Rollbaserad behörighet
Åtkomst styrs efter roll, ansvar, modul och organisatorisk nivå så att användare får rätt arbetsyta utan onödig exponering.
Terema Governance, Risk & Compliance
GRC-information är beslutsunderlag, revisionsbevis och ofta affärskritisk historik. Terema GRC är därför byggt kring behörighet, isolering, auditlogik och kontrollerad konfiguration.
Säkerhetsmodellen ska göra det tydligt vem som får se, ändra, besluta och exportera information. Samtidigt ska historik och ansvar bevaras så att systemet går att granska i efterhand.
Åtkomst styrs efter roll, ansvar, modul och organisatorisk nivå så att användare får rätt arbetsyta utan onödig exponering.
Miljöer, kunder eller organisationsdelar kan separeras logiskt så att data och behörigheter hålls isär.
Ändringar, statusväxlingar och viktiga beslut kan följas med tidpunkt, användare och sammanhang.
Historik ska visa utvecklingen över tid, inte bara den senaste versionen av ett registerfält.
Känsliga driftvärden ska hållas utanför repo och hanteras i lokal konfiguration eller miljövariabler.
Exporter ska användas för rapportering, revision och analys. Den styrande informationen ska finnas kvar i systemet med sin spårbarhet.