Intención, contexto, política y decisión
Una política evalúa una intención dentro de un contexto; no debe sustituirse por una preferencia o una suposición.
Objetivos
- Distinguir los cuatro objetos.
- Identificar los atributos que faltan antes de una decisión.
- Duración
- 10 min
- Nivel
- Fundamental
Prerrequisitos
- Ciclo de acción automatizada
Conceptos
Conceptos
Intención
Descripción delimitada de la acción solicitada, distinta de su resultado y de su autorización.
Contexto
Atributos pertinentes del sujeto, el objeto, la acción y el entorno en el momento de la decisión.
Política y decisión
La política expresa las reglas; la decisión registra su resultado para este contexto preciso.
Motor de políticas y mecanismo de prueba
El motor evalúa la regla; el mecanismo de prueba conserva una traza delimitada. Una política obsoleta o incompleta puede permitir o denegar erróneamente, y una traza fiel no la corrige.
Referencia visual
Construir una decisión
- Describir la intención.
- Reunir los atributos de contexto.
- Evaluar la política.
- Emitir permitir, denegar o revisar.
Ejemplo sintético
Ejemplo sintético
Una intención es válida en su forma, pero falta el límite de importe en el contexto. La decisión sigue denegada o en revisión.
Un dato que falta no debe inventarse.
Alcance de la lección
Esta lección proporciona un modelo para documentar la entrada y la salida de una decisión de política.
Lo que esta lección no demuestra
No demuestra ni un motor de políticas desplegado, ni una identidad verificada, ni una aplicación efectiva.
Pregunta de comprobación
¿Qué hacer si falta un atributo requerido por la política?
Elija una respuesta para leer su comentario.
Actividad guiada local
Condición faltante
Elija la decisión más prudente cuando se conoce la identidad, pero falta el alcance autorizado.
Este escenario no evalúa ninguna identidad ni política real.
Lista de comprobación local
Tabla de decisión
Escriba las columnas de una decisión ficticia.
No use ningún identificador o atributo real.
Fuentes y límites
Fuentes y límites
- Repositorio fuente
- https://github.com/SwissTokint/swisstokint-website
- Referencia fuente
- codex/learning-hub-v3-autonomous-controls
- Commit del contenido
- 29c88f79cee07a72804bc017b92fab9200fd3734
- Versión fuente
- learning-v3
- Guide to Attribute Based Access Control (ABAC) Definition and Considerations
NIST-SP800-162- Editor
- National Institute of Standards and Technology (NIST)
- Versión o fecha
- Final; updates through 2019-08-02
- Enlace verificado el
- 2026-08-13
- Alcance utilizado
- Definición de los atributos de sujeto, objeto, acción y entorno evaluados frente a una política.
- Límite
- La guía no prueba que un despliegue aplique la decisión.
- Zero Trust Architecture
NIST-SP800-207- Editor
- National Institute of Standards and Technology (NIST)
- Versión o fecha
- Final, 2020-08
- Enlace verificado el
- 2026-08-13
- Alcance utilizado
- Principios de decisión explícita y de acceso centrado en el recurso.
- Límite
- Una arquitectura de referencia no es una prueba de conformidad.