Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Почему прямая выдача доступа без согласования невозможна?
Answer
Прямая выдача доступа без согласования невозможна, так как при этом затрагиваются интересы различных сторон, которые необходимо учесть. Разные участники процесса отвечают за разные аспекты: руководитель - за соответствие задачам сотрудника, владелец ресурса - за защиту бизнес-интересов, технические администраторы - за стабильность системы, внутренний контроль - за соблюдение принципа разделения обязанностей, информационная безопасность - за соответствие политикам безопасности. Пропуск любой из этих проверок может привести к нарушению бизнес-процессов, регуляторных требований, создать риски безопасности или технические проблемы в работе информационных систем.
 
безопасностьбизнес, ценность, бизнес-заказчикобщие вопросы менеджментауправление доступом, IDM, ролевые модели, RBAC, ABACуправление рисками
Author
Автор: Денис Денисов
Source
Rating
Рейтинг: 66
Rating
Рекомендуемые продукты по этой теме: