Права доступа к справочникам ГОСТ
Тип объекта защиты и доступные действия
Все четыре справочника защищены одним и тем же типом объекта безопасности — «Справочник». Права выдаются не на кнопку интерфейса, а на объект защиты, и работают одинаково для всех четырёх справочников сразу.
Роли с выданным доступом
Доступ к справочникам классификации не растворён среди прочих прав платформы: он выдан поимённо только двум ролям.
| Роль | Читать | Добавлять | Менять | Удалять | Фильтровать |
|---|---|---|---|---|---|
| ИТ-менеджер | да | да | да | да | нет |
| ИТ риск-менеджер | да | да | да | да | нет |
Обе роли отвечают за инфраструктуру и риски со стороны ИТ — узнаваемое деление для организации, в которой ведением справочников занимается ИТ-служба, а контроль соответствия — служба ИТ-рисков. Роли настраиваются под вашу структуру: соответствие названий вашим подразделениям стоит свериться на этапе внедрения.
Право на вкладку «ИКА» карточки объекта
Права на справочники и права на саму вкладку карточки объекта — две разные вещи, и устроены они по-разному.
У вкладок «Описание», «Атрибуты», «Связи объекта», «График» и «История изменений» в карточке объекта — собственные права на просмотр. У вкладки «ИКА» отдельного права на просмотр нет: она открывается вместе с самой карточкой для любого сотрудника, у которого есть доступ к объекту. Право на изменение значений на вкладке наследуется от права на раздел «Описание» — отдельного разрешения заводить не пришлось.
| Вкладка карточки объекта | Собственное право на просмотр |
|---|---|
| Описание | есть |
| Атрибуты | есть |
| Связи объекта | есть |
| График | есть |
| История изменений | есть |
| ИКА | наследуется от карточки |
Пять действий над справочником
Право на справочник — не один переключатель «доступ есть / доступа нет», а пять отдельных действий, каждое выдаётся своей строкой.
- ДобавитьСоздание новой строки справочника
- ЧитатьПросмотр списка и открытие карточки значения
- МенятьРедактирование существующей строки
- УдалятьУдаление строки справочника
- ФильтроватьНе выдано ни одной роли на четырёх справочниках ГОСТ
Тип объекта защиты «Справочник» поддерживает все пять действий. Для четырёх справочников классификации ГОСТ ролям ИТ-менеджера и ИТ риск-менеджера выдана связка «читать, добавлять, менять, удалять» — действие «фильтровать» ни одной из двух ролей не назначено.
Показать эту классификацию на вашем стенде
Покажем сборку навигатора по вашим ролям и права на справочники вживую — на вашем стенде и с вашей структурой ролей.