Compliance
Unternehmen haben unterschiedliche Anforderungen und Bedürfnisse, was die Regeln über den Zugriff auf Unternehmensressourcen durch interne und externe Identitäten angeht. Regelprüfungen werden einerseits für das Auffinden von Regelverletzungen eingesetzt und andererseits zur Prävention gegen mögliche Regelverletzungen verwendet. Mithilfe dieser Regeln können Sie auch nachweisen, dass gesetzliche Vorschriften wie der Sarbanes-Oxley Act (SOX) eingehalten werden. Folgende Anforderungen werden an Compliance gestellt:
-
Compliance-Regeln definieren, wozu eine Identität berechtigt oder nicht berechtigt ist. Zum Beispiel darf eine Identität nicht gleichzeitig zwei Berechtigungen A und B erhalten.
-
Unternehmensrichtlinien sind flexibel und können für jede Unternehmensressource definiert werden, die Sie mit dem Manager verwalten. Zum Beispiel kann eine Richtlinie erlauben, dass nur Identitäten aus einer bestimmten Abteilung eine bestimmte Berechtigung besitzen.
-
Für jedes Element, zu dem eine Identität Zugang hat, kann ein Risikowert angegeben werden. Ein Risikoindex kann für Identitäten, Konten, Organisationen, Rollen und Ressourcengruppen, die im Bestellvorgang wählbar sind, kalkuliert werden. Diese Risikoindizes können Sie dafür nutzen, um Ihre Compliance-Aktivitäten zu priorisieren.
Einige Regeln wirken präventiv; beispielsweise wird eine Bestellung nicht bearbeitet, wenn es zu Regelverletzungen kommt, es sei denn eine Ausnahmeregelung erlaubt explizit die Weiterbearbeitung. Compliance-Regeln (wenn angebracht) und Unternehmensrichtlinien, werden innerhalb eines Zeitplanes ausgeführt. Regelverletzungen werden bei der zuständigen Identität zur Bearbeitung im Web Portal angezeigt. Unternehmensrichtlinien können zur Milderung von Risiken beitragen, wenn beispielsweise der Arbeitsablauf einer Identität außerhalb der One Identity Manager-Lösung ausgeführt wurde und es zu einer Regelverletzung kam. Berichte und Statistiken können die Informationen zu Compliance bereitstellen.
Compliance-Regeln und Regelverletzungen anzeigen
Sie können im Web Portal eine Übersicht über Compliance-Regeln und die entsprechenden Regelverletzungen anzeigen. Diese Informationen können dabei helfen, Lücken in Ihrer Sicherheits- oder Compliance-Politik zu ermitteln und Attestierungsrichtlinien oder risikomindernde Maßnahmen zu entwickeln. Risikomindernde Maßnahmen sind Prozesse, die außerhalb der One Identity Manager-Lösung entstehen und das Risiko einer Verletzung verringern.
Um die Übersicht über Compliance-Regeln und Regelverletzungen anzuzeigen
-
In der Menüleiste klicken Sie Compliance > Compliance-Regeln.
Die Seite Compliance-Regeln öffnet sich.
-
(Optional) Um die angezeigten Compliance-Regeln weiter einzuschränken oder zu ergänzen, klicken Sie (Filter) und im Kontextmenü wählen Sie unter Status einen der folgenden Filter:
-
Aktiviert: Aktivieren Sie diesen Filter, um nur aktivierte Compliance-Regeln anzuzeigen.
-
Deaktiviert: Aktivieren Sie diesen Filter, um nur deaktivierte Compliance-Regeln anzuzeigen.
TIPP: Um alle Compliance-Regeln anzuzeigen, löschen Sie den angewendeten Filter. Klicken Sie dazu im Kontextmenü auf Filter löschen.
-
(Optional) Um weitere Details einer Compliance-Regel anzuzeigen, klicken Sie neben der Compliance-Regel auf Details.
Berichte zu Compliance-Regeln und Regelverletzungen anzeigen
Sie können Berichte generieren, die genau die Regelverletzungen beschreiben. Die Berichte beinhalten eine Risikobewertung, die Sie zur Priorisierung der Verletzungen nutzen und darauf basierend planen können. Der reduzierte Risikoindex berücksichtigt viele Faktoren der Risiken, die durch die Verletzung entstanden sind und repräsentieren das Risiko als einen Wert zwischen 0 (kein Risiko) und 1 (höchstes Risiko).
Um einen Bericht über eine Compliance-Regel und deren Regelverletzungen anzuzeigen
-
In der Menüleiste klicken Sie Compliance > Compliance-Regeln.
-
(Optional) Um die angezeigten Compliance-Regeln weiter einzuschränken oder zu ergänzen, klicken Sie auf der Seite Compliance-Regeln auf (Filter) und im Kontextmenü wählen Sie unter Status einen der folgenden Filter:
-
Aktiviert: Aktivieren Sie diesen Filter, um nur aktivierte Compliance-Regeln anzuzeigen.
-
Deaktiviert: Aktivieren Sie diesen Filter, um nur deaktivierte Compliance-Regeln anzuzeigen.
TIPP: Um alle Compliance-Regeln anzuzeigen, löschen Sie den angewendeten Filter. Klicken Sie dazu im Kontextmenü auf Filter löschen.
-
Klicken Sie neben der Compliance-Regel, zu der Sie einen Bericht anzeigen möchten, auf Details.
-
Im Bereich Details der Compliance-Regel anzeigen klicken Sie Bericht herunterladen.
Verantwortlichkeiten
Identitäten haben Verantwortlichkeiten für verschiedenste Objekte in One Identity Manager. Zu diesen Verantwortlichkeiten können Sie im Web Portal eine Vielzahl an Aktionen ausführen und Informationen erhalten.
Detaillierte Informationen zum Thema