<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identitet &#38; Access</title>
	<atom:link href="http://blog.cortego.net/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.cortego.net</link>
	<description>Nyheter och tankar inom Identitets- och Accesshantering</description>
	<lastBuildDate>Thu, 21 Jan 2010 12:17:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Checklista för upphandling av SIM och logghantering</title>
		<link>http://blog.cortego.net/checklista-for-upphandling-av-sim-och-logghantering</link>
		<comments>http://blog.cortego.net/checklista-for-upphandling-av-sim-och-logghantering#comments</comments>
		<pubDate>Thu, 21 Jan 2010 12:11:56 +0000</pubDate>
		<dc:creator>Mattias</dc:creator>
				<category><![CDATA[Logghantering]]></category>
		<category><![CDATA[SIEM]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=171</guid>
		<description><![CDATA[Joel Snyder har publicerat en checklista med punkter att ta h&#228;nsyn till vid en upphandling av ett Security Information Management system eller ett logghanteringssystem &#8211; l&#228;s g&#228;rna mitt blogginl&#228;gg om detta. Det kanske intressantaste (?) &#228;r att hela checklistan b&#246;rjar med (och inneh&#229;ller uteslutande) tekniken, vilket f&#246;rst&#229;s &#228;r helt fel! F&#246;rsta punkten m&#229;ste alltid vara [...]]]></description>
			<content:encoded><![CDATA[<p>Joel Snyder har publicerat en checklista med punkter att ta h&auml;nsyn till vid en upphandling av ett Security Information Management system eller ett logghanteringssystem &#8211; l&auml;s g&auml;rna <a href="http://loggproffs.se/archives/245">mitt blogginl&auml;gg om detta</a>.</p>
<p>Det kanske intressantaste (?) &auml;r att hela checklistan b&ouml;rjar med (och inneh&aring;ller uteslutande) tekniken, vilket f&ouml;rst&aring;s &auml;r helt fel!</p>
<p>F&ouml;rsta punkten m&aring;ste alltid vara <strong>utred behoven och f&ouml;rv&auml;ntningarna</strong> &#8211; att b&ouml;rja i den tekniska &auml;nden kommer alltid att sluta i t&aring;rar!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/checklista-for-upphandling-av-sim-och-logghantering/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autentisering för tjänster i molnet</title>
		<link>http://blog.cortego.net/autentisering-for-tjanster-i-molnet</link>
		<comments>http://blog.cortego.net/autentisering-for-tjanster-i-molnet#comments</comments>
		<pubDate>Tue, 03 Nov 2009 20:03:25 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Cortego]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[behörighet]]></category>
		<category><![CDATA[csa]]></category>
		<category><![CDATA[csa guide]]></category>
		<category><![CDATA[federation]]></category>
		<category><![CDATA[molntjänster]]></category>
		<category><![CDATA[opensso]]></category>
		<category><![CDATA[saas]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[saml2]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=160</guid>
		<description><![CDATA[Ett av det stor problemen med att utnyttja olika tj&#228;nster i molnet och d&#229; framf&#246;rallt s&#229; kallade &#34;Software As A Service&#34; (SaaS) tj&#228;nster &#228;r hur man ska hantera identiter och beh&#246;righeter.&#160; Problemet &#228;r b&#229;de administrativt s&#229;v&#228;l som s&#228;kerhetsrelaterat. Det grundl&#228;ggande problemet har varit att applikationerna i molnet ofta har kr&#228;vt sin egen autentisering och hantering [...]]]></description>
			<content:encoded><![CDATA[<p>Ett av det stor problemen med att utnyttja olika tj&auml;nster i molnet och d&aring; framf&ouml;rallt s&aring; kallade &quot;Software As A Service&quot; (SaaS) tj&auml;nster &auml;r hur man ska hantera identiter och beh&ouml;righeter.&nbsp; Problemet &auml;r b&aring;de administrativt s&aring;v&auml;l som s&auml;kerhetsrelaterat.</p>
<p>Det grundl&auml;ggande problemet har varit att applikationerna i molnet ofta har kr&auml;vt sin egen autentisering och hantering av anv&auml;ndaridentiteter, eller m&ouml;jligen olika komplexa &quot;trust-l&ouml;sningar&quot;.&nbsp; Detta medf&ouml;r att man &auml;r tvungen att provisionera och de-provisionera anv&auml;ndare b&aring;de internt och externt. Det blir ytterligare ett st&auml;lle att komma ih&aring;g att ta bort en anv&auml;ndare n&auml;r denne slutar. Det &auml;r ju extra k&auml;nsligt ocks&aring; eftersom tj&auml;nsten finns tillg&auml;nglig p&aring; Internet och inte innanf&ouml;r brandv&auml;ggen. En annan aspekt &auml;r att man flyttar ut k&auml;nslig information (anv&auml;ndaridentiteter och deras l&ouml;senord) till en extern part som man inte har samma kontroll p&aring;.</p>
<p>Cloud Security Alliance (CSA)&nbsp; <a href="http://www.cloudsecurityalliance.org/">http://www.cloudsecurityalliance.org/</a> &auml;r en organisation som har som m&aring;l att promota anv&auml;ndandet av &quot;best practices&quot; f&ouml;r att uppn&aring; h&ouml;r s&auml;kerhet vid anv&auml;ndandet av tj&auml;nster i molnet. CSA har tagit fram CSA guide <a href="http://www.cloudsecurityalliance.org/guidance/csaguide.pdf">http://www.cloudsecurityalliance.org/guidance/csaguide.pdf</a>&nbsp; som beskriver 15 s&auml;kerhetsomr&aring;den man b&ouml;r ta i beaktande innan man beslutar sig f&ouml;r att anv&auml;nda moln-tj&auml;nster. Omr&aring;de 13 handlar om Identitetshantering.</p>
<p>CSA tycker att det b&auml;sta s&auml;ttet att hantera identiteter f&ouml;r tj&auml;nster in molnet &auml;r en federationsl&ouml;sning. En beskrivning &ouml;ver hur en federationsl&ouml;sning fungerar finns p&aring; <a href="http://en.wikipedia.org/wiki/Federated_identity">http://en.wikipedia.org/wiki/Federated_identity</a>.</p>
<p>
	Ett exempel p&aring; en lyckad anv&auml;ndning &auml;r det starter-kit f&ouml;r att anv&auml;nda SUN&#39;s OpenSSO som verktyg f&ouml;r att skapa en federationsl&ouml;sning till Sales Force.&nbsp; En artikel som beskriver detta finns p&aring;<br />
	<a href="https://www.sun.com/offers/details/open_source_starter_kit.xml">https://www.sun.com/offers/details/open_source_starter_kit.xml</a> (kr&auml;ver inloggning). Artikeln diskuterar problemen med beh&ouml;righetshantering i ett&nbsp; SaaS scenario och en steg f&ouml;r steg beskrivning hur man kan s&auml;tta upp en federationsl&ouml;sning mot SaleForce med hj&auml;lp av Open SSO.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/autentisering-for-tjanster-i-molnet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Insiderbrott</title>
		<link>http://blog.cortego.net/insiderbrott</link>
		<comments>http://blog.cortego.net/insiderbrott#comments</comments>
		<pubDate>Tue, 03 Nov 2009 07:52:42 +0000</pubDate>
		<dc:creator>Mattias</dc:creator>
				<category><![CDATA[Logghantering]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=156</guid>
		<description><![CDATA[L&#228;s g&#228;rna mitt blogginl&#228;gg p&#229; loggproffs.se, som handlar insiderbrott och betydelsen av loggning f&#246;r att avskr&#228;cka. &#160;]]></description>
			<content:encoded><![CDATA[<p>
