Bilgi Sistemi Yetkilendirme Politikası

Reklam Alanı

Erişim kontrolü, en basit tanımıyla, belli bir varlığa sadece yetkili kişi veya grupların tanımlanan haklar dahilinde erişebilmesini sağlama amacıyla uygulanır. Bu erişim fiziksel olabileceği gibi mantıksal bir erişim de olabilir. En genel haliyle mantıksal erişim bir bilgi varlığına bilgisayar aracılığıyla yapılan erişimleri ifade eder.

Bilgi güvenliği kapsamında ise erişim kontrolü kimlik doğrulama, yetkilendirme  ve izlenebilirlik  kavramlarını içine almaktadır.

Erişim kontrol politikası kurumun bilgi varlıklarına hangi kurallar ve şartlar dahilinde, kimlerin (hangi öznelerin), hangi yetki ve imtiyazlarla erişebileceğini kurallar dahilinde belirleyen dokümandır.

Erişimde bulunan öznelerin sahip olabileceği roller;

Ağ erişimi kontrolü kapsamında politikada düzenlenebilecek bazı örnek kontroller şunlar

olabilir:

kablosuz ağ, GSM bağlantıları v.b) üzerinden İnternet?e erişimlerinin kontrol edilmesi

smtp gibi) ve söz konusu servisler dışındaki başka servislere erişim taleplerinin yetkili

birimlerce denetlenmesi ve onaylanması

erişimlere izin vermeyecek şekilde denetlenmesi ve kontrol altına alınması

ağların uygun kontrollerle (kimlik doğrulama, yetkilendirme, sınır koruma vb.)

korunması

yönlendirme kurallarının tanımlanması

hesabının olması

takdirde yaptırımların uygulanması

takdirde kullanıcı hesabıyla yapılan tüm işlemlerden kullanıcı hesap sahibinin sorumlu

tutulması

Bırakılması

silinmesi, iş gereksinimi varsa söz konusu gereksinime göre erişim haklarının yeniden

düzenlenmesi

tahmini iş bitiş tarihlerine göre kullanıcı hesaplarına son kullanım tarihi verilmesi

değiştirilmesi

karakter olması, içermesi gerek zorunlu karakterler, belli aralıklarla değiştirilmesi,

başarısız parola denemelerinin belli bir sayıyla sınırlandırılması gibi)

bilgilerinin kaydının tutulması

ayrıldıklarında sistemi kilitlemesi

ile korunması

Yetkilendirme ile ilgili olarak erişim kontrol politikasında düzenlenebilecek bazı örnek

kontroller şunlar olabilir:

yasaklanması

yetecek kadar izin verilmesi

sorumluluklarının veya iş gereksinimlerinin dışında bilgiye ulaşmasının yasaklanması

varlık sahibine haber verilmesi

kişilere özel izin verilmesinden kaçınılması

göre kısıtlanması

için yönetim hesaplarını kullanması

yetkilerin geri alınması

Benzer Yazılar:

  1. (AHBS) Aile Hekimliği Bilgi Sistemi
  2. SGK İşyeri Tescil Sistemi
  3. Adres Kayıt Sistemi ve İkametgah İşlemleri
  4. Adrese Dayalı Nüfus Kayıt Sistemi İşlemleri
  5. Personel Bilgi Sistemi (PBS)
  6. Aile Hekimliği Bilgi Sistemi
  7. Hasta Hakları Uygulama Sistemi, Sağlık Bakanlığı Hasta Hakları Sistemi
  8. 112 Acil Armakom Sistemi Nedir? , Armakom Sistemine Nasıl veri Gönderilir?
  9. Medula Yeni İlaç Raporu Kayıt Sistemi ve Yaşanan Problemler (E-Rapor)
  10. 2010-2011 Aday Bilgi Formları, Aday Bilgi Formu
Etiketler: , , , , ,

Eğer yazıyı beğendiyseniz ya da ekleyecekleriniz varsa, lütfen yorumunuz yazın veya RSS aboneliği ile yeni yazılardan anında haberdar olun.

Yorum yapın

*

Gizlilik Politikası