身分安全成熟度評估

第 1 題(共 6 題)

貴組織全體人員是否都瞭解並充分運用您的身分安全策略,且策略也符合貴公司的整體策略?

沒有策略

我們沒有全組織適用的身分策略。

策略有限

採用率不高,且重點通常是能應對法遵或安全漏洞等外來壓力的權宜之計。

身分是重點

我們採用數位化的身分治理計畫,規模相當大,在組織內部的採用率相當高。

策略強大

我們的身分治理計畫是推動業務轉型、創新與資安韌性的強大助力。

策略非常強大

在更廣泛的組織創新策略中,我們的 IAM 策略是主力。

下列哪一個選項代表貴公司身分團隊的運作模式(亦即貴組織管理身分服務的方式)?

完全沒有管理

以孤島群組臨時管理多數形式的身分(例如:員工、第三方、機器),或者完全沒有管理。

稍微有管理

身分管理大多是被動形式,重點在於履行服務支援,例如建立帳戶。

有管理

集中式 IAM,依據特定工具歸納整理(例如:一個團隊管理目錄服務,另一個團隊管理身分治理工具)。

管理得很好

集中式 IAM,由敏捷的團隊依據產品運作模式歸納整理;持續積極採用自動化和 AI。

管理得非常好

支援與外部單位協作;這是讓員工和客戶保持向心力的重要控制點。

貴組織目前將管理身分安全的大部分工作與責任交給哪一個團隊?

支援中心

支援中心員工主要負責管理存取權限的佈建和取消佈建。

支援中心(著重於 IT)

主要由支援中心員工組成,加上一個負責維護某些基本身分治理工具的一般 IT 團隊。

以身分工具為主

著重於工具/產品的團隊負責開發特定身分治理工具,支援中心和 IT 支援員工則負責支援。

著重於創新

資料科學人員或自動化工程師,加上身分技術產品工程師;支援中心和 IT 支援人力相當精簡。

各類人才

不限於企業內部;與其他公司和產業學會協作,發揮各類身分治理能力。

就採用新的身分治理工具層面,您認為貴組織的技術實力如何?

非常有限

沒有工具,抑或只能使用傳統的目錄與存取管理工具。

還可以

有執行一些身分治理工具,但在組織內部的採行率不高。

實力很少

組織內部大多已經採用了身分治理工具。

實力堅強

大規模採用各項功能且整合於 SecOps – 與身分息息相關的偵測與應變。

實力非常堅強

大規模採用 IAM 功能且整合於 SecOps;我們的組織充分支持身分治理的未來發展。

哪一項最符合您的 IAM 自動化功能(例如:建立帳戶、佈建存取權限、審查存取權限)?

沒有自動化

即使不到全部,也有大部分的功能採用人工作業(人工履行存取權限、審查存取權限)。

少數自動化

少數功能已經自動化,但大多數還是靠人工作業。

多數自動化

80% 以上的身分治理功能或異動處理均已自動化。也大規模採行其他功能。

高度自動化

根據風險估算,運用 AI 技術進行決策,各項功能的自動化程度相當高。

就能否適用於其他身分的層面而言,您認為貴組織的技術實力如何?

不適用

IAM 計畫均不適用於機器身分,以及雲端和 SaaS 應用程式之類的環境。

有限

適用於機器身分等其他身分的程度有限。雲端和 SaaS 應用程式之類的平台大多以人工作業管理。

很好

機器身分之類的其他身分,以及包括雲端和 SaaS 在內的環境,全都大規模採用自動化管理。

非常好

身分技術適用於大部分的身分,且環境與資料治理和雲端工作負載層級存取相連結。

快完成了!

填妥下表後,馬上就能收到完全以您為主的評估報告。

結果揭曉!

您屬於第 _ 階段

您的評估摘要
您的身分治理計畫……

您的身分治理計畫還算受到重視,但技術功能採用率不高,且身分治理計畫的資源大部分是以應對外來壓力(例如:規章)的權宜之計為準據。

您應該要……

目標狀態採用您的身分計畫,為推動業務轉型、創新和資安韌性的策略助力。整個組織廣泛採行您的計畫,且許多身分治理流程均採自動作業。

分類結果

策略

您的結果

X 階段

您有正式的身分策略,且由中央部門負責。衡量 IAM 計畫影響力的指標大多數是臨時指標或人工作業指標

建議

如何提升至第 4 階段

要達到目標狀態,您必須要有正式的 IAM 策略,且該策略須由中央部門負責、應採用自動化工具進行衡量,同時應能輔助創新與其他屬於預測性質的功能。

運作模式

您的結果

X 階段

您有正式的身分策略,且由中央部門負責。衡量 IAM 計畫影響力的指標大多數是臨時指標或人工作業指標

建議

如何提升至第 4 級

要達到目標狀態,您必須要有正式的 IAM 策略,且該策略須由中央部門負責、應採用自動化工具進行衡量,同時應能輔助創新與其他屬於預測性質的功能。

人才

您的結果

X 階段

您有正式的身分策略,且由中央部門負責。衡量 IAM 計畫影響力的指標大多數是臨時指標或人工作業指標

建議

如何提升至第 4 級

要達到目標狀態,您必須要有正式的 IAM 策略,且該策略須由中央部門負責、應採用自動化工具進行衡量,同時應能輔助創新與其他屬於預測性質的功能。

技術實力

您的結果

X 階段

您有正式的身分策略,且由中央部門負責。衡量 IAM 計畫影響力的指標大多數是臨時指標或人工作業指標

建議

如何提升至第 4 級

要達到目標狀態,您必須要有正式的 IAM 策略,且該策略須由中央部門負責、應採用自動化工具進行衡量,同時應能輔助創新與其他屬於預測性質的功能。

下載報告

您下載的報告會包含一份專門以您為主的評估結果,以及一份完整發展階段的內容