许多公司都使用定义模糊、过时、繁琐、且效率低下或不安全的访问请求流程来处理公司内部的应用程序、数据以及系统的访问请求。通常,他们还会使用一份旧的,过时的,复制了不知多少次以至仅能勉强辨认的印刷表格。更糟的是,它往往并不要求有适当的签名或数据和系统的访问授权。如果你想要通过某项严格的审计并改善你所用的访问请求处理程序,那就继续读下去! 建立良好的系统访问请求流程的第一步是明确本组织的应用程序和数据的归属。
这就要求对应用程序和数据进行分类存储,并指定一个负责人。例如,财务总监负责会计和工资数据,销售总监负责销售数据。一旦这些应用和数据的属主已经确定,就需要创建一个更新的表格。 最好是创建一……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
许多公司都使用定义模糊、过时、繁琐、且效率低下或不安全的访问请求流程来处理公司内部的应用程序、数据以及系统的访问请求。通常,他们还会使用一份旧的,过时的,复制了不知多少次以至仅能勉强辨认的印刷表格。更糟的是,它往往并不要求有适当的签名或数据和系统的访问授权。如果你想要通过某项严格的审计并改善你所用的访问请求处理程序,那就继续读下去!
建立良好的系统访问请求流程的第一步是明确本组织的应用程序和数据的归属。这就要求对应用程序和数据进行分类存储,并指定一个负责人。例如,财务总监负责会计和工资数据,销售总监负责销售数据。一旦这些应用和数据的属主已经确定,就需要创建一个更新的表格。
最好是创建一个基于Web的表格或定制电邮表格,以便在网上操作并且能限制仅某些员工可以获得访问权限。如果你不允许提交纸质的表格的话,那就就可以确保只有经过授权的人使用的才是最新的表格。使用基于Web的形式的另一个好处是,你可能会捕捉到用户的用户名和IP地址以便进一步证明请求来自授权的雇员。表格应该要求每一处用户需要访问的地方报请应用程序和数据的所有者批准。根据申请应用的复杂性等级,应用程序或数据的拥有者的批准可以是电子形式,或印刷形式,必要时还可以用签名的形式。通常情况下,在IT部门可以很容易找到一些有创建基于Web或电子邮件表格的经验的人。
一旦建立了表格,你应该把这些表格限制只给授权的人员,并制定让用户遵循的说明。这些说明应存放在和表格相同的位置。还应该制定一份流程图,记录IT部门填写申请的内部程序。
最好指定一个人维护这些表格。这样就更容易使表格的设制和修改保持一致性。稍作变动,这些表格还可以用于处理员工的离职过程。一旦你建立了健全的流程,以及易于使用的表格,员工们就会觉得更舒服,审计人员也会觉得更轻松。只要确保你为每一个获准访问某一应用程序和数据集的人员都提供了访问申请表格。
翻译
相关推荐
-
如何防止应用程序泄密?
为避免有可能泄露机密的应用程序和以应用程序为中心的其它威胁,企业应当依靠策略、技术、教育等综合手段,不但保护雇员,更要从整体上保护企业。
-
迈克菲呼吁个人用户当心“应用程序蟑螂”
迈克菲出席在上海举办的2014年亚洲移动通信博览会,此次盛会让移动通信行业的领军企业齐聚一堂共同探讨行业所面临的挑战和创新。会上,迈克菲的这一安全警告无疑敲响了警钟。
-
Web应用程序安全:通过设计来保证安全(上)
随着应用程序的越来越复杂,漏洞越来越多,特别是托管在Web上的应用程序以及迁移到云端的应用程序都会出现很多安全问题。
-
大学研究员揭示Android广告软件隐私风险
根据北卡罗来纳州立大学的研究人员的最新报告,一些包含广告软件的Android应用程序常常会暴露用户的个人信息。