Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Что такое принцип разделения полномочий (SoD) в контексте RBAC и почему он важен?
Answer
Принцип разделения полномочий (Segregation of Duties, SoD) в контексте ролевого управления доступом (RBAC) представляет собой механизм, который не позволяет назначать одному пользователю наборы прав, которые в совокупности могли бы привести к потенциальным конфликтам интересов или мошенническим действиям. Например, сотрудник, который может создавать поставщиков и одновременно утверждать платежи этим поставщикам, представляет собой риск. RBAC позволяет предопределить такие конфликтные сочетания ролей и заблокировать их одновременное назначение одному пользователю. Это значительно снижает риск предоставления избыточных полномочий и повышает безопасность информационных систем.
 
аутсорсинг, интеграция услугбезопасностьобщие вопросы менеджментаподдержка пользователей, Service Desk, Help Deskуправление доступом, IDM, ролевые модели, RBAC, ABACуправление процессами, ИТ-процессыуправление рисками
Author
Автор: Александр Омельченко
Source
Rating
Рейтинг: 73
Rating
Рекомендуемые продукты по этой теме: