گروه فناوری پرندگروه فناوری پرند
  • صفحه اصلی
  • وبلاگ پرند
  • مقاله
  • ویدئو
  • اینفوگرافیک
  • اخبار و اطلاعیه
با ما تماس بگیرید
  • صفحه اصلی
  • وبلاگ پرند
  • مقالات
  • مطالعه موردی
  • با مدیریت دسترسی از گنجینه های سازمان خود محافظت کنید.

وبلاگ گروه فناوری پرند

با مدیریت دسترسی از گنجینه های سازمان خود محافظت کنید.

توسط الناز شاروان / دوشنبه, 08 مهر 1398 / منتشر شده در مطالعه موردی, مقالات
الناز شاروان زمان تقریبی مطالعه: 2 دقیقه

درخواست های دسترسی ممکن است از طرق مختلف ارسال شوند. به طور مثال با عنوان درخواست سرویس در سیستم ثبت شوند یا توسط میز خدمات، از طریق منابع انسانی، یا حتی از طریق فرآیند مدیریت تغییر.

مدیریت دسترسی، مسئول بررسی و رسیدگی به درخواست­‌های دسترسی است. این فرآیند شامل مواردی مثل کنترل نام کاربری، رمز عبور، ایجاد گروه­‌ها، نقش ها و تعریف سطح دسترسی هر کدام و سپس کنترل دسترسی­‌ها از طریق تعریف عضویت در گروه‌­های مختلف است. همچنین این فرآیند وظیفه حذف مجوزهای دسترسی در زمان تغییر وضعیت کاربر به واسطه انتقال، استعفا یا پایان مجوز کاری کاربر را دارد.

ACCESS MANAGMENT سازمان‌ها را قادر می‌سازد تا با حفظ یک محیط امن نه تنها مانع استفاده‌های غیر مجاز شده، بلکه از نقص اطلاعات که منجر به از دست رفتن اعتماد مشتری و مجازات­‌های مالی می‌شود نیز جلوگیری کنند. این فرآیند بر اساس قاعده امنیت اطلاعات حداقل مجوز یا حداقل دسترسی، اجرا می‌شود.

مدیریت دسترسی در درجه اول، امنیت اطلاعات، فناوری اطلاعات و فرآیند مدیریت داده‌هاست. این یک مفهوم گسترده است که شامل کلیه خط مشی­‌ها، فرآیندها، روش‌­ها و ابزارهای لازم برای حفظ امتیازات دسترسی در محیط فناوری اطلاعات است.

مدیریت هویت کاربران، نقش­‌ها، گروه‌ها­ و قوانین مختلف را ایجاد می‌کند. اما مدیریت دسترسی تضمین می‌کند که این نقش و خط مشی‌ها دنبال می‌شوند.

یک ابزار مدیریت دسترسی نقش‌های کاربران مختلف و پروفایل آنها را ذخیره و پردازش می‌کند و درخواست­‌های دسترسی کاربران را بر اساس این داده­‌های پروفایل و نقش، کنترل و بررسی می­‌کند.

مدیریت دسترسی از نگاه ITIL

طبق تعریف ITIL دسترسی، میزان عملکرد یک سرویس یا دارایی است که یک کاربر خاص مجاز به استفاده از آن است. همچنین مدیریت دسترسی، فرآیندی است که تنها به کاربران مجاز اجازه دسترسی به برخی دارایی‌ها و سرویس‌های خدمات را می‌دهد.

هدف اصلی مدیریت دسترسی، محافظت از دسترسی کاربران غیرمجاز است که این امر برای یک سازمان بسیار حیاتی است.

 

فعالیت­‌های فرآیند مدیریت دسترسی

وظایف فرآیند­ مدیریت دسترسی

۱-نگهداری فهرستی از نقش‌های کاربر و پروفایل­‌های دسترسی

۲-تامین درخواست­‌های دسترسی کاربر

۳- کنترل و نظارت مداوم بر وضعیت دسترسی­‌ها

 

امتیازات مدیریت دسترسی برای کسب‌وکار

  • اطمینان از اینکه با کنترل دسترسی به سرویس‌های مختلف فناوری اطلاعات، محرمانگی اطلاعات را حفظ می کنیم.
  • تضمین اینکه کارمندان فقط از سطح دسترسی لازم برای تکمیل کار خود به طور موثر برخوردار هستند.
  • احتمال بروز خطا را در سرویس‌های مهم با عدم اجازه دسترسی کاربران غیرمتخصص، کاهش می‌دهیم.
  • امکان حسابرسی خدمات فناوری اطلاعات و ردیابی هرگونه سوءاستفاده به واسطه ثبت وقایع و تاریخچه دسترسی­‌هایی که در سیستم ثبت می‌شود.

شما با پیاده‌سازی فرآیند مدیریت دسترسی در سازمان خود در کنار نظارت بر مرزهای امنیتی سرویس‌ها و دارایی‌هایتان، بار  کاری مدیران و کارشناسان واحدهای مختلف سازمانی را با استفاده از خودکارسازی کنترل‌ها و بازرسی‌های مورد نیاز به طرز محسوسی کاهش خواهید داد.

 

این یادداشت در رسانه اینترنتی راه پرداخت نیز منتشر شده است.

برای مطالعه سایر یادداشت های گروه فناوری پرند در رسانه اینترنتی راه پرداخت، اینجا کلیک کنید.

