安全治理、风险与合规(GRC)方法解析
1. 权限模型与未授权处理识别
在业务流程中,责任转移通常基于参与者的能力通过委托执行来建模,但这并未涵盖特定流程或资源的所有权概念。有时,执行流程或访问资源需要获得所有者的许可。
1.1 所有权与委托权限关系
- 所有权关系 :所有者关系描述了参与者与流程/资源之间的关系,表明该参与者对流程执行或资源访问拥有完全权限。例如,患者拥有其医疗信息资源,医院“H”对处方流程中的所有活动拥有完全权限。
- 委托权限关系 :当所有者无法执行流程或其他参与者需要访问资源以履行职责时,所有者会将权限委托给其他参与者。如医院“H”将处方流程活动的执行权限委托给医生,以实现开具治疗/药物处方的目标,最终实现提供医疗服务的顶级目标。
1.2 潜在威胁识别
通过SI 模型可以更精确地识别两种对合规性非常重要的潜在威胁:
- 缺乏授权(非法处理) :当参与者在没有来自所有者的适当授权路径的情况下被分配流程或管理资源时,就会出现这种情况。例如,在处方流程中,医生可能没有获得访问执行该流程所需医疗信息的授权。
- 过度授权 *:当参与者被授予访问资源或执行流程的权限,但这些权限并非实现其分配目标所必需时,就会出现过度授权。例如,护士被授予执行处方流程中所有活动的权限,但实际上只负责检索患者医疗和个人信息以及识别患者的活动。
这些潜在威胁会给系统的安全、治理和合规性带来各种风险
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



