Procesos ITIL Gestión de Acceso

Es necesario planificar su proceso de gestión de acceso con el aporte de los usuarios de negocios.
Es necesario planificar su proceso de gestión de acceso con el aporte de los usuarios de negocios. (Imagen: Imagen de flujo del proceso por Christopher Hall de Fotolia.com
)

IT Infrastructure Library (ITIL), actualmente la versión 3.0, se centra en el desarrollo de mejores prácticas para la gestión de servicios. ITIL contiene documentación sobre cómo planificar, entregar y apoyar los servicios de TI. Uno de los procesos de operación de servicio, de acuerdo con ITIL, es la gestión de acceso, que "es el proceso que otorga a los usuarios autorizados los derechos para utilizar los servicios y al mismo tiempo impide el acceso no autorizado." gestión de acceso garantiza la confidencialidad, integridad y disponibilidad de los activos de la empresa.

Video: Gestion de Accesos.avi

Crear un formulario de solicitud de cambio (RFC) para su sistema de gestión del cambio. Este procedimiento puede ser parte de su catálogo de servicios. Una solicitud de servicio o proceso automatizado también pueden iniciar el proceso de gestión de acceso.

Video: OTRS ITIL Gestión de Incidentes. Capacidad para escalamiento jerárquico del Incidente

Verificar que el usuario a identificar a través del departamento de recursos humanos o gerente apropiado. En algunas organizaciones, esto puede ser tan simple como un reconocimiento personal del individuo. Para algunas empresas de alta seguridad o posiciones, sin embargo, esto puede implicar datos biométricos. Se realiza la verificación desde dos perspectivas. En primer lugar, que el usuario es quien dice ser y en segundo lugar, que tienen una necesidad legítima para el servicio.

Otorgar derechos adecuados para el usuario. Esto suele ser una tarea automatizada donde los equipos responsables de los sistemas hacen que los cambios en el acceso. Notificar a los originadores de solicitud de acceso sobre cualquier conflicto de roles o duplicaciones.

Supervisar los cambios en el estado de la identidad tales como cambios de trabajo, ascensos, descensos, terminaciones, renuncias, la muerte o el retiro. Documentar el ciclo de vida típico para cada tipo de usuario y automatizar el proceso.

derechos de acceso, incluyendo revisión periódicamente registros de seguimiento. Los archivos de registro pueden ayudar en las investigaciones o auditorías internas de las actividades inapropiadas.

Video: Asegurando los accesos correctos, con la Gestión de Servicios basada en roles

Eliminar o restringir los derechos de las personas que han muerto, renunció, cambiado de trabajo, están bajo investigación o dado por terminada.

Consejos advertencias

  • El proceso de gestión de acceso ITIL se refiere a veces como "gestión de derechos" o "gestión de la identidad."
Artículos Relacionados