A capability de User Access Request Management, inserida na camada Service Excellence e pertencente à macro capability Service Offering, desempenha um papel crucial na gestão dos pedidos de acesso dos usuários aos sistemas e serviços de TI.
Para avaliar seu desempenho e garantir a integridade dos sistemas, a segurança dos dados e a conformidade com as regulamentações, é essencial monitorar os KPIs apropriados.
Aqui estão os principais KPIs usuais dentro do contexto do CIO Codex Capability Framework:
· Tempo Médio de Resposta a Pedidos de Acesso (Average Response Time to Access Requests): Mede o tempo necessário para responder e processar solicitações de acesso dos usuários.
· Taxa de Concessão de Acessos (Access Grant Rate): Calcula a proporção de solicitações de acesso que são aprovadas e concedidas.
· Taxa de Aprovação Automatizada (Automated Approval Rate): Avalia a porcentagem de solicitações de acesso que são automaticamente aprovadas pelo sistema, sem intervenção humana.
· Taxa de Cumprimento de Políticas de Segurança (Security Policy Compliance Rate): Mede o quão bem as solicitações de acesso estão em conformidade com as políticas de segurança estabelecidas.
· Tempo Médio para Revogação de Acessos (Average Time to Access Revocation): Avalia o tempo necessário para revogar os direitos de acesso de um usuário quando não são mais necessários.
· Taxa de Acesso Negado (Access Denied Rate): Calcula a proporção de solicitações de acesso que são negadas devido a não conformidade com políticas ou outros motivos.
· Taxa de Acesso por Categoria de Usuário (Access Rate by User Category): Segmenta a taxa de concessão de acessos por categorias de usuários, como funcionários, contratados, parceiros, etc.
· Taxa de Auditoria de Acessos (Access Audit Rate): Mede a frequência com que são realizadas auditorias nos acessos concedidos para garantir conformidade contínua.
· Tempo Médio para Atualização de Políticas de Acesso (Average Time to Access Policy Update): Avalia o tempo necessário para atualizar as políticas de acesso quando necessário.
· Taxa de Incidentes de Segurança Relacionados a Acessos (Access-Related Security Incidents Rate): Calcula a frequência de incidentes de segurança relacionados a acessos não autorizados.
· Taxa de Acessos Revistos (Access Review Rate): Mede com que frequência os direitos de acesso dos usuários são revisados para garantir que permaneçam apropriados.
· Taxa de Treinamento em Segurança da Informação (Information Security Training Rate): Avalia a proporção de usuários que recebem treinamento em segurança da informação.
· Tempo Médio para Detecção de Acessos Não Autorizados (Average Time to Detect Unauthorized Access): Avalia o tempo necessário para detectar acessos não autorizados e tomar medidas corretivas.
· Taxa de Satisfação dos Usuários com o Processo de Solicitação de Acesso (User Satisfaction Rate with Access Request Process): Mede a satisfação dos usuários em relação à facilidade e eficácia do processo de solicitação de acesso.
· Taxa de Recusa de Acesso por Violação de Conformidade (Access Denial Rate due to Compliance Violation): Calcula a proporção de acessos negados devido a violações de conformidade.
Esses KPIs desempenham um papel fundamental na avaliação do desempenho da User Access Request Management, garantindo que todos os acessos sejam concedidos de acordo com as políticas de segurança e conformidade estabelecidas.
A monitorização constante desses indicadores permite manter a segurança da informação, melhorar a eficiência operacional e garantir a conformidade regulatória.