<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identitet &#38; Access &#187; Uncategorized</title>
	<atom:link href="http://blog.cortego.net/category/uncategorized/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.cortego.net</link>
	<description>Nyheter och tankar inom Identitets- och Accesshantering</description>
	<lastBuildDate>Fri, 06 Aug 2010 08:44:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Computer Sweden: Svårt att få till bra spårbarhet</title>
		<link>http://blog.cortego.net/computer-sweden-svart-att-fa-till-bra-sparbarhet</link>
		<comments>http://blog.cortego.net/computer-sweden-svart-att-fa-till-bra-sparbarhet#comments</comments>
		<pubDate>Wed, 07 Oct 2009 08:42:14 +0000</pubDate>
		<dc:creator>Charlie</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=125</guid>
		<description><![CDATA[I en artikel i CS skriven av s&#228;kerhetsexperten Thomas Bjurling den 25/9 tas fr&#229;gan upp om hur man f&#229;r till bra sp&#229;rbarhet i IT-system p&#229; f&#246;retag. En&#160; CIO p&#229; ett st&#246;rre f&#246;retag tar upp denna s&#228;kerhetsfr&#229;ga och svaret visar p&#229; att det idag &#228;r sv&#229;rt att hitta bra konsulter inom IAM och att det kan [...]]]></description>
			<content:encoded><![CDATA[<p>I en <a href="http://www.idg.se/2.1085/1.254369/svart-att-fa-till-bra-sparbarhet">artikel i CS </a>skriven av s&auml;kerhetsexperten <a href="javascript:location.href='mailto:'+String.fromCharCode(115,97,107,101,114,104,101,116,115,101,120,112,101,114,116,101,110,64,105,100,103,46,115,101)+'?'">Thomas Bjurling </a>den 25/9 tas fr&aring;gan upp om hur man f&aring;r till bra sp&aring;rbarhet i IT-system p&aring; f&ouml;retag.</p>
<p>En&nbsp; CIO p&aring; ett st&ouml;rre f&ouml;retag tar upp denna s&auml;kerhetsfr&aring;ga och svaret visar p&aring; att det idag &auml;r sv&aring;rt att hitta bra konsulter inom IAM och att det kan vara rekommenderbart att bryta ur denna funktion f&ouml;r en s&auml;rskild insats med specialkompetens och inte fullt ut se det som en liten del av det st&ouml;rre IT-systemet.</p>
<p><em>FR&Aring;GA: Jag &auml;r CIO p&aring; ett f&ouml;retag med n&aring;gra tusen anst&auml;llda inom en teknik- och informationsintensiv verksamhet. Nu st&aring;r vi inf&ouml;r en expansion och med de nya kraven beh&ouml;ver &auml;nnu b&auml;ttre kontroll &ouml;ver vem som g&ouml;r vad och n&auml;r. Vilka &auml;r dina tips?</em></p>
<p><em>SVAR: Den vanligaste och oftast mest ekonomiska metoden att hantera anv&auml;ndarkonton och beh&ouml;righeter samt sp&aring;rbarhet i komplexa it-milj&ouml;er kallas identity och access management, iam. <br />
Den metoden ger dessutom andra f&ouml;rdelar som till exempel automatisk hantering av varje kontos livscykel och loggning och den m&ouml;ter &auml;ven kraven p&aring; governance, risk management och compliance, grc.</em></p>
<p><em>Den viktigaste f&ouml;ruts&auml;ttningen f&ouml;r ett lyckat projekt &auml;r att ledningsgruppen &auml;r aktivt delaktig och har f&ouml;rst&aring;else f&ouml;r sin roll i iam-projektet.</em></p>
<p><em>Alla m&aring;lsystem&auml;gare m&aring;ste samarbeta och vara engagerade.</em></p>
<p><em>Ledningsgruppen m&aring;ste tydligt kommunicera projektets m&aring;l och vad som f&ouml;rv&auml;ntas av organisationen och dess chefer.</em></p>
<p><em>Ett vanligt misstag med iam-projekt &auml;r att man inte inser vikten av de aff&auml;rsm&auml;ssiga och de tekniska kraven innan man upphandlar produkter och tj&auml;nster.</em></p>
<p><em>P&aring; marknaden finns ett f&aring;tal marknadsledande leverant&ouml;rer av iam-system. Val av det r&auml;tta systemet f&ouml;r just dig &auml;r mycket viktigt och beroende av verksamhetens typ och m&aring;l.</em></p>
<p><em>Ledningsgruppens delaktighet i valet och genomf&ouml;randet &auml;r viktig.</em></p>
<p><em>Trots att det r&aring;der brist p&aring; iam-kompetens finns det f&aring; konsultbolag som rent tekniskt kan implementera iam-system.</em></p>
<p><em>Ytterst f&aring; har kompetensen att genomf&ouml;ra en f&ouml;rstudie, en analys av b&aring;de de aff&auml;rsm&auml;ssiga och de tekniska kraven.</em></p>
<p><em>Det &auml;r ocks&aring; v&auml;ldigt f&aring; konsultbolag som kan ge st&ouml;d med best&auml;llarkompetens vid upphandling av r&auml;tt system och som kan kravst&auml;lla upphandlingen av de tekniska konsulter som ska implementera systemet i verksamheten.</em></p>
<p><em>Det &auml;r ocks&aring; viktigt att i b&ouml;rjan av ett iam-projekt vara opartisk och leverant&ouml;rsoberoende och att endast se till kundens verksamhet, m&aring;l och nytta.</em></p>
<p><em>Vi har sett m&aring;nga exempel p&aring; misslyckade iam-projekt d&auml;r kunden hoppat &ouml;ver den viktiga f&ouml;rstudien och upphandlat system och tekniska konsulter direkt.</em></p>
<p><em>Det &auml;r ofta mycket kostsamt att hoppa &ouml;ver f&ouml;rstudien, f&ouml;rankringen i verksamheten samt de aff&auml;rsm&auml;ssiga och tekniska kraven.</em></p>
<p><em>Det &auml;r inte heller ovanligt att man k&ouml;pt fel system till fel verksamhet.</em></p>
<p><em>Av erfarenhet brukar vi fokusera mest p&aring; f&ouml;rstudien och arbetet fram till upphandling av tekniska konsulter och system.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/computer-sweden-svart-att-fa-till-bra-sparbarhet/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
