El marco global de habilidades y competencias para un mundo digital

Gestión de identidad y acceso IAMT

Gestiona la verificación de identidad y los permisos de acceso dentro de los sistemas y entornos organizativos.

Notas orientativas

Las actividades pueden incluir, entre otras, las siguientes:

  • implementar marcos de gestión de identidad y acceso (IAM) en línea con los objetivos organizacionales y el cumplimiento de reglamentaciones, como GDPR, HIPAA o SOX
  • agilizar la autenticación de usuarios con soluciones de inicio de sesión único y mejora de la seguridad con autenticación multifactorial
  • administrar los derechos de acceso de los usuarios desde la incorporación hasta su desvinculación, incluida la integración con servicios en la nube, aplicaciones empresariales y servicios de directorio, como LDAP o Active Directory
  • utilizar controles de acceso basados en roles y atributos para gestionar los privilegios y el acceso de los usuarios, alineándolos con los roles y atributos de la organización
  • implementar herramientas de gestión de acceso privilegiado para la supervisión y el control seguros del acceso a activos críticos
  • gestionar las respuestas a incidentes relacionados con problemas de acceso, como acceso no autorizado o el robo de identidad
  • auditar periódicamente el acceso para mantener la seguridad y el cumplimiento
  • llevar a cabo la gobernanza y administración de identidades para hacer cumplir las políticas, gestionar identidades digitales, incluidas las cuentas de usuario, grupos y roles.

Comprender los niveles de responsabilidad de esta habilidad

Donde los niveles inferiores no están definidos...
  • Las tareas y responsabilidades específicas no se definen porque la habilidad requiere un mayor nivel de autonomía, influencia y complejidad en la toma de decisiones de lo que normalmente se espera en estos niveles. Puede utilizar las instrucciones de esencia para comprender las responsabilidades genéricas asociadas a estos niveles.
Donde los niveles superiores no están definidos...
  • Las responsabilidades y la rendición de cuentas no están definidas porque estos niveles superiores implican un liderazgo estratégico y una influencia organizacional más amplia que va más allá del alcance de esta habilidad específica. Véanse las declaraciones de esencia.

Desarrollar habilidades y demostrar responsabilidades relacionadas con esta habilidad.

Los niveles definidos muestran la progresión incremental en habilidades y responsabilidades.

Donde los niveles inferiores no están definidos...

Puedes desarrollar tus conocimientos y apoyar a otras personas que sí tienen responsabilidad en esta área de la siguiente manera:

  • Aprender conceptos y principios clave relacionados con esta habilidad y su impacto en su función
  • Realización de habilidades relacionadas (consulte las habilidades relacionadas con SFIA)
  • Apoyar a otros que realizan tareas y actividades de nivel superior
Donde los niveles superiores no están definidos...
  • Puede progresar desarrollando habilidades relacionadas que se adaptan mejor a niveles más altos de liderazgo organizacional.

Mostrar/ocultar descripciones y niveles adicionales.

Niveles de responsabilidad para esta habilidad

1 2 3 4 5 6

Gestión de identidad y acceso: Nivel 1

Nivel 1 - Seguir: Esencia del nivel: Realiza tareas rutinarias bajo estrecha supervisión, sigue instrucciones, y requiere orientación para completar su trabajo. Aprende y aplica habilidades y conocimientos básicos.

Realiza tareas básicas de gestión de identidad y acceso, incluida la gestión del ciclo de vida de las cuentas de los usuarios, bajo supervisión. Mantiene registros precisos y sigue los protocolos de gestión de identidad y acceso establecidos.

Gestión de identidad y acceso: Nivel 2

Nivel 2 - Asistir: Esencia del nivel: Proporciona asistencia a otros, trabaja bajo supervisión de rutina y usa su discreción para abordar problemas rutinarios. Aprende activamente a través de entrenamiento y experiencias en el trabajo.

