Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Какие вопросы стоит задать практикам управления доступом для выявления пробелов в их процессах?
Answer
Необходимо уточнить: охвачен ли весь ИТ-ландшафт системой учёта, как организована группировка прав в бизнес-роли, интегрирована ли система с кадровыми данными для автоматического обновления статусов сотрудников, как происходит заказ доступов для новых работников, предусмотрена ли возможность выбора прав на основе примера коллеги, как часто проводятся проверки выданных прав и как устраняются выявленные несоответствия. Например, если организация не может ответить, как отражаются в системе изменения должности сотрудника, это указывает на риски избыточного доступа.
 
бизнес, ценность, бизнес-заказчикобщие вопросы менеджментауправление доступом, IDM, ролевые модели, RBAC, ABACуправление процессами, ИТ-процессыуправление рисками
Author
Автор: Денис Денисов
Source
Rating
Рейтинг: 49
Rating
Рекомендуемые продукты по этой теме: