Passionné(e) de lecture ? Inscrivez-vous gratuitement ou connectez-vous pour rejoindre la communauté et bénéficier de toutes les fonctionnalités du site !  

Gestion des identites - une politique pour le systeme d'information

Couverture du livre « Gestion des identites - une politique pour le systeme d'information » de B.Vincent N.Debaes aux éditions Octo Technology
Résumé:

la gestion des identités est devenue un enjeu dans votre entreprise ?.
vous trouverez dans cet ouvrage des clés pour débattre et dégager les solutions les plus adaptées à votre contexte. un combat de titans : méfiance ou confiance ?. c'est souvent dans les habilitations que s'exprime avec le... Voir plus

la gestion des identités est devenue un enjeu dans votre entreprise ?.
vous trouverez dans cet ouvrage des clés pour débattre et dégager les solutions les plus adaptées à votre contexte. un combat de titans : méfiance ou confiance ?. c'est souvent dans les habilitations que s'exprime avec le plus de force l'opposition entre deux approches de la politique de sécurité. l'approche sécuritaire : " tout ce qui n'est pas expressément autorisé est interdit ". le principe est de tout interdire par défaut et d'autoriser certaines actions au fur et à mesure de l'apparition des besoins.
dans cette approche, seules les fonctionnalités indispensables au travail d'une personne lui sont autorisées. l'approche pilotée par les risques : " tout ce qui n'est pas expressément interdit est autorisé, mais filmé ". le principe est de tout autoriser par défaut, sauf un petit nombre de fonctionnalités critiques identifiées via une analyse de risque. en revanche, toute action de la personne est tracée.
du suspense. automne 2001. a l'approche des fêtes de fin d'année des hordes de nouveaux clients déferlent dans les magasins du groupe. jo voyages et jo fitness ont profité d'un large effet positif de bouche à oreilles et les deux produits tournent à plein régime. le succès est d'ailleurs tel que jo sport a dû embaucher des saisonniers pour faire face à la demande. des questions existentielles. mais alors, pourquoi nos annuaires d'entreprise ressemblent-ils plus à un crm des employés qu'à une table à deux colonnes ?.
de l'humour noir. pris en sandwich dans cette organisation, l'utilisateur reste quant à lui seul avec ses questions et ses sautes d'humeur chaque fois qu'apparaît une fenêtre pop-up sur laquelle on peut lire " access denied ". et toujours du politiquement incorrect. les éditeurs font leurs choux gras des prétendues lacunes sécuritaires des web services. pourtant, on peut s'interroger sur le besoin réel d'une sécurité nominative des web services : en dehors de cas scolaires loin des réalités du s1, on ne voit pas vraiment les limites des solutions couches basses (authentification h1tp, https, etc.
) que les mécanismes complexes de ws-security permettraient de franchir. cet ouvrage s'adresse aux dirigeants du système d'information, aux rssi, aux architectes, aux chefs de projet et maîtrise d'ouvrage impliqués dans la sécurisation de leurs applications ou de leur si.

Donner votre avis

Donnez votre avis sur ce livre

Pour donner votre avis vous devez vous identifier, ou vous inscrire si vous n'avez pas encore de compte.