Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Какие стороны обычно участвуют в процессе согласования доступов к информационным системам?
Answer
Полная цепочка согласующих сторон включает: непосредственного руководителя сотрудника, владельца информационного ресурса (как правило, руководитель бизнес-подразделения), технического администратора (проверяет техническую реализуемость запроса), внутренний контроль (проверяет совместимость ролей и соответствие принципу разделения обязанностей), и подразделение информационной безопасности (контролирует соответствие политикам ИБ). Однако в реальности данная цепочка часто сокращается для упрощения процесса - например, оставляя только руководителя или внедряя стандартные роли с автоматизированным выдачей доступов.
 
безопасностьбизнес, ценность, бизнес-заказчикобщие вопросы менеджментауправление доступом, IDM, ролевые модели, RBAC, ABACуправление процессами, ИТ-процессы
Author
Автор: Денис Денисов
Source
Rating
Рейтинг: 78
Rating
Рекомендуемые продукты по этой теме: