Information technology — Security techniques — A framework for access management

ISO/IEC 29146:2016 defines and establishes a framework for access management (AM) and the secure management of the process to access information and Information and Communications Technologies (ICT) resources, associated with the accountability of a subject within some context. This International Standard provides concepts, terms and definitions applicable to distributed access management techniques in network environments. This International Standard also provides explanations about related architecture, components and management functions. The subjects involved in access management might be uniquely recognized to access information systems, as defined in ISO/IEC 24760. The nature and qualities of physical access control involved in access management systems are outside the scope of this International Standard.

Technologies de l'information — Techniques de sécurité — Cadre pour la gestion de l'accès

La présente Norme internationale définit et établit un cadre pour la gestion de l'accès (AM, access management) et la gestion sécurisée du processus d'accès à l'information et aux ressources des technologies de l'information et de la communication (TIC), associé à la responsabilité d'un sujet dans un certain contexte. La présente Norme internationale fournit des concepts, des termes et des définitions applicables aux techniques de gestion d'accès distribuée dans des environnements en réseau. La présente Norme internationale fournit également des explications concernant l'architecture, les composants et les fonctions de gestion associés. Les sujets impliqués dans la gestion d'accès peuvent être reconnus de manière unique pour accéder aux systèmes d'information, tel que défini dans l'ISO/IEC 24760. La nature et les qualités du contrôle d'accès physique intervenant dans les systèmes de gestion d'accès ne relèvent pas du domaine d'application de la présente Norme internationale.

General Information

Status
Published
Publication Date
31-May-2016
Current Stage
9599 - Withdrawal of International Standard
Completion Date
19-Jan-2024
Ref Project

Relations

Buy Standard

Standard
ISO/IEC 29146:2016 - Information technology -- Security techniques -- A framework for access management
English language
35 pages
sale 15% off
Preview
sale 15% off
Preview
Standard
ISO/IEC 29146:2016 - Information technology -- Security techniques -- A framework for access management
English language
35 pages
sale 15% off
Preview
sale 15% off
Preview
Standard
ISO/IEC 29146:2016 - Technologies de l'information — Techniques de sécurité — Cadre pour la gestion de l'accès Released:4. 05. 2023
French language
37 pages
sale 15% off
Preview
sale 15% off
Preview
Standard
REDLINE ISO/IEC 29146:2016 - Technologies de l'information — Techniques de sécurité — Cadre pour la gestion de l'accès Released:4. 05. 2023
French language
37 pages
sale 15% off
Preview
sale 15% off
Preview

Standards Content (Sample)

DRAFT INTERNATIONAL STANDARD
ISO/IEC DIS 29146
ISO/IEC JTC 1/SC 27 Secretariat: DIN
Voting begins on: Voting terminates on:
2015-07-27 2015-10-27
Information technology - Security techniques - A
framework for access management
Technologies de l’information — Techniques de sécurité — Cadre pour gestion d’accès
ICS: 35.040
THIS DOCUMENT IS A DRAFT CIRCULATED
FOR COMMENT AND APPROVAL. IT IS
THEREFORE SUBJECT TO CHANGE AND MAY
NOT BE REFERRED TO AS AN INTERNATIONAL
STANDARD UNTIL PUBLISHED AS SUCH.
IN ADDITION TO THEIR EVALUATION AS
BEING ACCEPTABLE FOR INDUSTRIAL,
TECHNOLOGICAL, COMMERCIAL AND
USER PURPOSES, DRAFT INTERNATIONAL
STANDARDS MAY ON OCCASION HAVE TO
BE CONSIDERED IN THE LIGHT OF THEIR
POTENTIAL TO BECOME STANDARDS TO
WHICH REFERENCE MAY BE MADE IN
Reference number
NATIONAL REGULATIONS.
ISO/IEC DIS 29146:2015(E)
RECIPIENTS OF THIS DRAFT ARE INVITED
TO SUBMIT, WITH THEIR COMMENTS,
NOTIFICATION OF ANY RELEVANT PATENT
RIGHTS OF WHICH THEY ARE AWARE AND TO
©
PROVIDE SUPPORTING DOCUMENTATION. ISO/IEC 2015

---------------------- Page: 1 ----------------------
ISO/IEC DIS 29146:2015(E)

COPYRIGHT PROTECTED DOCUMENT
© ISO/IEC 2015, Published in Switzerland
All rights reserved. Unless otherwise specified, no part of this publication may be reproduced or utilized otherwise in any form
or by any means, electronic or mechanical, including photocopying, or posting on the internet or an intranet, without prior
written permission. Permission can be requested from either ISO at the address below or ISO’s member body in the country of
the requester.
ISO copyright office
Ch. de Blandonnet 8 • CP 401
CH-1214 Vernier, Geneva, Switzerland
Tel. +41 22 749 01 11
Fax +41 22 749 09 47
copyright@iso.org
www.iso.org
ii © ISO/IEC 2015 – All rights reserved