	L&auml;s g&auml;rna mitt blogginl&auml;gg p&aring; <a href="http://loggproffs.se" target="_blank">loggproffs.se</a>, som handlar insiderbrott och <a href="http://loggproffs.se/archives/220" target="_blank">betydelsen av loggning f&ouml;r att avskr&auml;cka</a>.</p>
<p>
	<br />
	&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/insiderbrott/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tar du loggning på allvar ??</title>
		<link>http://blog.cortego.net/tar-du-loggning-pa-allvar</link>
		<comments>http://blog.cortego.net/tar-du-loggning-pa-allvar#comments</comments>
		<pubDate>Thu, 29 Oct 2009 08:32:20 +0000</pubDate>
		<dc:creator>Charlie</dc:creator>
				<category><![CDATA[ArcSight]]></category>
		<category><![CDATA[Cortego]]></category>
		<category><![CDATA[SIEM]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=149</guid>
		<description><![CDATA[De senaste &#229;ren har det tagits allt mer fokus p&#229; det mystiska och kanske ofta f&#246;rtr&#228;ngda omr&#229;det loggar Det ses fortfarande p&#229; m&#229;nga f&#246;retag som en funktion som dels &#228;r ok&#228;nd, dels &#228;r n&#229;got f&#246;r &#34;IT-n&#246;rdarna&#34; p&#229; driften att grotta sig i och dels n&#229;got helt obegripligt som man helst h&#229;ller sig borta fr&#229;n Ett [...]]]></description>
			<content:encoded><![CDATA[<p>
	De senaste &aring;ren har det tagits allt mer fokus p&aring; det mystiska och kanske ofta f&ouml;rtr&auml;ngda omr&aring;det loggar</p>
<p>
	Det ses fortfarande p&aring; m&aring;nga f&ouml;retag som en funktion som dels &auml;r ok&auml;nd, dels &auml;r n&aring;got f&ouml;r &quot;IT-n&ouml;rdarna&quot; p&aring; driften att grotta sig i och dels n&aring;got helt obegripligt som man helst h&aring;ller sig borta fr&aring;n</p>
<p>
	Ett bra citat om hur viktigt det &auml;r med att ta loggning p&aring; allvar &auml;r uttalat av f&ouml;rfattaren <em>Anton Chuvakin </em>i boken &quot;Beautiful Security&quot; (ISBN: 978-0-596-52748-8, april 2009) d&auml;r han skriver:</p>
<p>
	<em>There are many other mechanisms for accountability in an organization, but logs are the mechanism that pervades IT.<br />
	</em><em>And if your IT is not accountable, neither is your business. Thus, if you tend to not be serious about logs, be aware that you are not serious about accountability.<br />
	Is that the message your organization wants to send?</em></p>
<p>
	Numera b&ouml;rjar det finnas riktigt kompetenta och avancerade logghanteringsystem som ger ett f&ouml;retag m&ouml;jlighet att&nbsp;ta hand om och samla in sina loggar, normalisera dom och koppla alla h&auml;ndelser i sina system till individer</p>
<p>
	Dessa loggsystem ger som utdata en m&auml;ngd olika nyttoeffekter s&aring;som:<br />
	- Sp&aring;rbarhet i systemen, vem g&ouml;r vad och n&auml;r.<br />
	- Larm vid brott mot satta policy-regler<br />
	- Snabbare fels&ouml;knings- och &aring;tg&auml;rdstider vid haverier och problem<br />
	- B&auml;ttre st&ouml;d &aring;t heldesken i deras verksamhet<br />
	- Uppf&ouml;ljning av status i&nbsp;alla anslutna&nbsp;IT-system p&aring; f&ouml;retaget avseende patchar, antivirus, brandv&auml;ggar, felaktiga konfigureringar, felaktigt uppsatta konton etc etc etc<br />
	- Verktyg f&ouml;r att kontrollera och rapportera om &quot;compliance&quot; f&ouml;r t.ex PCI DSS, SOX, BASEL II, ISO 27002/17799&nbsp;och andra styrande regler f&ouml;r olika f&ouml;retag i olika brancher</p>
<p>
	Nyttan av ett avancerat logghanteringssystem &auml;r stor hos flera delar av ett f&ouml;retag:<br />
	- Verksamhetsansvariga<br />
	- IT-chef<br />
	- IT-driftavdelningen<br />
	- Helpdesken<br />
	- IT-s&auml;kerhetsansvariga<br />
	- Internrevisorer<br />
