Modèle

Matrice d'autorisations RBAC pour les portails clients

Définissez qui peut afficher, télécharger, approuver, exporter et administrer l'information client avant que les données sensibles ne se propagent dans les boîtes de réception, les lecteurs et les feuilles de calcul.

Voir le portail client RBAC

Principe

Commencez par le moindre privilège. Donner à chaque rôle l'accès nécessaire pour terminer son travail, puis ajouter des approbations pour les exceptions au lieu de défaut à l'accès complet.

Exemple de matrice

DomaineVentesOpérationsConformitéFinancementAdministrateur
Profil du clientAfficher/éditer les champs pré-venteAffichage/modifier les champs opérationnelsAfficher les champs de risqueAfficher les champs de facturationPlein
Sécuriser les fichiersDemande seulementChargement/vue assignéeVoir les preuves de conformitéAfficher les factures seulementPlein
Examen des risquesAucun accèsCommentaire seulementCréer/approuverAucun accèsConfiguration
MessagesFils orientés vers le clientClients désignésFils de conformitéFils de facturationAudit complet
ExportationsNoNoExportations approuvéesExportations de facturationContrôle

Examen des questions

  • Quels rôles peuvent voir les documents d'identité?
  • Qui peut approuver les clients à risque élevé?
  • Qui peut exporter des données en dehors du système?
  • Quelles mesures nécessitent des registres de vérification?
  • À quelle fréquence les autorisations doivent-elles être revues?

Comment HubSecure aide

HubSecure centralise les dossiers clients, les fichiers sécurisés, les messages et les tâches de workflow derrière les autorisations basées sur le rôle et l'historique de la vérification.

Foire aux questions

Qu'est-ce qu'une matrice des permissions RBAC?

Il présente chaque rôle dans les dossiers, les dossiers, les tâches et les approbations des clients qui peuvent y accéder ou y changer.

À quelle fréquence les autorisations du CCRA doivent-elles être examinées?

Les équipes en croissance devraient examiner les autorisations au moins tous les trimestres et chaque fois que les gens changent de rôle ou quittent l'entreprise.

Le CCRA remplace-t-il l'enregistrement des vérifications?

C'est pas vrai. RBAC limite l'accès, tandis que la vérification de l'enregistrement enregistre les actions importantes et les changements après l'accès est accordé.

Moyeux canoniques

Pages source de vérité pour ce sujet

Ces pages de hub indiquent aux acheteurs et aux moteurs de recherche comment cette page s'intègre dans l'architecture d'information plus large HubSecure .

Étape suivante recommandée

Poursuivre le parcours d'évaluation

La page suivante devrait déplacer l'acheteur de l'information à la comparaison, l'examen des flux de travail, l'utilisation de modèles ou l'état de préparation au déploiement privé.

Références officielles

Sources pour vérifier le contexte de conformité

Le contenu de HubSecure est écrit pour l'évaluation du flux de travail, et non pour les conseils juridiques. Utiliser ces sources officielles pour vérifier le contexte réglementaire et d'assurance.