Yetkilerin kişilere değil, görev rollerine göre tanımlanması modelidir. Rol Tabanlı Erişim başlığı, hesap, oturum, token ve yetki hareketlerini güvenlik olayı bağlamında okumayı sağlar. Bu nedenle kayıtlar yalnızca var/yok düzeyinde değil, kaynak ve bağlam ilişkisiyle değerlendirilmelidir.