RSA · Identity · scheda YoctoIT

RSA Governance & Lifecycle

L'identity governance di RSA: chi ha accesso a cosa, perché e da quando — certificazioni, provisioning e segregation of duties sotto controllo.

FOCUS · IDENTITY GOVERNANCEL'accesso giusto, alla persona giusta, per il tempo giusto: la governance che gli audit chiedono per iscritto
Materiale YoctoIT per clienti e partner · RSA, SecurID e gli altri prodotti citati sono marchi di RSA Security LLC.
01 · Cos'è

Governance & Lifecycle, in chiaro.

Governance & Lifecycle è la piattaforma IGA di RSA: raccoglie chi ha accesso a cosa su applicazioni e sistemi, orchestra le campagne di certificazione con cui i responsabili confermano o revocano i diritti, automatizza il ciclo joiner-mover-leaver e fa rispettare la segregation of duties. Il punto non è solo l'ordine: è la capacità di dimostrare a un auditor — NIS2, DORA, ISO — che gli accessi sono governati da processi, non da email.

JML
joiner, mover, leaver: il ciclo di vita automatizzato
SoD
i conflitti di ruolo intercettati prima che diventino frodi
Audit
evidenze e storici pronti, non ricostruiti a mano
RSA Governance & Lifecycle
VESTE UFFICIALE RSA
02 · Come lo si usa bene

Le cose che fanno la differenza.

Le identità

Dipendenti / esterni / account di serviziochi ha diritti da governare
Collect
Review
Provision
raccolta · certificazione · attuazione
Policy & ruolile regole SoD e il modello di ruoli
App & sistemiverso directory, ERP e applicazioni
Gli accessi che si spiegano da soli

Perimetro progressivo

Prima le app critiche, poi il resto: la governance che parte davvero.

Campagne sostenibili

Review mirate e frequenti battono la maratona annuale che nessuno legge.

Ruoli con giudizio

Il role mining guidato dai dati: ruoli che riflettono il lavoro reale.

Leaver immediati

L'uscita che revoca tutto, subito: l'accesso orfano è il rischio peggiore.

03 · In profondità

Collect, review, provision: l'architettura di G&L

Governance & Lifecycle si collega ad applicazioni, directory e sistemi per raccogliere account e diritti; il motore di analisi li confronta con ruoli e policy, evidenzia anomalie e conflitti SoD e alimenta le campagne di certificazione, dove i responsabili approvano o revocano con un contesto chiaro davanti. Le richieste di accesso passano da workflow con approvazioni tracciate e il provisioning attua le decisioni sui sistemi. Ogni passaggio resta a verbale: esattamente ciò che l'auditor vuole vedere.

  • Access certification — campagne di review con contesto, non liste cieche
  • Provisioning — le decisioni attuate sui sistemi, non solo scritte
  • SoD — i conflitti di ruolo modellati e bloccati a monte
  • Role management — ruoli costruiti sui dati reali di accesso
  • Workflow di richiesta — chi chiede, chi approva: tutto tracciato
  • Reportistica — le evidenze per NIS2, DORA e ISO, pronte da esibire
04 · Numeri e ciclo di vita

I numeri che contano.

0
accessi orfani come obiettivo: l'uscita revoca tutto
1
vista su chi ha accesso a cosa, su tutti i sistemi
SoD
i conflitti bloccati prima, non scoperti dopo
Ore
per estrarre le evidenze di un audit, non settimane
Un accesso di troppo non fa rumore: finché non lo trova un attaccante — o un auditor. Meglio trovarlo noi.
05 · Use case

Dove rende davvero.

Compliance NIS2 & DORA

La governance degli accessi documentata come chiedono le norme.

Alto turnover

JML automatizzato: l'uscita non lascia code.

ERP e sistemi critici

SoD su chi ordina, approva e paga: la frode ha meno spazio.

La governance non si compra, si costruisce: partiamo da una fotografia onesta dei tuoi accessi.