект защиты, и работают одинаково для всех четырёх справочников сразу.

1 тип объекта защиты на все четыре справочника Тип «Справочник»
5 поддерживаемых действий Добавить, читать, менять, удалять, фильтровать
2 роли, которым права выданы по умолчанию ИТ-менеджер и ИТ риск-менеджер
4 из 5 действий выданы этим ролям Кроме фильтрации

Роли с выданным доступом

Доступ к справочникам классификации не растворён среди прочих прав платформы: он выдан поимённо только двум ролям.

Роли с доступом к справочникам ГОСТ
РольЧитатьДобавлятьМенятьУдалятьФильтровать
ИТ-менеджер да да да да нет
ИТ риск-менеджер да да да да нет

Обе роли отвечают за инфраструктуру и риски со стороны ИТ — узнаваемое деление для организации, в которой ведением справочников занимается ИТ-служба, а контроль соответствия — служба ИТ-рисков. Роли настраиваются под вашу структуру: соответствие названий вашим подразделениям стоит свериться на этапе внедрения.

Фильтрация навигатора по праву READ

Пункт меню не становится серым и недоступным для клика — если права нет, его в дереве не будет вовсе. Попробуйте отметить и снять роли ниже.

Роли сотрудника, который открыл навигатор

Отметьте одну роль, обе или снимите обе — навигатор справа соберётся заново.

Дерево навигатора

  • Справочники по ГОСТ
    • Классификация по системным уровням
    • Классификация в контексте отсутствия уязвимостей
    • Классификация сервисов поставщика облачных услуг
    • Классификация в зависимости от класса обрабатываемой информации

Правило работает на уровне каждого справочника отдельно и на уровне всей группы: узел дочернего справочника попадает в дерево только при праве READ именно на него, а сама группа «Справочники по ГОСТ» пропадает из дерева целиком, если недоступен ни один из четырёх. Сотрудник без доступа не видит раздел и не тратит время на клик в пустоту.

Право на вкладку «ИКА» карточки объекта

Права на справочники и права на саму вкладку карточки объекта — две разные вещи, и устроены они по-разному.

У вкладок «Описание», «Атрибуты», «Связи объекта», «График» и «История изменений» в карточке объекта — собственные права на просмотр. У вкладки «ИКА» отдельного права на просмотр нет: она открывается вместе с самой карточкой для любого сотрудника, у которого есть доступ к объекту. Право на изменение значений на вкладке наследуется от права на раздел «Описание» — отдельного разрешения заводить не пришлось.

Права на вкладки карточки объекта
Вкладка карточки объектаСобственное право на просмотр
Описаниеесть
Атрибутыесть
Связи объектаесть
Графикесть
История измененийесть
ИКАнаследуется от карточки

Пять действий над справочником

Право на справочник — не один переключатель «доступ есть / доступа нет», а пять отдельных действий, каждое выдаётся своей строкой.

  • ДобавитьСоздание новой строки справочника
  • ЧитатьПросмотр списка и открытие карточки значения
  • МенятьРедактирование существующей строки
  • УдалятьУдаление строки справочника
  • ФильтроватьНе выдано ни одной роли на четырёх справочниках ГОСТ

Тип объекта защиты «Справочник» поддерживает все пять действий. Для четырёх справочников классификации ГОСТ ролям ИТ-менеджера и ИТ риск-менеджера выдана связка «читать, добавлять, менять, удалять» — действие «фильтровать» ни одной из двух ролей не назначено.

Показать эту классификацию на вашем стенде

Покажем сборку навигатора по вашим ролям и права на справочники вживую — на вашем стенде и с вашей структурой ролей.