ID とアクセス管理 IAMT
組織のシステムおよび環境内の本人確認とアクセス権限を管理します。
ガイダンスノート
アクティビティには次のものが含まれますが、これらに限定されません。
- 組織の目標とGDPR、HIPAA、SOXなどの規制への準拠に沿ったIDおよびアクセス管理(IAM)フレームワークの実装
- シングルサインオンソリューションによるユーザー認証の合理化と多要素認証によるセキュリティの強化
- クラウドサービス、エンタープライズアプリケーション、LDAPやActive Directoryなどのディレクトリサービスとの統合を含む、オンボーディングからオフボーディングまでのユーザーアクセス権の管理
- 組織の役割と属性に合わせて、役割ベースおよび属性ベースのアクセス制御を使用してユーザーの権限とアクセスを管理する
- 重要な資産へのアクセスを安全に監視および制御するための特権アクセス管理ツールの実装
- 不正アクセスや個人情報の盗難など、アクセス問題に関連するインシデント対応の処理
- セキュリティとコンプライアンスを維持するためにアクセスを定期的に監査する
- IDガバナンスと管理を実施してポリシーを適用し、ユーザーアカウント、グループ、ロールなどのデジタルIDを管理します。
このスキルの責任レベルを理解する
下位レベルが定義されていない場合...
- 特定のタスクと責任は、スキルが意思決定において、これらのレベルで通常期待されるよりも高いレベルの自律性、影響力、および複雑さを必要とするため、定義されていません。エッセンス・ステートメントを使用して、これらのレベルに関連する一般的な責任を理解できます。
上位レベルが定義されていない場合...
- 責任と説明責任は、これらのより高いレベルには、この特定のスキルの範囲を超えた戦略的リーダーシップとより広範な組織的影響力が含まれるため、定義されていません。エッセンスステートメントを参照してください。
スキルを開発し、このスキルに関連する責任を示す
定義されたレベルは、スキルと責任の段階的な進歩を示します。
下位レベルが定義されていない場合...
次の方法で、知識を深め、この分野で責任を持つ他の人をサポートすることができます。
- このスキルに関連する重要な概念と原則、およびそれが自分の役割に与える影響を学ぶ
- 関連スキルの実行(関連するSFIAスキルを参照)
- より高いレベルのタスクや活動を行っている他の人を支援する
上位レベルが定義されていない場合...
- より高いレベルの組織のリーダーシップにより適した関連スキルを開発することで進歩することができます。
SFIAスキルが7つのレベルすべてで定義されていない理由については、クリックしてください。
追加の説明とレベルを表示/非表示にします。
このスキルに対する責任レベル
1 | 2 | 3 | 4 | 5 | 6 |
ID とアクセス管理: レベル 1
ユーザーアカウントのライフサイクル管理を含む基本的なIDおよびアクセス管理タスクを監督下で実施します。正確な記録を維持し、確立された ID 管理およびアクセス管理プロトコルに従います。
ID とアクセス管理: レベル 2
自動ロール割り当てやアクセス制御管理など、IDおよびアクセス管理操作を支援します。アカウントの作成と削除を含む、ユーザーIDライフサイクル管理に従事します。ID およびアクセス管理ツールとセルフサービスポータルの運用を容易にします。
ID とアクセス管理: レベル 3
標準のIDおよびアクセス管理サービスを管理し、ポリシーを実装し、関連する問題を解決します。ID およびアクセス管理システムの監視、監査、ロギングを管理します。ID およびアクセス管理に関する確立された手順に従って、軽微なセキュリティ違反を調査する。ユーザーのアクセス権と権限の定義を支援する。シンプルなIDおよびアクセス管理ソリューションを設計および実装し、ユーザーアクセスのセキュリティを強化します。既存のIDおよびアクセス管理プロセスとシステムの強化と最適化に貢献します。
ID とアクセス管理: レベル 4
自動化されたアクセス制御とロールの割り当てに重点を置いた、複雑な ID およびアクセス管理ソリューションを設計および実装します。ID およびアクセス管理サービスと新しいテクノロジの統合を監督します。複雑な ID およびアクセス管理操作に専門的なサポートを提供し、ポリシーと標準の実装をサポートします。関係者と協力して、ID およびアクセス管理をビジネス目標や新たなセキュリティ トレンドに合わせます。
ID とアクセス管理: レベル 5
IDとアクセス管理に関する信頼できるアドバイスを提供し、進化するビジネス ニーズとセキュリティ プロトコルにサービスが適合し、サポートされるようにします。大規模なIDとアクセス管理イニシアチブを管理し、IDとアクセス管理サービスと新しいテクノロジの統合を監督して、セキュリティと運用効率を強化します。IDとアクセス管理の運用計画を主導し、将来の傾向を予測して、組織をスケーラブルな成長に備えます。IDとアクセス管理システムのコンプライアンスを確保し、高度な監視と監査のプロセスを監督します。
ID とアクセス管理: レベル 6
組織全体のIDおよびアクセス管理ポリシーを策定および定義し、ビジネス戦略とセキュリティ要件との整合性を確保します。組織全体で堅牢で革新的なIDおよびアクセス管理ソリューションを提唱し、グッドプラクティスを支持する。新しいテクノロジーと規制遵守をアイデンティティとアクセス管理戦略に統合することで、組織のガバナンスに影響を与え、導きます。アイデンティティとアクセス管理の側面と、新しいビジネスイニシアチブの影響についてレビューし、助言する。