ISMS-Glossar

Autorisierung

Englisch: Authorization

Der Prozess der Bestimmung, ob ein Benutzer oder System auf eine bestimmte Ressource zugreifen darf.

Ausführliche Erklärung

Autorisierung ist der Schritt, der nach der Authentifizierung erfolgt und bestimmt, welche Ressourcen oder Aktionen einem Benutzer oder System nach erfolgreicher Identitätsprüfung zur Verfügung stehen. Während die Authentifizierung überprüft, ob jemand der ist, der er vorgibt zu sein, regelt die Autorisierung, was diese Person tun darf. Autorisierungsmodelle wie Role-Based Access Control (RBAC) sind weit verbreitet, um den Zugriff auf Systeme und Daten basierend auf der Rolle eines Benutzers innerhalb einer Organisation zu steuern. Durch effektive Autorisierungsmechanismen kann sichergestellt werden, dass nur autorisierte Personen auf sensible Informationen zugreifen oder kritische Aktionen ausführen dürfen.

Bezug zur ISO/IEC 27001:2022: Anhang A 5.15 (Zugangssteuerung) und 5.18 (Zugangsrechte)

← Alle Begriffe mit A