برچسب ها: مدیریت دسترس پذیری

درباره الناز شاروان

دوره کارشناسی در رشته نرم افزار تحصیل کردم و با کسب تجارب کاری در حوزه فروش تجهیزات فناوری اطلاعات، رشته مدیریت فناوری اطلاعات را برای دوره ارشد انتخاب کردم.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آخرین مطالب

  • علیرضا بزرگمهری مشاور هیات مدیره گروه فناوری پرند

    رهنمون هایی برای همه کشورها حتی ایران، همسویی ITIL با بهروش ها

  • صنعت فین‌تک در دنیای پس از کرونا

  • هشت قابلیت که برای انتخاب ابزار ITSM سازمان خود باید در نظر بگیرید

  • وضعیت مدیریت خدمات در سال ٢٠٢١

  • داستان پذیرش ITIL توسط بانک مرکانتیل / از ایجاد نقش ITIL بپرهیزید، مگر آنکه واقعاً به آن نیاز باشد

  • چهار ویژگی ضروری انتخاب راهکار ITSM

    چهار ویژگی ضروری ابزار ITSM

  • اتوماسیون پیشخوان خدمت

    آیا توفان اتوماسیون در حال نزدیک‌شدن به پیشخوان خدمت است؟

  • وضعیت خدمات سلف سرویس

    وضعیت موفقیت خدمات سلف‌سرویس فناوری اطلاعات

برچسب های مطالب

B2B BRM CRM GDPR IT ITIL ITIL4 ITSM VeriSM Wendia استاندارد ایزو استراتژی خدمت امنیت اینفوگرافیک بانکداری بهبود مستمر خدمت تحلیل تأثیر بر کسب و کار تحول دیجیتال خودکارسازی دواپس راه پرداخت صنعت پرداخت عصر تراکنش فرآیند انجام درخواست فروش مدیریت انتشار و استقرار مدیریت تداوم خدمات فناوری اطلاعات مدیریت تغییر مدیریت خدمات سازمانی مدیریت دارایی و پیکربندی مدیریت دانش مدیریت دسترس پذیری مدیریت رخداد مدیریت رویداد مدیریت ریسک مدیریت سطح خدمت مدیریت ظرفیت مدیریت مالی مدیریت مشکل مدیریت پرداخت مدیریت پروژه نرم افزار POB پیشخوان خدمت چابک کارکردهای حیاتی کسب و کار

بی‌خبر نمانید!

آدرس ایمیل خود را وارد کنید تا پربازدیدترین محتواهای وبلاگ گروه فناوری پرند را در ایمیل خود دریافت کنید.

گروه فناوری پرند

  • چرا پرند؟
  • همان پرند هستیم
  • وبلاگ پرند
  • ارتباط با گروه فناوری پرند
  • مشتریان ما
  • داستان موفقیت مشتری
  • درخواست جلسه دموی اختصاصی
  • فرصت‌های شغلی

صفحات پر بازدید

  • آشنایی با نرم‌افزار Wendia POB G6
  • مدیریت پیشخوان خدمات
  • مدیریت دارایی و پیکربندی
  • مدیریت تغییر و پروژه
  • مدیریت انبار و خرید
  • مدیریت سطح خدمات
  • مدیریت زمان و منابع
  • مدیریت صورتحساب و امور مالی
  • یکپارچگی با نرم‌افزارها
  • راهکار Bank On
  • راهکار شرکت‌های پرداخت
  • راهکار صنعت بانکداری
  • راهکار صنعت مخابرات
  • راهکار صنعت رایانه و فناوری‌های وابسته
  • گواهینامه‌های بین‌المللی پشتیبانی از ITIL
  • کارکردهای نرم‌افزار در حوزه ESM و ITSM

ارتباط با ما

  • نشانی: تهران، خیابان سهروردی، خیابان خرمشهر، خیابان عربعلی، کوچه دوم، پلاک ۲۱، واحد ۴
  • تلفن: ۸۸۵۰۱۳۵۷
  • فکس: ۸۸۵۰۱۳۵۸
  • پست الکترونیک: info[at]parand.ir
ارائه‌دهنده راهکارهای مدیریتی مبتنی بر ITIL

ایده شکل‌گیری «گروه فناوری پرند» با گردهم آمدن افکاری جوان و متخصص در حوزه فناوری اطلاعات و با هدف ارائه راهکارهای نوین مدیریت فناوری اطلاعات، پرورش یافت. و در مرداد ماه ۱۳۸۴، با کسب مجوز از شورای عالی انفورماتیک، گروه فناوری پرند تأسیس شد. و به عضویت سازمان نظام صنفی رایانه‌ای درآمد. بهبود فرآیندهای مدیریت فناوری اطلاعات در کشور، از اولین اهدافی بود که با پیوست جوانان متخصص به این گروه، پیگیری شد. و همکاری با سازمان‌هایی نظیر مرکز داده سامانه هوشمند سوخت، بانک انصار، بیمه سامان، شرکت توزیع برق مشهد، شرکت برق منطقه‌ای تهران و... از دستاوردهای دهه اول فعالیت بود.
در دهه دوم فعالیت با تمرکز فعالیت‌های شرکت بر راهکارهای مدیریتی مبتنی بر ITIL و ارائه راهکاری بومی‌سازی شده و مبتنی بر استانداردهای جهانی، منجر شد تا همکاری با سازمان‌هایی نظیر بانک ملی ایران، بانک ملت، بانک مسکن، بانک آینده، سازمان برنامه و بودجه کشور، شرکت خدمات انفورماتیک، شرکت توسن تکنو، شرکت بهسازان ملت، شرکت مخابرات ایران، شرکت به پرداخت ملت و... نیز به افتخارات گروه فناوری پرند افزوده شود.

  • حقوق محتوای تمام صفحات (متون، تصاویر، فایل‌های ویدئویی) محفوظ است و کپی‌برداری از آنها بدون ذکر نام «گروه فناوری پرند» مجاز نیست.
بالا
We use cookies to ensure that we give you the best experience on our website. If you continue to use this site we will assume that you are happy with it.Ok