4.3 4A安全平臺
4A安全平臺為額外增加的部分,是對技術架構(togaf認證)中安全方面的細化補充,通過4A平臺的設計,將實現各集成系統權限的集中管理及身份統一,同時實現各集成系統認證及授權的審計管理。
4.3.1 必要性
(1)有利于身份信息統一管理
使系統賬號集中創建、維護,進行實名登記,對登錄命名規則、密碼強度進行統一管理。
(2)有利于統一授權管理和審計管理
統一系統授權申請流程、申請途徑、管理操作界面,讓業務部門的真實授權和系統中的執行授權能夠進行追溯和審計。
(3)有利于訪問安全控制
使各系統的安全接入標準保持一致,保證數據安全交換、信息安全集成,有利于統一的訪問安全控制。