PCF 8.3.8Proces

Zarządzanie tożsamością i autoryzacją użytkowników IT

Manage IT user identity and authorization

ENThe process of identifying, authenticating, and authorizing IT users to have access to applications, systems, IT components, or networks by associating user rights and restrictions with established identities.

Przeglądaj kategorię

Działania w tym procesie8

8.3.8.1

Wspieranie integracji polityk tożsamości i autoryzacji

Support integration of identity and authorization policies

Tworzenie i wdrażanie polityk integrujących polityki autoryzacji z autoryzowanymi profilami użytkowników uprawnionych do dostępu do zasobów sieciowych.

Create and implement policies that integrate authorization policies with authorized profiles of users meant to access network resources.

8.3.8.2

Zarządzanie katalogiem użytkowników IT

Manage IT user directory

Zarządzanie katalogiem profilów użytkowników i wymagań dostępu na różnych poziomach sieci IT organizacji.

Managing directory of user profiles and access requirements across different levels in the organization's IT network.

8.3.8.3

Zarządzanie autoryzacją użytkowników IT

Manage IT user authorization

Zarządzanie procesem autoryzowania użytkowników IT do dostępu do aplikacji, systemów, komponentów IT lub sieci poprzez przypisywanie praw użytkowników.

Managing the process of authorizing IT users to access applications, systems, IT components, or networks by associating user rights.

8.3.8.4

Zarządzanie mechanizmami uwierzytelniania użytkowników IT

Manage IT user authentication mechanisms

Tworzenie i zarządzanie procesem uwierzytelniania użytkowników IT na podstawie katalogu użytkowników zgodnie z wewnętrznymi politykami.

Create and manage the process to authenticate IT users from user directory based on the internal policies.

8.3.8.5

Audytowanie systemów tożsamości i autoryzacji użytkowników IT

Audit IT user identity and authorization systems

Badanie procesów odpowiedzialnych za weryfikację tożsamości i autoryzacji użytkowników IT.

Examine the processes responsible for reviewing IT user identity and authorization.

8.3.8.6

Reagowanie na naruszenia bezpieczeństwa informacji i sieci IT

Respond to IT information security and network breaches

Reagowanie na wszelkie formy nieautoryzowanego naruszenia sieci, takie jak nieautoryzowany dostęp lub korzystanie z danych, aplikacji, usług, sieci i/lub urządzeń. Identyfikowanie przyczyny źródłowej i podejmowanie działań naprawczych w celu usunięcia naruszenia.

Address any form of unauthorized network breach such as unauthorized access or usage of data, applications, services, networks, and/or devices. Identify the root cause and take corrective measures to resolve the breach.

8.3.8.7

Przeprowadzanie testów penetracyjnych

Conduct penetration testing

Przeprowadzanie testów penetracyjnych (pen test) poprzez autoryzowany symulowany atak w celu identyfikowania słabości bezpieczeństwa w środowisku IT przez ocenianie systemu lub sieci różnymi technikami ataku.

Conduct penetration testing (pen test) through an authorized stimulated attack to identify security weakness in an IT environment by evaluating the system or network with various harmful techniques.

8.3.8.8

Audytowanie integracji systemów tożsamości i autoryzacji użytkowników

Audit integration of user identity and authorization systems

Przeglądanie procesów odpowiedzialnych za integrację tożsamości użytkowników i autoryzacji dostępu w celu potwierdzenia przestrzegania wszystkich wymaganych regulacji.

Reviewing the processes responsible for integration of user identity and access authorization in order to confirm that all the required regulations are followed.

Pozostałe procesy — Opracowywanie i zarządzanie odpornością i ryzykiem IT

Ten proces zjada Wam czas?

Automatyzujemy procesy z obszaru „Technologie informacyjne". Pokażemy, gdzie AI i automatyzacja dają najszybszy zwrot.

Bezpłatna konsultacja