Bab ini mendefinisikan konsep dasar kontrol akses sistem perlindungan, termasuk sistem perlindungan, negara perlindungan, matriks akses, dan sistem perlindungan wajib. Kemudian menjelaskan persyaratan sistem operasi aman berdasarkan konsep monitor referensi, yaitu mediasi lengkap, tamperproof, dan diverifikasi. Akhirnya menetapkan kriteria penilaian untuk mengevaluasi seberapa jauh suatu sistem operasi memenuhi persyaratan