	- Externa revisorer<br />
	- IT-revisorer</p>
<p>
	Ett s&aring;dant mycket kompetent system f&ouml;r logghantering syftande till sp&aring;rbarhet &auml;r <a href="http://www.arcsight.com">ArcSight</a>.</p>
<p>
	Det anv&auml;nds bl.a i Sverige idag p&aring;&nbsp;Skatteverket</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/tar-du-loggning-pa-allvar/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gartner identifierar top 10 strategiska teknologier inför 2010</title>
		<link>http://blog.cortego.net/gartner-identifierar-top-10-strategiska-teknologier-infor-2010</link>
		<comments>http://blog.cortego.net/gartner-identifierar-top-10-strategiska-teknologier-infor-2010#comments</comments>
		<pubDate>Thu, 22 Oct 2009 12:58:19 +0000</pubDate>
		<dc:creator>Radoslav</dc:creator>
				<category><![CDATA[SIEM]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=143</guid>
		<description><![CDATA[Sj&#228;lvklart finns &#34;Cloud computing&#34;, &#34;Social computing&#34; och Gr&#246;nt IT med, dvs det som ligger i tiden men det som &#228;r relelevant inom s&#228;kerhet &#228;r &#34;Security &#8211; Activity Monitoring&#34; som jag tolkar som logghantering dvs SIEM. H&#228;r f&#246;ljer ett utdrag &#34;Security &#8211; Activity Monitoring. Traditionally, security has focused on putting up a perimeter fence to keep [...]]]></description>
			<content:encoded><![CDATA[<p>
	Sj&auml;lvklart finns &quot;Cloud computing&quot;, &quot;Social computing&quot; och Gr&ouml;nt IT med, dvs det som ligger i tiden men det som &auml;r relelevant inom s&auml;kerhet &auml;r &quot;Security &#8211; Activity Monitoring&quot; som jag tolkar som logghantering dvs SIEM.</p>
<p>
	H&auml;r f&ouml;ljer ett utdrag</p>
<p>
	<span lang="EN-GB"><strong>&quot;Security &ndash; Activity Monitoring.</strong></span> <span lang="EN-GB">Traditionally, security has focused on putting up a perimeter fence to keep others out, but it has evolved to monitoring activities and identifying patterns that would have been missed before. Information security professionals face the challenge of detecting malicious activity in a constant stream of discrete events that are usually associated with an authorized user and are generated from multiple network, system and application sources. At the same time, security departments are facing increasing demands for ever-greater log analysis and reporting to support audit requirements. A variety of complimentary (and sometimes overlapping) monitoring and analysis tools help enterprises better detect and investigate suspicious activity &ndash; often with real-time alerting or transaction intervention. By understanding the strengths and weaknesses of these tools, enterprises can better understand how to use them to defend the enterprise and meet audit requirements.&quot;</span></p>
<p>
	<a href="http://www.gartner.com/it/page.jsp?id=1210613"><span lang="EN-GB">L&auml;s mer om detta hos Gartner</span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/gartner-identifierar-top-10-strategiska-teknologier-infor-2010/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny e-legitimation baserad på federation och SAML2</title>
		<link>http://blog.cortego.net/ny-e-legitimation-baserad-pa-federation-och-saml2</link>
		<comments>http://blog.cortego.net/ny-e-legitimation-baserad-pa-federation-och-saml2#comments</comments>
		<pubDate>Mon, 19 Oct 2009 15:53:33 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[SAML]]></category>
		<category><![CDATA[e-delegationen]]></category>
		<category><![CDATA[e-legitimation]]></category>
		<category><![CDATA[federation]]></category>
		<category><![CDATA[saml2]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=136</guid>
		<description><![CDATA[Idag presenterade e-Delegationen sitt bet&#228;nkande och en stor del handlar om en ny l&#246;sning p&#229; e-legitimationsproblemet. Det verkar som om e-delegationen har t&#228;nkt igenom ordentligt och kommit fram tille ett f&#246;rslag som b&#229;de verksamhetsm&#228;ssigt och standardm&#228;ssigt verkar vettigt. Detta borde m&#246;jligg&#246;ra f&#246;r t.ex. kommunerna att te ett rej&#228;lt steg fram&#229;t kring sina e-tj&#228;nster&#160; F&#246;rslaget finns [...]]]></description>
			<content:encoded><![CDATA[<p>Idag presenterade e-Delegationen sitt bet&auml;nkande och en stor del handlar om en ny l&ouml;sning p&aring; e-legitimationsproblemet.</p>
<p>Det verkar som om e-delegationen har t&auml;nkt igenom ordentligt och kommit fram tille ett f&ouml;rslag som b&aring;de verksamhetsm&auml;ssigt och standardm&auml;ssigt verkar vettigt.</p>
<p style="text-align: left">Detta borde m&ouml;jligg&ouml;ra f&ouml;r t.ex. kommunerna att te ett rej&auml;lt steg fram&aring;t kring sina e-tj&auml;nster&nbsp;<br />
F&ouml;rslaget finns i kapitel 7 och fram&aring;t&nbsp; (fr&aring;n sidan 85) i e-delegationens</p>
<p style="text-align: left"><span style="font-size: small"><font face="TradeGothic-Light"><font face="TradeGothic-Light">&quot;Strategi f&ouml;r myndigheternas arbete med e-f&ouml;rvaltning&quot;&nbsp;</font></font></span></p>
<p style="text-align: left"><span style="font-size: x-small"><font face="TradeGothic-Light"><font face="TradeGothic-Light"><a href="http://www.regeringen.se/content/1/c6/13/38/13/1dc00905.pdf"><span style="font-size: small">http://www.regeringen.se/content/1/c6/13/38/13/1dc00905.pdf</span></a><span style="font-size: small">.</span><br />
</font><span style="font-size: small"><font face="TradeGothic-Light">Extra plus att dokumentet inneh&aring;ller en mycket pedagogisk genomg&aring;ng av vad federation &auml;r f&ouml;r n&aring;got.</font></span></font></span></p>
<pre>
&nbsp;</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/ny-e-legitimation-baserad-pa-federation-och-saml2/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Webinar om SIEM och SAML i molnet</title>
		<link>http://blog.cortego.net/webinar-om-siem-och-saml-i-molnet</link>
		<comments>http://blog.cortego.net/webinar-om-siem-och-saml-i-molnet#comments</comments>
		<pubDate>Mon, 19 Oct 2009 12:06:12 +0000</pubDate>
		<dc:creator>Radoslav</dc:creator>
				<category><![CDATA[ArcSight]]></category>
		<category><![CDATA[SAML]]></category>
		<category><![CDATA[SIEM]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=131</guid>
		<description><![CDATA[SIEM &#38; SAML- Secrets to Securing the Cloud &#8211; Torsdag, 22 oktober Rick Caccia, ArcSight och Patrick Harding, Ping Identity håller en gratis Webinar där de diskuterar “best practices” för&#160; bättre säkerhet och “compliance” i molnet. Läs mer och registrera ,]]></description>
			<content:encoded><![CDATA[<h4>SIEM &amp; SAML- Secrets to Securing the Cloud &#8211; Torsdag, 22 oktober</h4>
<p>Rick Caccia, ArcSight och Patrick Harding, Ping Identity håller en gratis Webinar där de diskuterar “best practices” för&#160; bättre säkerhet och “compliance” i molnet.</p>
<p><a href="http://www.pingidentity.com/about-us/event-details.cfm?customel_datapageid_1240=16166">Läs mer och registrera</a></p>
<p>, </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/webinar-om-siem-och-saml-i-molnet/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Computer Sweden: Svårt att få till bra spårbarhet</title>
		<link>http://blog.cortego.net/computer-sweden-svart-att-fa-till-bra-sparbarhet</link>
		<comments>http://blog.cortego.net/computer-sweden-svart-att-fa-till-bra-sparbarhet#comments</comments>
		<pubDate>Wed, 07 Oct 2009 08:42:14 +0000</pubDate>
		<dc:creator>Charlie</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=125</guid>
		<description><![CDATA[I en artikel i CS skriven av s&#228;kerhetsexperten Thomas Bjurling den 25/9 tas fr&#229;gan upp om hur man f&#229;r till bra sp&#229;rbarhet i IT-system p&#229; f&#246;retag. En&#160; CIO p&#229; ett st&#246;rre f&#246;retag tar upp denna s&#228;kerhetsfr&#229;ga och svaret visar p&#229; att det idag &#228;r sv&#229;rt att hitta bra konsulter inom IAM och att det kan [...]]]></description>
			<content:encoded><![CDATA[<p>I en <a href="http://www.idg.se/2.1085/1.254369/svart-att-fa-till-bra-sparbarhet">artikel i CS </a>skriven av s&auml;kerhetsexperten <a href="javascript:location.href='mailto:'+String.fromCharCode(115,97,107,101,114,104,101,116,115,101,120,112,101,114,116,101,110,64,105,100,103,46,115,101)+'?'">Thomas Bjurling </a>den 25/9 tas fr&aring;gan upp om hur man f&aring;r till bra sp&aring;rbarhet i IT-system p&aring; f&ouml;retag.</p>
<p>En&nbsp; CIO p&aring; ett st&ouml;rre f&ouml;retag tar upp denna s&auml;kerhetsfr&aring;ga och svaret visar p&aring; att det idag &auml;r sv&aring;rt att hitta bra konsulter inom IAM och att det kan vara rekommenderbart att bryta ur denna funktion f&ouml;r en s&auml;rskild insats med specialkompetens och inte fullt ut se det som en liten del av det st&ouml;rre IT-systemet.</p>
<p><em>FR&Aring;GA: Jag &auml;r CIO p&aring; ett f&ouml;retag med n&aring;gra tusen anst&auml;llda inom en teknik- och informationsintensiv verksamhet. Nu st&aring;r vi inf&ouml;r en expansion och med de nya kraven beh&ouml;ver &auml;nnu b&auml;ttre kontroll &ouml;ver vem som g&ouml;r vad och n&auml;r. Vilka &auml;r dina tips?</em></p>
<p><em>SVAR: Den vanligaste och oftast mest ekonomiska metoden att hantera anv&auml;ndarkonton och beh&ouml;righeter samt sp&aring;rbarhet i komplexa it-milj&ouml;er kallas identity och access management, iam. <br />
Den metoden ger dessutom andra f&ouml;rdelar som till exempel automatisk hantering av varje kontos livscykel och loggning och den m&ouml;ter &auml;ven kraven p&aring; governance, risk management och compliance, grc.</em></p>
<p><em>Den viktigaste f&ouml;ruts&auml;ttningen f&ouml;r ett lyckat projekt &auml;r att ledningsgruppen &auml;r aktivt delaktig och har f&ouml;rst&aring;else f&ouml;r sin roll i iam-projektet.</em></p>
<p><em>Alla m&aring;lsystem&auml;gare m&aring;ste samarbeta och vara engagerade.</em></p>
<p><em>Ledningsgruppen m&aring;ste tydligt kommunicera projektets m&aring;l och vad som f&ouml;rv&auml;ntas av organisationen och dess chefer.</em></p>
<p><em>Ett vanligt misstag med iam-projekt &auml;r att man inte inser vikten av de aff&auml;rsm&auml;ssiga och de tekniska kraven innan man upphandlar produkter och tj&auml;nster.</em></p>
<p><em>P&aring; marknaden finns ett f&aring;tal marknadsledande leverant&ouml;rer av iam-system. Val av det r&auml;tta systemet f&ouml;r just dig &auml;r mycket viktigt och beroende av verksamhetens typ och m&aring;l.</em></p>
<p><em>Ledningsgruppens delaktighet i valet och genomf&ouml;randet &auml;r viktig.</em></p>
<p><em>Trots att det r&aring;der brist p&aring; iam-kompetens finns det f&aring; konsultbolag som rent tekniskt kan implementera iam-system.</em></p>
