[Документация Yandex Cloud](../../index.md) > [Yandex Security Deck](../index.md) > [Управление доступом](index.md) > Роли CSPM

# Сервисные роли для модуля Контроль конфигурации (CSPM)

С помощью сервисных ролей модуля [Контроль конфигурации (CSPM)](../concepts/cspm.md) вы можете управлять доступом пользователей к ресурсам модуля CSPM и их настройкам, а также к данным, содержащимся в результатах проверок конфигурации на соответствие [стандартам безопасности](../concepts/cspm.md#standards).

```mermaid
flowchart BT
    cspm.admin --> security-deck.admin
    cspm.editor --> security-deck.editor
    cspm.editor --> cspm.admin
    cspm.viewer --> security-deck.viewer
    cspm.viewer --> cspm.editor
    cspm.auditor --> security-deck.auditor
    cspm.auditor --> cspm.viewer
    cspm.worker --> security-deck.worker

    security-deck.auditor --> security-deck.viewer
    security-deck.viewer --> security-deck.editor
    security-deck.editor --> security-deck.admin

    security-deck.auditor ~~~ security-deck.admin
```

#### cspm.worker {#cspm-worker}

Роль `cspm.worker` позволяет просматривать информацию об [организации](../../organization/concepts/organization.md), просматривать список [облаков](../../resource-manager/concepts/resources-hierarchy.md#cloud) и [каталогов](../../resource-manager/concepts/resources-hierarchy.md#folder), а также информацию о них в составе контролируемых ресурсов [окружения](../concepts/workspace.md) Security Deck.

Роль выдается [сервисному аккаунту](../../iam/concepts/users/service-accounts.md), от имени которого будет выполняться проверка на соответствие [стандартам безопасности](../concepts/cspm.md#standards), заданным в настройках [модуля CSPM](../concepts/cspm.md), и назначается на организацию, облако или каталог.

#### cspm.auditor {#cspm-auditor}

Роль `cspm.auditor` позволяет просматривать информацию о проверках инфраструктуры на соответствие [стандартам безопасности](../concepts/cspm.md#standards), а также о заданиях таких проверок, указанных в настройках [модуля CSPM](../concepts/cspm.md).

#### cspm.viewer {#cspm-viewer}

Роль `cspm.viewer` позволяет просматривать информацию о проверках инфраструктуры на соответствие [стандартам безопасности](../concepts/cspm.md#standards) и их результатах, а также о заданиях таких проверок и [исключениях](../concepts/cspm.md#exceptions) из правил проверок, указанных в настройках [модуля CSPM](../concepts/cspm.md).

Включает разрешения, предоставляемые ролью `cspm.auditor`.

#### cspm.editor {#cspm-editor}

Роль `cspm.editor` позволяет управлять заданиями проверок инфраструктуры на соответствие стандартам безопасности модуля CSPM и исключениями из правил проверок, а также запускать такие проверки вручную.

Пользователи с этой ролью могут:
* просматривать информацию о проверках инфраструктуры на соответствие [стандартам безопасности](../concepts/cspm.md#standards), заданным в настройках [модуля CSPM](../concepts/cspm.md), а также удалять проверки;
* просматривать информацию о заданиях проверок модуля CSPM;
* запускать проверку на соответствие правилам контроля безопасности модуля CSPM вручную;
* просматривать результаты проверок безопасности модуля CSPM;
* создавать, приостанавливать, возобновлять, изменять и удалять задания проверок модуля CSPM;
* просматривать заданные [исключения](../concepts/cspm.md#exceptions) из правил проверок модуля CSPM, а также создавать и удалять такие исключения.

Включает разрешения, предоставляемые ролью `cspm.viewer`.

#### cspm.admin {#cspm-admin}

Роль `cspm.admin` позволяет управлять заданиями проверок инфраструктуры на соответствие стандартам безопасности модуля CSPM и исключениями из правил проверок, а также запускать такие проверки вручную.

Пользователи с этой ролью могут:
* просматривать информацию о проверках инфраструктуры на соответствие [стандартам безопасности](../concepts/cspm.md#standards), заданным в настройках [модуля CSPM](../concepts/cspm.md), а также удалять проверки;
* просматривать информацию о заданиях проверок модуля CSPM;
* запускать проверку на соответствие правилам контроля безопасности модуля CSPM вручную;
* просматривать результаты проверок безопасности модуля CSPM;
* создавать, приостанавливать, возобновлять, изменять и удалять задания проверок модуля CSPM;
* просматривать заданные [исключения](../concepts/cspm.md#exceptions) из правил проверок модуля CSPM, а также создавать и удалять такие исключения.

Включает разрешения, предоставляемые ролью `cspm.editor`.