Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Какие риски несёт подход, сводящий управление доступом только к требованиям аудиторов?
Answer
Такой подход создаёт ощущение безопасности за счёт формального выполнения аудиторских запросов, но игнорирует реальные уязвимости: сотрудник может иметь доступы, несоответствующие его текущей должности, а ручная обработка изменений приводит к задержкам в отмене прав после увольнения. Например, данные для аудита могут быть актуальными на момент проверки, но в промежутках между аудитами система скапливает критические несоответствия, что увеличивает риск утечки данных или злоупотребления правами.
 
аудит, безопасность, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление рискамиаудитбезопасностьуправление доступом, IDM, ролевые модели, RBAC, ABACуправление рисками
Author
Source
Rating
Рейтинг: 461
Last Updated On
Дата последнего обновления: 06.02.2026
Related QAs
Courses
Рекомендуемые продукты по этой теме: