|
Curso: MBA em Segurança
de Sistemas de Informação
Autor: João Marcos Rosalino
Contato: jmrosalino@hotmail.com
Título: O modelo RBAC (Roles
Bases Access Control) de controle de acessos às informações:
um estudo exploratório.
Resumo
A tecnologia da informação oferece
diversas opções para o processamento de dados na comunicação
entre pessoas e organizações. Qualquer tecnologia
aplicada ao processamento de informações seja ela
utilizada para a produção, distribuição
ou compartilhamento de informações, requer mecanismos
apropriados de controle de acesso com o objetivo de garantir sua
autenticidade, confidencialidade e integridade. Existe uma série
de modelos de controle de acesso em um sistema computacional. Um
modelo em particular que vem ganhando cada vez mais aceitação
científica e prática, é o modelo RBAC-NIST,
que possui a característica de controlar o acesso do usuário
através do perfil de acesso a ele associado. Esta pesquisa
avaliou se o modelo RBAC-NIST contribui na implementação
de controle de acesso às informações e concluiu
que é um modelo que oferece vantagens significativas na definição
e administração do controle de acesso a recursos computacionais.
Foi concluído que a adoção do modelo de controle
de acesso RBAC-NIST, contribui em 65,6% dos itens propostos pela
norma NBR ISO/IEC 17799-2005 na implementação de controle
de acesso às informações.
Palavras chaves: :
Tecnologias da informação. Controle de acesso. Segurança
da informação. Modelo RBAC-NIST.
|