В конкретном Положении об РСД в конкретной организации не должно быть ничего абстрактного. Оно должно быть максимально привязано к особенностям сети (есть ли домен, какие используются средства защиты и назначения прав, формы заявок на получение доступа, действия админа и админа ИБ при исполнении таких заявок и т.д.). Поищите готовые документы по запросу "положение о разрешительной системе доступа к информации" и отталкивайтесь от них. Они более ли менее типовые, может даже есть что-то типовое от ФСТЭК/ФСБ (хотя оно, скорее всего "дсп"). Ссылки в посте
27cm посмотрите, Емельянников вообще полезен.
Обычно подразумевается именно доступ к информации, для пропускного режима отдельные инструкции и положение.
Требования к системе защиты берутся из СТР-К, приказов ФСТЭК 17, 21, 31 и т.д. (там много чего).