Udostępnij za pośrednictwem


Ład: zasady zabezpieczeń i zgodności

Skuteczny ład w inżynierii platformy obejmuje przejście z ad hoc, procesów ręcznych do bardziej ustrukturyzowanych i proaktywnych struktur. W tym artykule omówiono etapy biegłości w zakresie ładu, koncentrując się na definiowaniu i wdrażaniu zasad zabezpieczeń, zgodności i korygowania, monitorowania zagrożeń i zarządzania mechanizmami kontroli dostępu.

Obszary fokusu obejmują definiowanie i implementowanie zasad zabezpieczeń, zgodności i korygowania oraz struktur, monitorowanie zagrożeń i wdrażanie działań naprawczych oraz zarządzanie dostępem do platform.

Etapy

Niezależny

Organizacja rozpoczyna się od ładu ad hoc, opierając się na podstawowych, ręcznych procesach w celu zapewnienia zgodności. Ład jest często wymuszany za pomocą scentralizowanej kontroli i ręcznego przechowywania bramek. Deweloperzy i zespoły ds. zabezpieczeń działają niezależnie, co prowadzi do minimalnej współpracy i polegania na ręcznych przeglądach i zatwierdzeniach. W związku z tym naruszenia zasad i nieautoryzowany dostęp są zwykle rozwiązywane reaktywnie, pozostawiając organizację narażoną na zagrożenia, które mogły zostać rozwiązane bardziej proaktywnie. Poleganie na ręcznych kontrolach stwarza wyzwania związane z tworzeniem bardziej skalowalnych i zrównoważonych ram ładu.

Definiowanie zasad zabezpieczeń, zgodności i korygowania oraz struktur: centralny zespół ds. ładu definiuje środki zabezpieczeń i zgodności dla każdego zespołu/projektu osobno.

Implementowanie zasad zabezpieczeń i zgodności: zgodność jest osiągana przez spełnienie podstawowych standardów bez formalnych procesów. Środki zabezpieczeń, w tym zarządzanie tożsamościami i wpisami tajnymi, są dodawane ręcznie jako pokuta.

Monitoruj zagrożenia i naruszenia oraz implementuj akcje naprawcze: reagowanie na zdarzenia po ich wystąpieniu, brak formalnych procesów zapobiegania naruszeniom zasad lub naruszeniom zabezpieczeń.

Zarządzanie dostępem do zasobów platformy i kontrolowanie go: uprawnienia są przyznawane na podstawie natychmiastowych potrzeb.

Dowiedz się więcej o odpowiednich tematach: