ITSM ya no escapa a los requisitos de ciberseguridad. combodoeditor de la solución de código abierto Arribadestaca el fortalecimiento de su enfoque de seguridad en torno a su plataforma, utilizada para gestionar servicios de TI, tickets, activos y, más ampliamente, parte de los procesos críticos de los departamentos de TI.
Para los responsables de TI, el tema no es incidental. Una solución ITSM concentra datos confidenciales, estructura flujos de trabajo técnicos y comerciales y rápidamente se convierte en un punto de cruce estratégico entre equipos de TI, proveedores de servicios y usuarios. Por lo tanto, la autenticación, la trazabilidad, la protección del intercambio y el cumplimiento ya no son opciones simples: son requisitos previos, tanto en SaaS como en la implementación in situ.
En este contexto, Combodo detalla tres áreas de trabajo en torno a iTop:
Las primeras preocupaciones autenticacióncon soporte para SSO, MFA y mecanismos de protección contra ataques de fuerza bruta.
El segundo toque registro y trazabilidad : cada acción realizada en la plataforma queda registrada, con el fin de facilitar el seguimiento de las operaciones y controles.
El tercer objetivo asegurar intercambiosfavoreciendo las comunicaciones directamente en la herramienta en lugar de por correo electrónico, un canal a menudo más difícil de controlar cuando se trata de datos sensibles.
El editor añade varias medidas adicionales a esta base: auditorías periódicas, tratamiento de vulnerabilidades, aumento del cumplimiento de altos estándares de calidad, uso de proveedores de servicios certificados y tener en cuenta reglas de seguridad inspiradas en ANSSI.
combodo También indica invertir en funciones dedicadas como las de CISO y DPO, al tiempo que integra este trabajo en un proceso de mejora continua impulsado por sus equipos de I+D.
Claramente, no se trata de anunciar una revolución funcional para iTop, sino de demostrar que la herramienta, más allá de sus bloques ITSM, pretende responder más seriamente a las expectativas actuales de los departamentos de TI en términos de gobernanza y ciberseguridad.
En un momento en el que las plataformas de gestión se están convirtiendo también en espacios de exposición, este tipo de discurso está adquiriendo casi tanta importancia como los propios nuevos productos.
« Proporcionar a nuestros usuarios un entorno ITSM que integre las mejores reglas de seguridad es una preocupación diaria para nuestros equipos. En este contexto, invertimos continuamente importantes recursos y pretendemos continuar esta dinámica a largo plazo para proteger a nuestros clientes de las numerosas ciberamenazas existentes. » resume Erwan Taloc en Combodo.
____________________________
Lea también:
¿Por qué una CMDB de código abierto en las operaciones de TI contemporáneas?
AITSM: La IA generativa y la IA agente redefinen la ITSM más allá de la automatización…
ITSM, una verdadera herramienta de gestión de relaciones con los clientes para ESN
Conciliar el código abierto y la publicación de software: el modelo ganador
IA e ITSM: lo que realmente quieren los CIO
Dentro de los departamentos de TI, ITSM está entrando en una era “invisible” con IA y sin código
[

