La gobernanza integral de identidades no se trata solo de asignar y revocar accesos. Se trata de tener una imagen completa y verificable de quién tiene acceso a qué, por qué lo tiene y cómo lo obtuvo.
Sin embargo, para muchas organizaciones, esta información crucial es algo secundario, fragmentado o simplemente inexistente, lo que hace casi imposible demostrar con seguridad el cumplimiento y obtener una visibilidad clara de las identidades y sus accesos.
Un enfoque moderno para la gobernanza de la identidad exige una única fuente de información fidedigna que proporcione toda esta información en una plataforma unificada.
¿Por qué es importante?
Las plataformas de identidad heredadas pueden mostrar a qué puede acceder un usuario hoy en día, pero a menudo no explican cómo se concedió el acceso, quién lo aprobó y si sigue siendo necesario. En el contexto de una campaña de certificación, existe una laguna en los datos que imposibilita demostrar la trazabilidad completa del acceso de los usuarios desde el inicio hasta el final de la campaña.
Sin este contexto, los revisores no pueden aplicar con seguridad el principio de mínimo privilegio, y las organizaciones no pueden demostrar a los auditores que el acceso correcto fue revisado y revocado cuando fue necesario. El resultado: los equipos de TI y GRC dedican incontables horas cada trimestre a recopilar hojas de cálculo e informes para cumplir con las solicitudes de auditoría.
Este trabajo manual introduce errores humanos, aumenta el tiempo necesario para realizar las actividades de cumplimiento y dificulta la respuesta rápida a los reguladores o a las partes interesadas internas.
Cómo lo resuelve Okta
Okta Identity Governance proporciona visibilidad integral de los datos de identidad, ofreciéndole todo lo necesario para la elaboración de informes de cumplimiento y gobernanza en un solo lugar:
- Registro del sistema: Un historial detallado de todos los eventos relacionados con la identidad que ocurren en la plataforma Okta, incluidos los inicios de sesión de los usuarios, las evaluaciones de políticas y las acciones del administrador, para que pueda responder quién hizo qué y cuándo en segundos.
- Informe de acceso de usuarios a las aplicaciones: vea quién puede acceder a cada aplicación y cómo se otorgó el acceso.
- Informes de solicitudes de acceso: Realice un seguimiento de las solicitudes, aprobaciones y denegaciones para demostrar que el acceso se otorgó con el control y la supervisión adecuados.
- Informes de certificación de acceso: Gestione el ciclo de vida de las campañas de certificación de acceso, incluido el resultado de las decisiones de aprobación o revocación.
- Historial de derechos: una cronología de las asignaciones y eliminaciones de derechos para cualquier aplicación habilitada para derechos, lo que garantiza una trazabilidad completa.
Okta proporciona estos datos en diversos formatos para satisfacer las necesidades de las partes interesadas clave:
- APIs: Recuperar e integrar hasta tres años de datos de gobernanza directamente en sus herramientas GRC.
- Informes: Informes predefinidos que se pueden filtrar, personalizar y exportar en formato CSV o PDF (actualmente, los informes en PDF están disponibles en acceso anticipado de autoservicio; se espera su disponibilidad general para finales de 2025). Los informes en formato PDF ofrecen a los auditores la seguridad de que los datos no han sido manipulados.
- Paquete de informes para auditores: informes de campaña generados automáticamente, diseñados para cumplir con los requisitos de auditoría comunes desde el primer momento, lo que reduce las idas y venidas con los auditores y ahorra semanas o meses de trabajo.
¿Qué hace que esto sea diferente?
A diferencia de las herramientas IGA tradicionales que dependen de informes manuales, la plataforma de identidad unificada de Okta ofrece un enfoque moderno e integrado para la visibilidad de la gobernanza y el cumplimiento normativo:
- Preparado para auditorías desde el primer día: los informes estandarizados y los paquetes para auditores simplifican el cumplimiento, reduciendo el tiempo necesario para correlacionar e integrar fuentes de datos dispares.
- Trazabilidad en tiempo real: historial completo de permisos, solicitudes de acceso y decisiones de campañas de certificación de acceso, no solo instantáneas puntuales.
- APIs extensibles: Permiten extraer datos de cumplimiento normativo e integrarlos en sistemas externos o formatos personalizados para satisfacer necesidades empresariales y regulatorias específicas.
Con la plataforma de identidad unificada de Okta, el cumplimiento normativo pasa de ser una reacción precipitada a un proceso proactivo y continuo. En lugar de tener que buscar datos fragmentados, las organizaciones obtienen una visibilidad integral que les permite tomar decisiones de gobernanza con confianza y hace que las auditorías sean más rápidas, fáciles y menos engorrosas.
¿Ya es cliente de Okta Identity Governance? Explore plantillas de informes y consejos de auditoría en el Centro de productos de Okta Identity Governance.
¿Es nuevo en Okta Identity Governance? Contacte con uno de nuestros especialistas para descubrir cómo Okta Identity Governance puede ayudarle a obtener visibilidad y demostrar el cumplimiento normativo sin tener que buscar entre fuentes de datos dispersas.