Blog GRC
Articles Expert GRC
Les différences entre gestion des accès et gestion des identités
Points clés La gestion des identités (Identity Management) établit et maintient les attributs numériques d'un utilisateur — qui il est, son rôle, ses attributs
Pourquoi la centralisation des identités devient indispensable
Points clés Une organisation de taille moyenne gère en moyenne plusieurs centaines d'applications — chacune potentiellement avec son propre référentiel d'identi
Les signaux d’une organisation qui ne maîtrise pas ses accès
Points clés Les organisations dont la gestion des accès est défaillante présentent des signaux observables sans attendre un incident : délais de déprovisioning
Le rôle des RH dans la gestion des identités numériques
Points clés Les RH sont la source de vérité pour trois événements critiques du cycle de vie des identités : l'arrivée (joiner), le changement de poste (mover) e
Les risques liés aux accès distants et nomades
Points clés Les accès distants ont étendu la surface d'attaque en dehors du périmètre réseau contrôlé par l'organisation — le poste de l'utilisateur, son réseau
L’impact d’une mauvaise gestion des accès lors d’un incident cyber
Points clés La gestion des accès agit comme un amplificateur ou un limiteur de l'impact d'un incident cyber : des droits excessifs et une segmentation insuffisa
Comment auditer efficacement les droits et autorisations
Points clés L'audit des droits d'accès est distinct de la revue périodique (access review) : l'audit est une analyse approfondie ponctuelle avec des critères d'
Les indicateurs clés pour piloter la gestion des accès
Points clés Ce qui ne se mesure pas ne s'améliore pas : la gestion des accès sans indicateurs de pilotage reste une activité réactive qui ne peut pas démontrer
De l’accès technique à la responsabilité organisationnelle
Points clés La gestion des accès est souvent perçue comme une responsabilité IT — alors que les décisions de qui doit accéder à quoi sont des décisions métier,
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic