ДОСТОИНСТВА СИСТЕМЫ КУБ
- Система КУБ может быть масштабирована на любое количество прикладных подсистем организации и будет расти вместе с ростом информационной системы
- Под контроль Системы КУБ может быть поставлено любое приложение или устройство
- Система КУБ позволит контролировать все изменения в настройках информационной системы и проверять их на соответствие политики безопасности.
- КУБ позволит отличить легальное изменение настроек от злонамеренных или ошибочных.
- КУБ позволит в любой момент времени понимать, КТО имеет доступ к РЕСУРСАМ Вашей информационной системы и ПОЧЕМУ.
ПРЕИМУЩЕСТВА ОТ ВНЕДРЕНИЯ
Для руководства подразделений
- Возможность оперировать бизнес-терминами при предоставлении сотрудникам доступа к информационным ресурсам.
- Доступ к ресурсу подразделения сотрудников других подразделений будет получен только после личной санкции.
- Гарантия, что сотрудник подразделения получит(лишится) доступ(а) к необходимым ресурсам точно в срок.
Для службы информационной безопасности
- Собственный инструмент контроля конфигурации подсистемы информационной безопасности.
- Минимизация привилегий и неизбыточность полномочий пользователей.
- Контроль за исполнением нормативных документов и инструкций по информационной безопасности.
- Изменения, связанные с безопасностью, всегда согласовываются с ними.
- В любой момент можно узнать кто, когда и почему получил доступ к ресурсу и соответствует ли это политике безопасности
Для службы автоматизации
- Обоснованные и согласованные инструкции по настройкам на «языке ИТ».
- Служба ИБ не вмешивается в их работу.
- Снимается ответственность за правильность настроек.
Для организации в целом
- Устраняется причина возникновения конфликтов между ответственными за безопасность подразделениями компании.
- Обеспечивается своевременный доступ сотрудников к информации и ресурсам, необходимым для выполнения их обязанностей.
- Сокращаются издержки:
- на сопутствующий документооборот (он реализован в КУБе);
- на время принятия решений (в КУБе все строго регламентировано);
- на квалификацию персонала (исполнитель может получать инструкцию практически любой степени детализации).