Diferencia entre revisiones de «ITIL Gestion del Acceso»

De IT Process Wiki
(New page: <imagemap> Image:ITIL-Wiki-english.jpg|right|Gestión del Acceso default [http://wiki.en.it-processmaps.com/index.php/Access_Management this Page in English] desc none </imagemap> == Gest...)
 
Sin resumen de edición
 
(No se muestran 2 ediciones intermedias de la misma usuaria)
Línea 1: Línea 1:
<itpmch><title>ITIL Gestión del Acceso | IT Process Wiki</title>
<meta name="keywords" content="Gestión del Acceso" />
<meta name="description" content="La Gestión del Acceso: objetivo procesal - procesos y subprocesos - roles ITIL - métricas ITIL (KPIs)" />
</itpmch>
<imagemap>
<imagemap>
Image:ITIL-Wiki-english.jpg|right|Gestión del Acceso
Image:ITIL-Wiki-english-de.jpg|DE - EN - Gestión del Acceso|155px
default [https://wiki.en.it-processmaps.com/index.php/Access_Management this Page in English]
rect 63 0 106 36 [https://wiki.de.it-processmaps.com/index.php/Access_Management diese Seite auf Deutsch]
rect 107 0 155 36 [https://wiki.en.it-processmaps.com/index.php/Access_Management this Page in English]
desc none
desc none
</imagemap>
</imagemap>
<br style="clear:both;"/>


== Gestión del Acceso: Perspectiva general ==
'''Gestión del Acceso - Objetivo Procesal''': Otorgar el derecho a un servicio a usuarios autorizados, mientras se previene el acceso de usuarios no autorizados. Los procesos de Gestión del Acceso ponen en práctica las políticas definidas por la Gestión de Seguridad de TI. La Gestión del Acceso también es conocida como Gestión de Derechos o Gestión de Identidad.
 
'''Objetivo Procesal''': Otorgar el derecho a un servicio a usuarios autorizados, mientras se previene el acceso de usuarios no autorizados. Los procesos de Gestión del Acceso ponen en práctica las políticas definidas por la Gestión de Seguridad de TI. La Gestión del Acceso también es conocida como Gestión de Derechos o Gestión de Identidad.


'''Denominación en inglés''': Access Management
'''Denominación en inglés''': Access Management
Línea 15: Línea 19:
'''Propietario de Proceso''': [[ITIL Gestion del Acceso#Roles ITIL|Gestor de Acceso]]
'''Propietario de Proceso''': [[ITIL Gestion del Acceso#Roles ITIL|Gestor de Acceso]]


<p>&nbsp;</p>


== Definición del proceso: Gestión del Acceso ==
__TOC__


<imagemap>
==<span id="Definición del proceso: Gestión del Acceso">Definición del proceso</span>==
Image:ITIL-gestion-de-acceso.jpg|left|Proceso ITIL: Gestión del Acceso|350px|thumb
 
default [https://wiki.es.it-processmaps.com/images/pdf/itil-gestion-de-acceso.pdf Proceso ITIL: Gestión del Acceso (.pdf)]
[[Image:ITIL-gestion-del-acceso.jpg|right|thumb|350px|alt=Gestión del Acceso ITIL|link=https://wiki.es.it-processmaps.com/index.php/Archivo:ITIL-gestion-del-acceso.jpg|[https://wiki.es.it-processmaps.com/images/pdf/itil-gestion-del-acceso.pdf Gestión del Acceso ITIL (.pdf)]]]
desc bottom-left
 
</imagemap>
Los aspectos de la seguridad de TI fueron determinantes a la hora de decidir introducir la Gestión del Acceso como proceso en ITIL V3. Y es que por motivos de seguridad de TI es por ejemplo especialmente importante permitir el uso de un servicio de TI y/o un sistema de aplicación solo a usuarios autorizados.


El proceso ITIL V3 [[ITIL Gestion del Acceso|Gestión del Acceso]] abarca los siguientes subprocesos:
El proceso ITIL V3 [[ITIL Gestion del Acceso|Gestión del Acceso]] abarca los siguientes subprocesos:
<br style="clear:both;"/>
<br style="clear:both;"/>


=== Subprocesos ===
==Subprocesos==
 
'''Mantenimiento al Catálogo de Roles de Usuarios y Perfiles de Acceso'''
*Objetivo Procesal: Asegurar que el Catálogo de Roles de Usuarios y los Perfiles de Acceso de Usuarios sean apropiados para los servicios ofrecidos a los clientes, y prevenir una acumulación indeseada de derechos de acceso.
 
'''Procesamiento de Solicitudes de Acceso al Usuario'''
*Objetivo Procesal: Procesar pedidos para agregar, cambiar o revocar derechos de acceso, y asegurar que sólo los usuarios autorizados tengan derecho a usar determinados servicios.


;Mantenimiento al Catálogo de Roles de Usuarios y Perfiles de Acceso
==<span id="Términos ITIL para Gestión del Acceso">Términos ITIL</span>==
:Objetivo Procesal: Asegurar que el Catálogo de Roles de Usuarios y los Perfiles de Acceso de Usuarios sean apropiados para los servicios ofrecidos a los clientes, y prevenir una acumulación indeseada de derechos de acceso.


