В [предыдущей части][1] нашего цикла статей мы рассказали, как определить, нужен ли компании IdM (т.е. управление доступом) и стоит ли внедрять IdM-решение. Определили, какие признаки указывают на то, что стόит над этим вопросом, как минимум, задуматься. Что дальше?
Есть несколько вещей, которые важно определить, чтобы приступить к работе над темой IdM:
1. Цели и задачи. Заинтересованные стороны.
2. Какие подходы и практики использовать при внедрении системы управления доступом сотрудников, какие процедуры и процессы вводить, как встраивать нужные операции в бизнес-деятельность компании?
3. Какие технические решения использовать (начиная от доменных политик и заканчивая IdM-решениями) и как определить, какой нужен функционал?
4. К кому идти за техническими решениями?
5. Как сформировать и обосновать бюджет? (Это самая интересная и животрепещущая тема)
6. Презентация руководству.
7. Что нужно учитывать при запуске проекта?
Итак, пойдем по пунктам.
![image][2]
[Читать дальше →][3]
[1]:
https://habrahabr.ru/company/solarsecurity/blog/340960/
[2]:
https://habrastorage.org/webt/59/dc/96/59dc9682cd187793220508.jpeg
[3]:
https://habrahabr.ru/post/341796/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut