عائلة العمليات

عملية حوكمة الوصول: قوالب المنضم والطلب والمنتقل والمغادر

عائلة حوكمة الوصول: تزويد المستخدم وطلب الوصول وطلب وصول الموظف وإزالة الوصول كدورة واحدة، مع ضابط ISO 27001 الملحق A.5.15 وطلب الوصول إلى البيانات كمسارين متوازيين.

حوكمة الوصول هي دورة حياة استحقاقات الشخص. ينشئ حدث HR هوية، ويمنح الطلب وصول النظام بعد اعتماد المدير ومالك النظام، وتزيل حركة الدور ما لم يعد يحتاجه، ويلغي حدث المغادرة كل شيء ويسترد التراخيص. تمثل القوالب الأربعة هذه الأحداث، بينما يرسم القالبان الجانبيان الحلقة ذاتها كضابط ISO 27001 ولمجموعة بيانات واحدة.

يحرك التسلسل أحداث HR لا تذاكر IT. ينشئ حدث المنضم الهوية في الدليل ويصدر بيانات اعتماد مع MFA ويشتق حزمة استحقاقات الدور في تزويد المستخدم؛ وكل ما يخرج عن الحزمة القياسية ينتظر مالك الاستحقاق. يمر الوصول الإضافي عبر طلب الوصول: مدير مباشر ثم مالك نظام وفحص فصل الواجبات واعتماد أمني للوصول المميز وتزويد بأقل صلاحية وقيد في سجل الوصول. وتشغل الحركة طلب وصول الموظف الذي يسرد وصول الدور السابق أولاً ولا يقفل حتى إزالته.

يشغل المغادر أو انتهاء العقد أو نتيجة المراجعة إزالة وصول المستخدم: قطع كل وصول خلال ساعة أو جدولته لتاريخ النفاذ، وتدوير بيانات الاعتماد المشتركة وتعطيل أو حذف ونقل ملكية البريد والملفات واسترداد التراخيص والتقاط دليل كل إلغاء. إخفاقات المدقق مألوفة: وصول يمنح بكلمة مدير فقط، أو منتقلون يحتفظون بكل استحقاقات الأدوار السابقة، أو حسابات مغادرين تبقى، أو مراجعات بلا دليل. يضع كل قالب ضابطه عند هذه النقطة: اعتماد مالك النظام بعد المدير، وإزالة الدور القديم، وفرع الإلغاء الفوري، والتقاط الدليل.

إعادة الاعتماد خطوة ختامية لأربعة أعضاء، التزويد وطلب الوصول وضابط ISO وطلب وصول البيانات، ولا يوجد قالب مستقل لحملة مراجعة الوصول. يرسم مخطط ISO 27001 A.5.15 الطلب واعتماد الأعمال والتزويد بأقل صلاحية وإقرار المالك الدوري والإلغاء كضابط واحد للتدقيق. وطلب الوصول إلى البيانات توأمه لمجموعة بيانات: يصرح الغرض وتقرأ تصنيفات الفهرس ويقرر مالك البيانات وتذهب البيانات الشخصية إلى مراجعة خصوصية وDPIA ويحمل كل منح تاريخ انتهاء.

تملك HR المحفزات، لذا هذه العائلة هي مسار IT من دورة حياة الموظف: يغذي التأهيل التزويد ويغذي إنهاء الخدمة الإزالة، وينبغي مصالحة القائمتين لا الوثوق بهما منفصلتين. تأتي مجموعات البيانات وتصنيفها وملكيتها من حوكمة البيانات حيث يوجد أيضاً قالب طلب وصول البيانات. ويستخدم فرع الإلغاء الفوري خارج تقويم HR في الاستجابة للحادث الأمني عند اختراق الحساب؛ فإعادة تعيين كلمة المرور وإلغاء الجلسة في قالب التصيد الخطوة نفسها يؤديها SOC لا مكتب الخدمة.

التسلسل

  1. الخطوة 1: مخطط انسيابي لتزويد المستخدمين بالصلاحيات (التحاق، انتقال، مغادرة)

    مخطط انسيابي لعملية تزويد المستخدمين بالصلاحيات: حدث الموارد البشرية، وإنشاء الهوية في الدليل، وبيانات الاعتماد وMFA، وحزمة صلاحيات الدور، واعتماد المالك للوصول المميّز، والأنظمة التابعة، والتحقق وإعادة الاعتماد.

  2. الخطوة 2: مخطط انسيابي لعملية طلب صلاحيات الوصول

    مخطط انسيابي لعملية طلب صلاحيات الوصول: طلب قائم على الأدوار، واعتماد المدير المباشر ومالك النظام، وفحص فصل المهام، ثم التزويد وإعادة الاعتماد الدورية.

  3. الخطوة 3: مخطط انسيابي لعملية طلب صلاحيات الموظفين (الالتحاق والنقل)

    مخطط انسيابي لعملية طلب صلاحيات الموظفين عند الالتحاق والنقل الداخلي: مُطلِق من الموارد البشرية، ملف صلاحيات الدور، اعتماد المدير ومالك النظام، وإزالة صلاحيات الدور السابق.

  4. الخطوة 4: مخطط انسيابي لعملية إلغاء صلاحيات المستخدمين (إلغاء التزويد)

    مخطط انسيابي لعملية إلغاء صلاحيات المستخدمين: مُطلِقات المغادرة وتغيير الدور، مسار الإلغاء الفوري، الحسابات المشتركة، استرداد الرخص، وأدلة التدقيق.

جزء من هذه العائلة أيضًا

تُستخدم في هذه القطاعات

أدلة ذات صلة

  • كيفية إنشاء مخطط سير العمل — كيفية إنشاء مخطط سير العمل: نمذجة الطلب وبوابات الاعتماد والعمل نفسه والمراجعة التي تغلق الدورة، مع مالك محدّد لكل حالة. مع مثال حي لطلب صلاحيات الوصول.

ميزات QueryChart لـ حوكمة الوصول

عائلات عمليات ذات صلة

المزيد في عائلات العمليات