---------------------- Page: 2 ----------------------
ISO/IEC DIS 29146
Contents Page
Foreword . vi
Introduction . vii
1 Scope . 1
2 Normative references . 1
3 Terms and definitions . 2
4 Symbols and abbreviated terms . 5
5 Concepts . 6
5.1 A model for controlling access to resources . 6
5.1.1 Overview . 6
5.1.2 Relationship between identity management system and access management system . 7
5.1.3 Security characteristics of the access method . 8
5.2 Relationships between logical and physical access control . 8
5.3 Access management system functions and processes . 8
5.3.1 Overview . 8
5.3.2 Access control policy . 9
5.3.3 Privilege management . 10
5.3.4 Policy related attribute information management . 11
5.3.5 Authorization . 12
5.3.6 Monitoring management . 13
5.3.7 Alarm management . 13
5.3.8 Federated Access Control . 14
...

INTERNATIONAL ISO/IEC
STANDARD 29146
First edition
2016-06-01
Information technology — Security
techniques — A framework for access
management
Technologies de l’information — Techniques de sécurité — Cadre
pour gestion d’accès
Reference number
ISO/IEC 29146:2016(E)
©
ISO/IEC 2016

---------------------- Page: 1 ----------------------
ISO/IEC 29146:2016(E)

COPYRIGHT PROTECTED DOCUMENT
© ISO/IEC 2016, Published in Switzerland
All rights reserved. Unless otherwise specified, no part of this publication may be reproduced or utilized otherwise in any form
or by any means, electronic or mechanical, including photocopying, or posting on the internet or an intranet, without prior
written permission. Permission can be requested from either ISO at the address below or ISO’s member body in the country of
the requester.
ISO copyright office
Ch. de Blandonnet 8 • CP 401
CH-1214 Vernier, Geneva, Switzerland
Tel. +41 22 749 01 11
Fax +41 22 749 09 47
copyright@iso.org
www.iso.org
ii © ISO/IEC 2016 – All rights reserved

---------------------- Page: 2 ----------------------
ISO/IEC 29146:2016(E)

Contents Page
Foreword .v
Introduction .vi
1 Scope . 1
2 Normative references . 1
3 Terms and definitions . 1
4 Abbreviated terms . 4
5 Concepts . 5
5.1 A model for controlling access to resources . 5
5.1.1 Overview . 5
5.1.2 Relationship between identity management system and access
management system . 6
5.1.3 Security characteristics of the access method. 7
5.2 Relationships between logical and physical access control . 8
5.3 Access management system functions and processes . 8
5.3.1 Overview . 8
5.3.2 Access control policy . 9
5.3.3 Privilege management .10
5.3.4 Policy-related attribute information management .11
5.3.5 Authorization .12
5.3.6 Monitoring management .12
5.3.7 Alarm management .13
5.3.8 Federated access control.
...

NORME ISO/IEC
INTERNATIONALE 29146
Première édition
2016-06-01
Technologies de l'information —
Techniques de sécurité — Cadre pour
la gestion de l'accès
Information technology — Security techniques — A framework for
access management
Numéro de référence
ISO/IEC 29146:2016(F)
© ISO/IEC 2016

---------------------- Page: 1 ----------------------
ISO/IEC 29146:2016(F)
DOCUMENT PROTÉGÉ PAR COPYRIGHT
© ISO/IEC 2016
Tous droits réservés. Sauf prescription différente ou nécessité dans le contexte de sa mise en œuvre, aucune partie de cette
publication ne peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé, électronique ou mécanique,
y compris la photocopie, ou la diffusion sur l’internet ou sur un intranet, sans autorisation écrite préalable. Une autorisation peut
être demandée à l’ISO à l’adresse ci-après ou au comité membre de l’ISO dans le pays du demandeur.
ISO copyright office
Case postale 401 • Ch. de Blandonnet 8
CH-1214 Vernier, Genève
Tél.: +41 22 749 01 11
Fax: +41 22 749 09 47
E-mail: copyright@iso.org
Web: www.iso.org
Publié en Suisse
ii
  © ISO/IEC 2016 – Tous droits réservés

