Cas d'utilisation de la gestion des risques : gérer les combinaisons toxiques (nécessite IGA )
Cas d'utilisation de la gestion des risques : gérer les combinaisons toxiques (nécessite IGA )
Description du cas d'utilisation
Ce cas d'utilisation décrit comment l'administrateur ou le responsable de la sécurité IGA peut gérer les combinaisons toxiques, également appelées séparation des tâches (SoD) ou ségrégation des tâches. Les combinaisons toxiques peuvent être interdites ou refusées, et selon leur type, l'utilisateur et/ou le responsable en sont informés.
Exemple de scénario
Un administrateur IGA constate que l'accès simultané aux approbations financières et au traitement de la paie crée une combinaison dangereuse susceptible de mener à la fraude. Il a donc configuré cette combinaison comme refusée dans la solution IGA . Lorsqu'un utilisateur demande un accès susceptible d'entraîner cette combinaison, la demande est automatiquement bloquée et des notifications sont envoyées aux responsables concernés et à l'utilisateur, garantissant ainsi que la combinaison est interdite.
Diagramme de cas d'utilisation

Flux de travail
Vous trouverez plus d'informations dans la description du cas d'utilisation : Cas d'utilisation IGA - Gérer les combinaisons toxiques .
Résultats
- Les combinaisons toxiques sont évitées ou interdites à l'utilisateur.
- Des notifications par courrier électronique sont envoyées aux parties concernées.
Avantages
- Améliore la sécurité en prévenant les conflits d’intérêts potentiels.
- Assure le respect des exigences d’audit interne et externe.
- Pro une visibilité et une responsabilité claires pour la gestion des droits d'accès.