Jednou ze součástí informační bezpečnosti je autorizace. Po tom, co se určitý uživatel přihlásil do systému (autentizace), je potřeba zabezpečit, aby měl přístup pouze k určitým funkcím programu. Autorizace tedy zajišťuje, že uživatelé mohou provádět pouze ty činnosti, ke kterým jsou oprávněni.
Ve většině systémů proto pracujeme s určitou hierarchií rolí a souvisejících práv. Administrátoři mohou například používat a editovat všechna data v aplikaci, zatímco řadoví uživatelé si mohou data pouze zobrazovat.
Autorizace je nedílnou součástí většiny aplikací. Velmi rozsáhlá pravidla autorizace se obvykle vyskytují například u ERP systémů, B2B platforem nebo B2C platforem.