Styrningsprocess
Styrningsprocess
Styrning inom IGA kan beskrivas som den uppsättning regler och praxis som en organisation följer för att:
- Kontrollera åtkomst: se till att rätt personer har rätt åtkomst.
- Tillämpa policyer: implementera och tillämpa säkerhets- och åtkomstpolicyer för att skydda känslig information.
- Följ föreskrifter: uppfylla lagar och regulatoriska krav relaterade till datasäkerhet och integritet.
- Hantera användare: hantera effektivt skapande, ändring och borttagning av användarkonton och deras åtkomsträttigheter.
- Övervaka och granska: håll ett öga på vem som har åtkomst till vad och när, och för register för revisions- och efterlevnadsändamål.
Styrning hjälper organisationer att upprätthålla säkerhet, efterlevnad och ordning i sina digitala miljöer.
Typiska utmaningar som europeiska organisationer upplever i samband med styrning inkluderar:
- Behov av ständig insyn i identiteter och åtkomsträttigheter för att stödja revisioner och regelefterlevnad
- Kostnader från oanvända eller onödiga programvarulicenser
- 70 % av användarna har fler åtkomstbehörigheter än vad som krävs för deras jobb
- Identifiering och eliminering av överträdelser av policyn för arbetsdelning (SoD)
- Förebyggande av oönskad dataexponering och informationsöverträdelser
- Enkel identifiering av högriskanvändare
Efecte IGA erbjuder användningsområden och funktioner som hanterar tidigare utmaningar:
- Färdiga rapporter som ger transparens till kundernas nuvarande katalogers användar-, konto- och gruppinformation. Kunderna har flexibiliteten att skapa egna rapporter.
- Identifiering och borttagning av oanvända eller onödiga åtkomster.
- Omcertifiering av åtkomsträttigheter : en IT-kontroll som innebär att användaråtkomsträttigheter regelbundet granskas för att avgöra om de är korrekta och följer interna policyer och externa föreskrifter.
- Identifiering och förebyggande av toxiska kombinationer för att undvika kombinationer av åtkomsträttigheter som kan leda till bedrägerier och informationsstöld.
- Lösenordshantering ; hantering av IGA användare ; låsning av användarkonton ; och avstämning för att flagga och korrigera skillnader mellan IGA och kundkataloger.
- Risknivåberäkning utförd per användare för omcertifieringar och revisioner.
Följande figur visar användningsfall för styrning i Efecte IGA för olika moduler. Till exempel rapportering, lösenordshantering, kontohantering, risknivå, toxiska kombinationer, avstämning, omcertifiering och låsning av användarkonto.
