Aller au contenu
Contrôle avant exécution

Intention, contexte, politique, décision

Une politique évalue une intention dans un contexte ; elle ne doit pas être remplacée par une préférence ou une supposition.

Objectifs

  • Distinguer les quatre objets.
  • Identifier les attributs manquants avant une décision.
Durée
10 min
Niveau
Fondamental

Prérequis

  • Cycle d’action automatisée

Notions

Notions

  • Intention

    Description bornée de l’action demandée, distincte de son résultat et de son autorisation.

  • Contexte

    Attributs pertinents du sujet, de l’objet, de l’action et de l’environnement au moment de la décision.

  • Politique et décision

    La politique exprime les règles ; la décision enregistre leur résultat pour ce contexte précis.

  • Moteur de politique et mécanisme de preuve

    Le moteur évalue la règle ; le mécanisme de preuve conserve une trace bornée. Une politique obsolète ou incomplète peut autoriser ou refuser à tort, et une trace fidèle ne la répare pas.

Repère visuel

Construire une décision

  1. Décrire l’intention.
  2. Rassembler les attributs de contexte.
  3. Évaluer la politique.
  4. Émettre permettre, refuser ou revoir.

Exemple synthétique

Exemple synthétique

Une intention est valide en forme, mais la limite de montant manque au contexte. La décision reste refusée ou en revue.

Une donnée manquante ne doit pas être inventée.

Périmètre de la leçon

Cette leçon donne un modèle pour documenter l’entrée et la sortie d’une décision de politique.

Ce que cette leçon ne démontre pas

Elle ne démontre ni moteur de politique déployé, ni identité vérifiée, ni enforcement effectif.

Question de vérification

Que faire si un attribut requis par la politique manque ?

Que faire si un attribut requis par la politique manque ?

Choisissez une réponse pour lire son retour.

Activité guidée locale

Condition manquante

Choisissez la décision la plus prudente quand l’identité est connue mais que la portée autorisée manque.

Ce scénario n’évalue aucune identité ni politique réelle.

Checklist locale

Table de décision

Écrivez les colonnes d’une décision fictive.

N’utilisez aucun identifiant ou attribut réel.

Sources et limites

Sources et limites

Référence source
codex/learning-hub-v3-autonomous-controls
Version source
learning-v3
  • Guide to Attribute Based Access Control (ABAC) Definition and ConsiderationsNIST-SP800-162
    Éditeur
    National Institute of Standards and Technology (NIST)
    Version ou date
    Final; updates through 2019-08-02
    Lien vérifié le
    2026-08-13
    Portée utilisée
    Définition des attributs sujet, objet, action et environnement évalués contre une politique.
    Limite
    Le guide ne prouve pas qu’un déploiement applique la décision.
  • Zero Trust ArchitectureNIST-SP800-207
    Éditeur
    National Institute of Standards and Technology (NIST)
    Version ou date
    Final, 2020-08
    Lien vérifié le
    2026-08-13
    Portée utilisée
    Principes de décision explicite et d’accès centré sur la ressource.
    Limite
    Une architecture de référence n’est pas une preuve de conformité.