;Procesamiento de Solicitudes de Acceso al Usuario
'''<span id="Derechos de Acceso">Derechos de Acceso</span>'''
:Objetivo Procesal: Procesar pedidos para agregar, cambiar o revocar derechos de acceso, y asegurar que sólo los usuarios autorizados tengan derecho a usar determinados servicios.
*Es un conjunto de datos que establece o define a qué servicios tiene acceso un usuario. Esta definición se logra asignándole a cada usuario, identificado mediante una Identidad de Usuario, uno o más Roles de Usuario.


<br style="clear:both;"/>
'''<span id="Solicitud de Derechos de Acceso">Solicitud de Derechos de Acceso</span>'''
*Es un pedido para conceder, cambiar o revocar el derecho a usar un servicio particular o para acceder ciertos activos.


=== Términos ITIL para Gestión del Acceso ===
'''<span id="Registro de Identidad de Usuario">Registro de Identidad de Usuario</span>'''
*Es un conjunto de datos que detallan la identidad de un usuario o de un individuo. Se usa para concederle derechos a ese usuario o persona.


;<span id="Derechos de Acceso">Derechos de Acceso</span>
'''<span id="Solicitud de Identidad de Usuario">Solicitud de Identidad de Usuario</span>'''
:Es un conjunto de datos que establece o define a qué servicios tiene acceso un usuario. Esta definición se logra asignándole a cada usuario, identificado mediante una Identidad de Usuario, uno o más Roles de Usuario.
*Es un pedido para crear, modificar o eliminar una Identidad de Usuario.


;<span id="Solicitud de Derechos de Acceso">Solicitud de Derechos de Acceso</span>
'''<span id="Rol de Usuario">Rol de Usuario</span>'''
:Es un pedido para conceder, cambiar o revocar el derecho a usar un servicio particular o para acceder ciertos activos.
*Es un rol que forma parte de un catálogo o jerarquía de todos los roles (tipos de usuario) en la organización. Los derechos de acceso están basados en los roles que cada usuario individual tiene como parte de su organización.


;<span id="Registro de Identidad de Usuario">Registro de Identidad de Usuario</span>
'''<span id="Perfil de Acceso de Rol de Usuario">Perfil de Acceso de Roles de Usuario</span>'''
:Es un conjunto de datos que detallan la identidad de un usuario o de un individuo. Se usa para concederle derechos a ese usuario o persona.
*Es un conjunto de datos que definen el nivel de acceso a un servicio o conjunto de servicios brindaos a ciertos tipos de usuarios (Roles de Usuario). Los Perfiles de Acceso de Rol de Usuario sirven para proteger la confidencialidad, la integridad y la disponibilidad de los activos al definir qué información puede ser usada por los clientes, qué programas pueden usar y qué modificaciones pueden hacer.


;<span id="Solicitud de Identidad de Usuario">Solicitud de Identidad de Usuario</span>
'''<span id="Requisitos de Rol de Usuario">Requisitos de Rol de Usuario</span>'''
:Es un pedido para crear, modificar o eliminar una Identidad de Usuario.
*Son establecidos por la empresa para el catálogo o jerarquía de Roles de Usuario (tipos de usuario) en la organización. Los derechos de acceso se basan en los roles que los usuarios tienen como parte de su organización.


;<span id="Rol de Usuario">Rol de Usuario</span>
==<span id="Información adicional para Gestión del Acceso">Roles ITIL</span>==
:Es un rol que forma parte de un catálogo o jerarquía de todos los roles (tipos de usuario) en la organización. Los derechos de acceso están basados en los roles que cada usuario individual tiene como parte de su organización.


;<span id="Perfil de Acceso de Rol de Usuario">Perfil de Acceso de Roles de Usuario</span>
'''Gestor de Acceso''' - Propietario de Proceso
:Es un conjunto de datos que definen el nivel de acceso a un servicio o conjunto de servicios brindaos a ciertos tipos de usuarios (Roles de Usuario). Los Perfiles de Acceso de Rol de Usuario sirven para proteger la confidencialidad, la integridad y la disponibilidad de los activos al definir qué información puede ser usada por los clientes, qué programas pueden usar y qué modificaciones pueden hacer.
*El Gestor de Acceso concede el derecho a usar un servicio a usuarios autorizados, mientras previene el acceso de usuarios no autorizados. El Gestor de Acceso ejecuta políticas definidas por personal de Gestión de la Seguridad de TI.


;<span id="Requisitos de Rol de Usuario">Requisitos de Rol de Usuario</span>
==Descargas==
:Son establecidos por la empresa para el catálogo o jerarquía de Roles de Usuario (tipos de usuario) en la organización. Los derechos de acceso se basan en los roles que los usuarios tienen como parte de su organización.