---------------------- Page: 2 ----------------------
ISO/IEC 29146:2016(F)
Sommaire Page
Avant-propos .v
Introduction . vi
1 Domaine d'application .1
2 Références normatives .1
3 Termes et définitions . 1
4 Abréviations . 4
5 Concepts . 5
5.1 Modèle de contrôle d'accès aux ressources . 5
5.1.1 Vue d'ensemble. 5
5.1.2 Relation entre le système de gestion de l'identité et le système de gestion
d'accès . 6
5.1.3 Caractéristiques de sécurité de la méthode d'accès . 7
5.2 Relations entre le contrôle d'accès logique et physique . 8
5.3 Fonctions et processus du système de gestion d'accès . 8
5.3.1 Vue d'ensemble. 8
5.3.2 Règle de contrôle d'accès . 9
5.3.3 Gestion des privilèges . 10
5.3.4 Gestion des informations sur les attributs liés aux règles . 11
5.3.5 Autorisation .12
5.3.6 Gestion de la surveillance . 13
5.3.7 Gestion des alarmes .
...

2023-03-23 Style Definition
...
Formatted: zzCover large
ISO/IEC 29146:2016(F)
Date: Première édition
2016-06-01
ISO/IEC JTC 1/SC 27
Secrétariat: DIN
Formatted: Cover Title_A1, Adjust space between Latin and
Technologies de l'information — Techniques de sécurité — Cadre
Asian text, Adjust space between Asian text and numbers
pour la gestion de l'accès
Technologies de l'information — Techniques de sécurité — Cadre pour la gestion de l'accès
ICS: 35.040
Type du document: Norme internationale
Sous-type du document:
Stade du document: (60) Publication
Langue du document: F

---------------------- Page: 1 ----------------------
DOCUMENT PROTÉGÉ PAR COPYRIGHT
© Information technology — Security techniques — A framework for access management
Type du document: Norme internationale
Sous-type du document:
Stade du document: (60) Publication
Langue du document: F

---------------------- Page: 2 ----------------------
ISO/IEC 29146:2016(F) Formatted: Font: Bold
Formatted: Left
Formatted: Font: Bold
Formatted: Left: 53.85 pt, Right: 53.85 pt, Gutter: 0 pt,
© ISO/IEC 2016
Header distance from edge: 36 pt, Footer distance from
edge: 14.15 pt
Tous droits réservés. Sauf prescription différente ou nécessité dans le contexte de sa mise en œuvreoeuvre, aucune
Formatted: Default Paragraph Font, English (United
partie de cette publication ne peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé,
Kingdom)
électronique ou mécanique, y compris la photocopie, l’affichageou la diffusion sur l’internet ou sur un
Formatted: Default Paragraph Font, English (United
Intranetintranet, sans autorisation écrite préalable. Les demandes d’autorisation peuventUne autorisation peut être
Kingdom)
adresséesdemandée à l’ISO à l’adresse ci-après ou au comité membre de l’ISO dans le pays du demandeur.
Formatted: Adjust space between Latin and Asian text,
Adjust space between Asian text and numbers
ISO copyright office
Formatted: English (United Kingdom)
CP 401 • • Ch. de Blandonnet 8
CH-1214 Vernier, GenèveGeneva
Formatted: zzCopyright address, Indent: First line: 0 pt,
Tél.: Phone: + 41 22 749 01 11 Adjust space between Latin and Asian text, Adjust space
between Asian text and numbers
Fax: + 41 22 749 09 47 Formatted: English (United Kingdom)
Formatted: English (United Kingdom)
E-mail: copyright@iso.org
Formatted: zzCopyright address, Indent: First line: 0 pt,
Adjust space between Latin and Asian text, Adjust space
Web: www.iso.org
between Asian text and numbers
Website: www.iso.org
Publié en Suisse Formatted: Indent: First line: 0 pt, Adjust space between
Latin and Asian text, Adjust space between Asian text and
numbers
Formatted: Left
Formatted: Font: 11 pt
© ISO/IEC 2016 – Tous droits réservés
iii
© ISO/IEC 2016 – Tous droits réservés iii

---------------------- Page: 3 ----------------------
ISO/IEC 29146:2016(F) Formatted: Font: Bold
Formatted: Font: Bold
Sommaire Page
Avant-propos . viii
Introduction . ix
1 Domaine d'application . 1
2 Références normatives . 1
3 Termes et définitions . 1
4 Abréviations . 5
5 Concepts . 6
5.1 Modèle de contrôle d'accès aux ressources . 6
5.1.1 Vue d'ensemble . 6
5.1.2 Relation entre le système de gestion de l'identité et le système de gestion d'accès . 7
5.1.3 Caractéristiques de sécurité de la méthode d'accès . 8
5.2 Relations entre le contrôle d'accès logique et physique .
...

Questions, Comments and Discussion

Ask us and Technical Secretary will try to provide an answer. You can facilitate discussion about the standard in here.