Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Какие факторы определяют необходимость включения того или иного участника в цепочку согласования доступа?
Answer
Необходимость включения того или иного участника в цепочку согласования доступа определяется их ответственностью за различные аспекты безопасности и эффективности использования информационного ресурса. Это включает: ответственность за функциональные обязанности сотрудника (руководитель), ответственность за работу и соответствие информационного ресурса бизнес-целям (владелец ресурса), техническую возможность предоставления доступа без нарушения работы системы (технические администраторы), соблюдение принципа разделения обязанностей (внутренний контроль), и соответствие политикам информационной безопасности (служба ИБ). Факторы также включают регуляторные требования, критичность ресурса для бизнеса, историю инцидентов безопасности и уровень зрелости процессов управления доступом в организации.
 
безопасностьбизнес, ценность, бизнес-заказчикобщие вопросы менеджментауправление доступом, IDM, ролевые модели, RBAC, ABACуправление инцидентамиуправление процессами, ИТ-процессыэффективность, оптимизация
Author
Автор: Денис Денисов
Source
Rating
Рейтинг: 51
Rating
Рекомендуемые продукты по этой теме: