Afi juin 2022 baye omar Département Année Nom de la mission IT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'
Département Année Nom de la mission IT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau IT D roits d'accès et segmentation du réseau CIT D roits d'accès et segmentation du réseau Tech IT Network Planning Roll out CTech IT Network Planning Roll out CTech IT Network Planning Roll out CTech IT Network Planning Roll out Tech IT Network Planning Roll out CTech IT Network Planning Roll out CTech IT Network Planning Roll out CTech IT Network Planning Roll out Tech IT Network Planning Roll out CTech IT Network Planning Roll out Tech IT Network Planning Roll out CTech IT Network Planning Roll out CTech IT Network Planning Roll out CTech IT Network Planning Roll out Tech IT Network Planning Roll out CTech IT Network Planning Roll out CConstats Observations Risques plateformes sans matrice de Séparation des t? ches SoD pour les utilisateurs business et techniques avec plusiseurs con its transactionnels notés Nous constatons que Les matrices de séparation des t? ches ne sont pas disponibles pour l'ensemble des plateformes de l ? entreprise De plus les départements informatiques et réseaux n ? ont pas pu nous fournir le comptage exhaustif des plateformes existantes Seule SUN le logiciel comptable dispose d ? une matrice de séparation des t? ches documentée mais qui cependant n ? est pas mise à jour Nous avons décelé dans l ? extraction des utilisateurs de SUN reçue de l ? équipe IT que les agents THBS l ? entreprise en charge du support de plusieurs applications dont SUN et l ? ingénieur local support applications disposent des mêmes rôles que les utilisateurs business en plus de leurs rôles d'administrateur Ils peuvent entre autres -Saisir des brouillards -Poster les brouillards -Consulter des comptes -Lettrer des comptes -Créer modi ?er et supprimer des comptes L ? application Mobiquity de MFS ne dispose pas non plus d ? une matrice de séparation des taches Les agents supports de la plateforme disposent des mêmes rôles que les utilisateurs opérationnels Ils peuvent notamment -modi ?er les informations clients -faire des transactions ?nancières -faire des transactions non ?nancières -initier et valider une requête Financier Fraude Securité Informatique Accès en modi ?cation des développeurs sur plateformes critiques RMS TALEND MSA et DE Les tests e ?ectués sur plateformes nous ont montrés que la séparation des taches n'est pas respectée entre les utilisateurs
Documents similaires
-
28
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Aoû 30, 2022
- Catégorie Heavy Engineering/...
- Langue French
- Taille du fichier 148.7kB