4.3 4A安全平臺
4A安全平臺為額外增加的部分,是對技術(shù)架構(gòu)(togaf認(rèn)證)中安全方面的細(xì)化補充,通過4A平臺的設(shè)計,將實現(xiàn)各集成系統(tǒng)權(quán)限的集中管理及身份統(tǒng)一,同時實現(xiàn)各集成系統(tǒng)認(rèn)證及授權(quán)的審計管理。
4.3.1 必要性
(1)有利于身份信息統(tǒng)一管理
使系統(tǒng)賬號集中創(chuàng)建、維護(hù),進(jìn)行實名登記,對登錄命名規(guī)則、密碼強度進(jìn)行統(tǒng)一管理。
(2)有利于統(tǒng)一授權(quán)管理和審計管理
統(tǒng)一系統(tǒng)授權(quán)申請流程、申請途徑、管理操作界面,讓業(yè)務(wù)部門的真實授權(quán)和系統(tǒng)中的執(zhí)行授權(quán)能夠進(jìn)行追溯和審計。
(3)有利于訪問安全控制
使各系統(tǒng)的安全接入標(biāo)準(zhǔn)保持一致,保證數(shù)據(jù)安全交換、信息安全集成,有利于統(tǒng)一的訪問安全控制。