Proporciona asistencia para las operaciones de gestión de identidad y acceso, incluida la asignación automatizada de roles y la gestión de control de acceso. Participa en la gestión del ciclo de vida de la identidad del usuario, incluida la creación y eliminación de cuentas. Facilita el funcionamiento de herramientas de gestión de identidad y acceso y los portales de autoservicio.

Gestión de identidad y acceso: Nivel 3

Nivel 3 - Aplicar: Esencia del nivel: Realiza tareas variadas, a veces complejas y no rutinarias, utilizando métodos y procedimientos estándar. Trabaja bajo dirección general, ejerce discreción y gestiona el propio trabajo dentro de los plazos. Potencia proactivamente las habilidades y el impacto en el lugar de trabajo.

Administra servicios estándar de gestión de identidad y acceso, implementando políticas y resolviendo problemas relacionados. Gestiona el monitoreo, las auditorías y los registros para sistemas de gestión de identidad y acceso. Investiga infracciones menores de seguridad de acuerdo con los procedimientos establecidos relacionados con la gestión de identidad y acceso. Ayuda a los usuarios a definir sus derechos y privilegios de acceso. Diseña e implementa soluciones simples de gestión de identidad y acceso, mejorando la seguridad de acceso de los usuarios. Contribuye a la mejora y optimización de los procesos y sistemas de gestión de identidad y acceso existentes.

Gestión de identidad y acceso: Nivel 4

Nivel 4 - Facilitar: Esencia del nivel: Realiza diversas actividades complejas, apoya y guía a otros, delega tareas cuando corresponde, trabaja de forma autónoma bajo dirección general y aporta experiencia para cumplir los objetivos del equipo.

Diseña e implementa soluciones complejas de gestión de identidades y accesos, centrándose en el control automatizado de accesos y la asignación de roles. Supervisa la integración de los servicios de gestión de identidades y accesos con las nuevas tecnologías. Proporciona soporte especializado para operaciones complejas de gestión de identidades y accesos y apoya la implementación de políticas y estándares. Colabora con las partes interesadas para alinear la gestión de identidades y accesos con los objetivos de negocio y las tendencias de seguridad emergentes.

Gestión de identidad y acceso: Nivel 5

Nivel 5 - Asegurar, asesorar: Esencia del nivel: Proporciona orientación autorizada en su campo y trabaja bajo una dirección amplia. Responsable de entregar resultados de trabajo significativos, desde el análisis hasta la ejecución y evaluación.

Ofrece asesoramiento autorizado sobre la gestión de identidades y accesos, garantizando que los servicios se alineen y respalden las necesidades de negocios y los protocolos de seguridad en constante evolución. Gestiona iniciativas de gestión de identidades y accesos a gran escala y supervisa la integración de los servicios de gestión de identidades y accesos con las nuevas tecnologías, mejorando la seguridad y la eficiencia operacional. Lidera la planificación operativa para la gestión de identidades y accesos, anticipando tendencias futuras y preparando a la organización para un crecimiento escalable. Garantiza el cumplimiento de los sistemas de gestión de identidades y accesos y supervisa los procesos avanzados de supervisión y auditoría.

Gestión de identidad y acceso: Nivel 6

Nivel 6 - Iniciar, ejercer influencia: Esencia del nivel: Tiene una influencia organizativa considerable, toma decisiones de alto nivel, moldea políticas, demuestra liderazgo, promueve la colaboración organizacional y acepta la rendición de cuentas en áreas clave.

Da forma y define las políticas de gestión de identidades y accesos de toda la organización, que garantiza la alineación con las estrategias empresariales y los requisitos de seguridad. Promueve las buenas prácticas, impulsando soluciones sólidas e innovadoras de gestión de identidades y accesos en toda la organización. Influye y guía la gobernanza organizacional, integrando las tecnologías emergentes y el cumplimiento normativo en las estrategias de gestión de identidades y accesos. Revisa y asesora sobre los aspectos de la gestión de identidades y accesos y las consecuencias de las nuevas iniciativas de negocio.