정보 개체
정보 개체는 응용 프로그램에서 정보 포트폴리오 관리 기능 애플리케이션 포트폴리오 관리 의 일부입니다.
정보 개체는 정리된 양식에 정보를 표시하는 구성 항목입니다. 정보 개체의 목적은 응용 프로그램과 데이터베이스 간에 교환되는 데이터 형식을 논리적으로 설명하는 것입니다. 정보 객체를 만든 후에는 비즈니스 애플리케이션에 매핑됩니다. 주어진 비즈니스 애플리케이션의 경우, 정보 객체는 해당 비즈니스 애플리케이션에서 정보를 작성, 업데이트, 삭제 또는 읽을 수 있는지 여부를 결정합니다. 이 기능을 통해 애플리케이션 소유자는 정보를 효율적으로 관리할 수 있습니다. 정보 보안 관리 관점에서 이 기능을 사용하면 위험 및 규정 준수 기능이 적용해야 하는 적절한 수준의 제어를 정의할 수 있습니다.
다음 그림에서는 정보 개체의 예를 보여 줍니다. Workday와 Now HR의 두 가지 애플리케이션이 있습니다. 두 애플리케이션 모두 직원 정보를 저장합니다. 직원 정보는 정보 객체입니다. Now HR 애플리케이션은 직원 정보를 읽을 수만 있는 반면 Workday 애플리케이션에는 더 많은 권한이 있습니다. 애플리케이션에 적용되는 위험과 통제는 비슷합니다. 그러나 Workday는 직원 정보를 읽을 뿐만 아니라 생성, 업데이트 및 삭제도 수행합니다. 즉, Workday와 관련된 위험이 더 높으므로 Workday에 적용되는 통제가 더 엄격해집니다.