כללים המגדירים את הפעולות שמותר למשתמש מורשה לבצע על אובייקט מוגן.
במסדי נתונים הפעולות יכולות להיות: בחירה, הוספה, עדכון, ביטול ייחוס. בניהול שרת תקשורת הפעולות יכולות להיות: הוספת משתמשים, הקצאת סיסמאות, חסימת גישה ועוד.
לזכויות הכלליות, נלוות הרשאות מוגדרות לביצוע פעולות מסוימות.