Autorisation

SoD applicative

La SoD applicative est la détection de combinaisons toxiques de droits à l'intérieur d'une même application.

Définition

La SoD applicative est un contrôle de séparation des tâches centré sur les combinaisons de permissions internes à une application qui, détenues simultanément, pourraient permettre fraude, abus ou exécution incontrôlée d'actions critiques. Elle est plus locale que la SoD transverse, mais essentielle lorsque l'application concentre un pouvoir fonctionnel important.

Le point de vue d'Ariovis

La séparation des tâches doit être reliée à des scénarios de risque compréhensibles et soutenue par des propriétaires, une détection, des décisions et une remédiation. Une liste statique de conflits ne suffit pas.

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.