ラベルのコンポーネントは、認可上限のユーザーにも割り当てられています。ワークシートの認可上限計画シート (表 6–5) は、認可上限で使用されるラベルコンポーネントを定義します。
表 6–5 のキーは次の通りです。
|
略語 |
名前 |
|---|---|
|
REG |
REGISTERED |
|
NTK |
NEED_TO_KNOW |
|
IUO |
INTERNAL_USE_ONLY |
|
EMGT |
EXECUTIVE MANAGEMENT GROUP |
|
SALES |
SALES |
|
FIN |
FINANCE |
|
LEGAL |
LEGAL |
|
MKTG |
MARKETING |
|
HR |
HUMAN RESOURCES |
|
ENG |
ENGINEERING |
|
MANU |
MANUFACTURING |
|
SYSADM |
SYSTEM ADMINISTRATION |
|
NDA |
NON-DISCLOSURE AGREEMENT |
表 6–5 認可上限計画シート
|
CLASS (格付け) |
COMP (コンパートメント) |
COMP (コンパートメント) |
COMP (コンパートメント) |
COMP (コンパートメント) |
COMP (コンパートメント) |
COMP (コンパートメント) |
COMP (コンパートメント) |
COMP (コンパートメント) |
COMP (コンパートメント) |
注釈 |
|---|---|---|---|---|---|---|---|---|---|---|
|
REG |
EMGT |
ENG |
FIN |
HR |
LEGAL |
MANU |
MKTG |
SALES |
SYSADM |
最上位、使用されない*
|
|
REG |
|
|
|
|
|
|
|
|
|
必要に応じて、限定したスタッフに割り当て**
|
|
NTK |
|
ENG |
|
|
|
|
|
|
|
ENG グループに割り当て |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
SYSADM |
システム管理者に割り当て |
|
IUO |
|
|
|
|
|
|
|
|
|
従業員に割り当て。および NDA に署名した者 |
|
PUB |
|
|
|
|
|
|
|
|
|
全員に割り当て |
*システムにおける最上位のラベルで、最上位の格付けと定義されたすべてのコンパートメントが含まれています。組織内の全部門のすべての情報にアクセスできる者はいないので、これは、ユーザー認可範囲には入りません。そのため、この格付けにはだれも割り当てないでください。
**REGISTERED 機密ラベルで作業するとき、ユーザーは所有者以外の全員に対してアクセス制限するようにアクセス権を設定します。ファイルアクセス権 600 およびディレクトリアクセス権 700 でアクセスを制限します。