<p><em>Ytterst f&aring; har kompetensen att genomf&ouml;ra en f&ouml;rstudie, en analys av b&aring;de de aff&auml;rsm&auml;ssiga och de tekniska kraven.</em></p>
<p><em>Det &auml;r ocks&aring; v&auml;ldigt f&aring; konsultbolag som kan ge st&ouml;d med best&auml;llarkompetens vid upphandling av r&auml;tt system och som kan kravst&auml;lla upphandlingen av de tekniska konsulter som ska implementera systemet i verksamheten.</em></p>
<p><em>Det &auml;r ocks&aring; viktigt att i b&ouml;rjan av ett iam-projekt vara opartisk och leverant&ouml;rsoberoende och att endast se till kundens verksamhet, m&aring;l och nytta.</em></p>
<p><em>Vi har sett m&aring;nga exempel p&aring; misslyckade iam-projekt d&auml;r kunden hoppat &ouml;ver den viktiga f&ouml;rstudien och upphandlat system och tekniska konsulter direkt.</em></p>
<p><em>Det &auml;r ofta mycket kostsamt att hoppa &ouml;ver f&ouml;rstudien, f&ouml;rankringen i verksamheten samt de aff&auml;rsm&auml;ssiga och tekniska kraven.</em></p>
<p><em>Det &auml;r inte heller ovanligt att man k&ouml;pt fel system till fel verksamhet.</em></p>
<p><em>Av erfarenhet brukar vi fokusera mest p&aring; f&ouml;rstudien och arbetet fram till upphandling av tekniska konsulter och system.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/computer-sweden-svart-att-fa-till-bra-sparbarhet/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Governance, Risk management and Compliance (GRC)</title>
		<link>http://blog.cortego.net/governance-risk-management-and-compliance-grc</link>
		<comments>http://blog.cortego.net/governance-risk-management-and-compliance-grc#comments</comments>
		<pubDate>Wed, 07 Oct 2009 08:01:47 +0000</pubDate>
		<dc:creator>Charlie</dc:creator>
				<category><![CDATA[IAM]]></category>
		<category><![CDATA[GRC IAM]]></category>

		<guid isPermaLink="false">http://blog.cortego.net/?p=94</guid>
		<description><![CDATA[Ett stort snackis-&#228;mne just nu i IAM-v&#228;rlden &#228;r GRC (Gorvernace, Risk management &#38; Compliance) som &#228;r den &#246;verliggande strukturen p&#229; IAM (Identity and Access Management) Bl.a Kuppinger/Cole, som analyserar och ger r&#229;d inom detta &#228;mne anser att detta &#228;r ett viktig och v&#228;xande omr&#229;de som allt fler f&#246;retag och organisationer inser vikten av eftersom ett [...]]]></description>
			<content:encoded><![CDATA[<p>Ett stort snackis-&auml;mne just nu i IAM-v&auml;rlden &auml;r GRC (Gorvernace, Risk management &amp; Compliance) som &auml;r den &ouml;verliggande strukturen p&aring; IAM (Identity and Access Management) Bl.a Kuppinger/Cole, som analyserar och ger r&aring;d inom detta &auml;mne anser att detta &auml;r ett viktig och v&auml;xande omr&aring;de som allt fler f&ouml;retag och organisationer inser vikten av eftersom ett rent teknisk inf&ouml;rande av en IAM-l&ouml;sning l&auml;tt kan bli felaktig eller misslyckad om man inte tar h&auml;nsyn till verksamheten som det skall st&ouml;dja</p>
<p>L&auml;s mer om detta p&aring; <a href="http://blogs.kuppingercole.com/kuppinger/">http://blogs.kuppingercole.com/kuppinger/</a></p>
<p>En l&auml;nksamling i &auml;mnet GRC finns p&aring; <a href="http://www.thegrcdirectory.com">http://www.thegrcdirectory.com/</a></p>
<p>Mer info om GRC kan l&auml;sas p&aring; <a href="http://en.wikipedia.org/wiki/Governance,_Risk_Management,_and_Compliance">Wikipedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cortego.net/governance-risk-management-and-compliance-grc/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
