Banque
Gestion des identités et des accès

Depuis 8 ans, nous gérons le support Niveau 2 en charge de l’administration et du maintien en condition opérationnelle des outils liés à l’habilitation, l’identification, le contrôle et la traçabilité des accès aux systèmes ouverts et environnements applicatifs gérés.

Banque – Gestion des identités et des accès

Enjeux

Dans un contexte bancaire de très fortes exigences sécuritaires, face aux nécessités de déploiement strict de sa politique Sécurité et dans une recherche d’optimisation de ses moyens de production, la mise en place d’une dynamique d’amélioration continue et d’automatisation dans la réalisation des opérations autour de la gestion des accès des collaborateurs IT accédant aux serveurs et aux actifs techniques était attendue.

12

consultants IAM

8

ans de collaboration

2M

de comptes individuels gérés

Combinaison de compétences pour l’optimisation des processus

La combinaison des compétences IAM, développement et automatisation ont permis d’apporter les évolutions de fond et l’automatisation indispensables pour répondre de façon efficiente et rigoureuse aux exigences de gestion des identités et des accès de ce groupe bancaire.

Notre expertise dans la gestion des forfaits (pilotage par UO, KPI, SLA), notre historique sur le contexte et la compréhension des enjeux liés à la stratégie du groupe nous permettent d’adapter le dispositif et les missions associées dans une approche d’amélioration continue, et de coller à l’évolution et aux exigences métiers du client.

Nous réalisons toute la gestion des identités et des accès pour le client, de la définition et gestion des comptes et profils (conformité, provisioning, …), jusqu’au contrôle des accès au système d’information, On premise et Cloud IBM.

Activité SAAM

  • Définition et mise en place d’une solution homogène et industrielle de provisioning des comptes techniques sur les plates-formes des CTI du client
  • Gestion du catalogue des profils, des ressources techniques, des règles de ségrégation
  • Support et suivi des incidents de niveau 2 liés à l’exploitation des produits SAAM
  • Audit de ces actions de provisioning
  • Suivi de la conformité des habilitations sur les plates-formes
  • Gestion centralisée du changement de mots de passe des comptes utilisateurs
  • Gestion des comptes et des mots de passe des comptes individuels
  • Définition et la fourniture de reportings personnalisés liés à l’activité
  • Gestion des escalades des demandes et des incidents issus du support N1 ou des utilisateurs pour analyse et résolution

Contrôle et audit des accès

  • Gestion des stratégies de Sécurité Système
  • Suivi, audit et contrôle de conformité de la sécurité des systèmes supervisés
  • Support et suivi des incidents de niveau 2 liés à l’exploitation des produits eTAC
  • Gestion des escalades de demandes et d’incidents issus du support N1 ou des utilisateurs pour analyse et résolution

Activité dMZR (Cloud IBM)

  • Création des adresses mails génériques utilisées par les Accounts IBM
  • Hardenning des Accounts IBM : Rattachement des droits en fonction des matrices en place et check de conformité
  • Provisionning des accès aux Accounts via l’infrastructure CA technologie et directement dans l’outil IBM CLOUD sur les Accounts non gérés par l’outil CA
  • Gestion des accès aux Accounts de formation dMZR
  • Gestion des incidents de N1 et N2 sur les accès IBM Cloud

Savoir-faire mis en œuvre

IAM

Champ de compétences larges autour de l’IAM/PAM, rempart principal contre les cyberattaques

Automatisation

Automatisation/Robotisation des actes de consolidation et de vérification

À lire également