6.5 Описание системы доступа к информации

В качестве средства доступа как к отображаемым страницам сайта, так и к системе управления содержимым будут использован веб-браузер.

Доступ к отображаемому содержимому сайта должен быть открыт для широкого круга лиц.

Доступ к системе управления содержимым должен регулироваться средствами системы управления содержимым и комплектом организационно-распорядительной документации.

В системе управления содержимым управление доступом должно быть реализовано с использованием ролевого метода управления доступом, предусматривающим управление доступом субъектов доступа к объектам доступа на основе ролей субъектов доступа.

Ролевая модель основывается на использовании набора групп, объединяющих пользователей с одинаковым уровнем доступа. Уровень доступа к тому или иному объекту определяется по совокупности групп, к которым принадлежит субъект. Для каждой роли заранее предопределен набор полномочий, представляющий собой набор прав доступа к объектам системы управления содержимым (разделы сайта, сервисы, создание и изменение настроек).

00000003.jpg

В организационно-распорядительной документации должны быть зафиксированы ответственные сотрудники из числа персонала заказчика и их уровни доступа.