Descargar: [https://wiki.es.it-processmaps.com/images/pdf/itil-gestion-del-acceso.pdf Gestión del Acceso - Perspectiva general de procesos (.PDF)]


== Información adicional para Gestión del Acceso ==
<p>&nbsp;</p>


=== Roles ITIL ===
<html>By / de:&#160;&#160;Stefan Kempter&#160;<a rel="author" href="https://www.linkedin.com/in/stefankempter"><img style="margin:0px 0px 0px 0px;" src="/images/bookmarking/linkedin.png" width="16" height="16" title="de / by: Stefan Kempter | Perfil en LinkedIn" alt="Autor: Stefan Kempter, IT Process Maps GbR" /></a>, IT Process Maps.</html>


==== Propietario de Proceso ====
<!-- Esta página se asigna a las siguientes categorías: -->
;Gestor de Acceso
[[Categoría:ITIL|Gestión del Acceso]][[Categoría:Proceso ITIL|Gestión del Acceso]][[Categoría:Operación del Servicio|Gestión del Acceso]][[Categoría:Gestión del Acceso|!]]
:El Gestor de Acceso concede el derecho a usar un servicio a usuarios autorizados, mientras previene el acceso de usuarios no autorizados. El Gestor de Acceso ejecuta políticas definidas por personal de Gestión de la Seguridad de TI.
<!-- --- -->

Revisión actual - 15:23 14 feb 2016

DE - EN - Gestión del Accesodiese Seite auf Deutschthis Page in English
DE - EN - Gestión del Acceso


Gestión del Acceso - Objetivo Procesal: Otorgar el derecho a un servicio a usuarios autorizados, mientras se previene el acceso de usuarios no autorizados. Los procesos de Gestión del Acceso ponen en práctica las políticas definidas por la Gestión de Seguridad de TI. La Gestión del Acceso también es conocida como Gestión de Derechos o Gestión de Identidad.

Denominación en inglés: Access Management

Parte de: Operación del Servicio (Service Operation)

Propietario de Proceso: Gestor de Acceso

 

Definición del proceso

Gestión del Acceso ITIL
Gestión del Acceso ITIL (.pdf)

Los aspectos de la seguridad de TI fueron determinantes a la hora de decidir introducir la Gestión del Acceso como proceso en ITIL V3. Y es que por motivos de seguridad de TI es por ejemplo especialmente importante permitir el uso de un servicio de TI y/o un sistema de aplicación solo a usuarios autorizados.

El proceso ITIL V3 Gestión del Acceso abarca los siguientes subprocesos:

Subprocesos

Mantenimiento al Catálogo de Roles de Usuarios y Perfiles de Acceso

  • Objetivo Procesal: Asegurar que el Catálogo de Roles de Usuarios y los Perfiles de Acceso de Usuarios sean apropiados para los servicios ofrecidos a los clientes, y prevenir una acumulación indeseada de derechos de acceso.

Procesamiento de Solicitudes de Acceso al Usuario

  • Objetivo Procesal: Procesar pedidos para agregar, cambiar o revocar derechos de acceso, y asegurar que sólo los usuarios autorizados tengan derecho a usar determinados servicios.

Términos ITIL

Derechos de Acceso

  • Es un conjunto de datos que establece o define a qué servicios tiene acceso un usuario. Esta definición se logra asignándole a cada usuario, identificado mediante una Identidad de Usuario, uno o más Roles de Usuario.

Solicitud de Derechos de Acceso

  • Es un pedido para conceder, cambiar o revocar el derecho a usar un servicio particular o para acceder ciertos activos.

Registro de Identidad de Usuario

  • Es un conjunto de datos que detallan la identidad de un usuario o de un individuo. Se usa para concederle derechos a ese usuario o persona.

Solicitud de Identidad de Usuario

  • Es un pedido para crear, modificar o eliminar una Identidad de Usuario.

Rol de Usuario

  • Es un rol que forma parte de un catálogo o jerarquía de todos los roles (tipos de usuario) en la organización. Los derechos de acceso están basados en los roles que cada usuario individual tiene como parte de su organización.

Perfil de Acceso de Roles de Usuario

  • Es un conjunto de datos que definen el nivel de acceso a un servicio o conjunto de servicios brindaos a ciertos tipos de usuarios (Roles de Usuario). Los Perfiles de Acceso de Rol de Usuario sirven para proteger la confidencialidad, la integridad y la disponibilidad de los activos al definir qué información puede ser usada por los clientes, qué programas pueden usar y qué modificaciones pueden hacer.

Requisitos de Rol de Usuario

  • Son establecidos por la empresa para el catálogo o jerarquía de Roles de Usuario (tipos de usuario) en la organización. Los derechos de acceso se basan en los roles que los usuarios tienen como parte de su organización.

Roles ITIL

Gestor de Acceso - Propietario de Proceso

  • El Gestor de Acceso concede el derecho a usar un servicio a usuarios autorizados, mientras previene el acceso de usuarios no autorizados. El Gestor de Acceso ejecuta políticas definidas por personal de Gestión de la Seguridad de TI.

Descargas

Descargar: Gestión del Acceso - Perspectiva general de procesos (.PDF)

 

By / de:  Stefan Kempter , IT Process Maps.