Komponenten
- Subjekt - Initiiert den Zugriff
- Objekt - Soll geschützt werden
- Referenzmonitor - Modell was Zugriffsversuche kontrolliert und protokolliert
- Security Policy / Richtlinie - Definiert Bedingungen, beziehungen und beschreibt zulässige Zustände
Aufgabentrennung
- Statisch - Wechselseitiger Ausschluss von Rollenmitgliedschaften
- Dynamisch - Wechselseitiger Ausschluss von Rollenaktivitäten