Enjeux
Dans un contexte bancaire de très fortes exigences sécuritaires, face aux nécessités de déploiement strict de sa politique Sécurité et dans une recherche d’optimisation de ses moyens de production, la mise en place d’une dynamique d’amélioration continue et d’automatisation dans la réalisation des opérations autour de la gestion des accès des collaborateurs IT accédant aux serveurs et aux actifs techniques était attendue.
12
consultants IAM
8
ans de collaboration
2M
de comptes individuels gérés
Combinaison de compétences pour l’optimisation des processus
La combinaison des compétences IAM, développement et automatisation ont permis d’apporter les évolutions de fond et l’automatisation indispensables pour répondre de façon efficiente et rigoureuse aux exigences de gestion des identités et des accès de ce groupe bancaire.
Notre expertise dans la gestion des forfaits (pilotage par UO, KPI, SLA), notre historique sur le contexte et la compréhension des enjeux liés à la stratégie du groupe nous permettent d’adapter le dispositif et les missions associées dans une approche d’amélioration continue, et de coller à l’évolution et aux exigences métiers du client.
Nous réalisons toute la gestion des identités et des accès pour le client, de la définition et gestion des comptes et profils (conformité, provisioning, …), jusqu’au contrôle des accès au système d’information, On premise et Cloud IBM.
Activité SAAM
- Définition et mise en place d’une solution homogène et industrielle de provisioning des comptes techniques sur les plates-formes des CTI du client
- Gestion du catalogue des profils, des ressources techniques, des règles de ségrégation
- Support et suivi des incidents de niveau 2 liés à l’exploitation des produits SAAM
- Audit de ces actions de provisioning
- Suivi de la conformité des habilitations sur les plates-formes
- Gestion centralisée du changement de mots de passe des comptes utilisateurs
- Gestion des comptes et des mots de passe des comptes individuels
- Définition et la fourniture de reportings personnalisés liés à l’activité
- Gestion des escalades des demandes et des incidents issus du support N1 ou des utilisateurs pour analyse et résolution
Contrôle et audit des accès
- Gestion des stratégies de Sécurité Système
- Suivi, audit et contrôle de conformité de la sécurité des systèmes supervisés
- Support et suivi des incidents de niveau 2 liés à l’exploitation des produits eTAC
- Gestion des escalades de demandes et d’incidents issus du support N1 ou des utilisateurs pour analyse et résolution
Activité dMZR (Cloud IBM)
- Création des adresses mails génériques utilisées par les Accounts IBM
- Hardenning des Accounts IBM : Rattachement des droits en fonction des matrices en place et check de conformité
- Provisionning des accès aux Accounts via l’infrastructure CA technologie et directement dans l’outil IBM CLOUD sur les Accounts non gérés par l’outil CA
- Gestion des accès aux Accounts de formation dMZR
- Gestion des incidents de N1 et N2 sur les accès IBM Cloud