如何解决组织内的身份和访问监管问题以降低风险-Arcserve.PDFVIP

如何解决组织内的身份和访问监管问题以降低风险-Arcserve.PDF

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何解决组织内的身份和访问监管问题以降低风险-Arcserve

身份和访问监管 如何解决组织内 的身份和访问监 管问题以降低 风险? agility made possible™ CA GovernanceMinder 70% 80% 2 身份和访问监管 执行摘要 挑战 IT 组织始终面临着降低运营成本的压力,同时,严格的行业和政府法规也更加迫切地要求能够 有效地证明法规遵从性。应对这些挑战的关键是采取措施来保护用户身份以及用户所拥有的应 用和系统访问权限。例如,虽然验证流程(如权利认证)可有效地向审计人员展示访问是安全 和正确的,但这些流程往往成本高昂,而且需要人工操作。同时,构建业务流程所基于的身份、 权利和角色通常都基于较差的数据,这进一步加剧了效率低下以及安全风险。 机遇 通过实现用户访问管理和验证流程的自动化,IT 可以显著提高安全性和运营效率,并可改善用 户的业务体验。CA GovernanceMinder™ 提供集中化的策略控制和流程自动化,以帮助满足这些需 求。此外,其模式识别引擎可让 IT 比传统方法更快地识别不正当访问并构建角色基础。充分利 用准确的身份、权利和角色模型进行身份管理和监管活动可提高各种活动(包括开通、认证和 服务请求管理)的成功率。 优势 简化身份遵从性流程,可帮助组织在遵循“最小权限”访问原则的同时展示对政府和行业法规 的遵从性,从而简化法规遵从性。此外,通过提高权利和角色的基础质量,IT 可以减轻分配和 维护资源访问权限的管理负担以降低成本并最大程度地减小对业务的影响。此外,当个人离职 或在组织内调岗时,IT 可以相应地废除或重新分配权利,因此安全性也会随之提高。 3 身份和访问监管 第 1 部分: 市场需求 在以具有成本效益的方式展示对企业和法规策略的遵从性方面,许多组织都面临着持续的挑 战。在当今采用高度分散且不断发展的组织结构的情况下,企业尤其需要制定适用于整个企业 范围的流程来审查和批准权利、维护准确的角色并帮助确保身份遵从性。这些流程将会涉及到 相关业务(因为直线经理往往最了解其用户的需求),因此在提供适当业务环境的情况下最大 程度地减少审查、编辑和批准权利的时间和成本非常重要。 然而遗憾的是,涵盖对访问权限和策略进行业务审查和批准的法规遵从性框架通常是人工完成 的。例如,很多 IT 组织仍以人工方式将电子表格通过电子邮件发送给业务经理,列出其员工的 角色和权利以供审查。同样,他们会将用户权利打印出来并以临时存储的报告形式发送

文档评论(0)

wumanduo11 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档