Richtlinie schreiben
Diese Anleitung macht aus einer bestehenden Kontrolle — Freigabeschwelle, Residenzvorgabe, Feldbeschränkung — eine zur Laufzeit durchgesetzte BRAIAN-Richtlinie. Sie formulieren die Regel, begrenzen sie auf die geschützten Werkzeuge, prüfen sie an aufgezeichneten Läufen und aktivieren sie Umgebung für Umgebung. Am Ende steht eine versionierte Regel, die bei jedem Lauf greift.
Von einer bestehenden Kontrolle ausgehen
Meist ist die Regel bereits schriftlich vorhanden: in einer Unterschriftenregelung, einem Verarbeitungsverzeichnis oder einem internen Kontrollsystem. Übersetzen Sie diese Regel, statt eine neue zu erfinden, damit durchgesetztes und genehmigtes Verhalten übereinstimmen.
Regel formulieren und begrenzen
Eine Richtlinie benennt die Werkzeuge, die sie schützt. Alles ausserhalb bleibt unberührt, wodurch Richtlinien klein und prüfbar bleiben.
name: hr.field-access
applies_to:
tools: [hris.employee.read]
rules:
- mask_fields: [salary, iban, national_id]
when: agent != hr-payroll-agent
- default: allowAn aufgezeichneten Läufen prüfen
Die Prüfung spielt die Richtlinie über historische Läufe und meldet, welche Aufrufe erlaubt, eskaliert oder verweigert worden wären. Sehen Sie die Verweigerungen vor der Aktivierung durch: Eine Richtlinie, die Routinearbeit blockiert, wird umgangen statt befolgt.
braian policy test hr.field-access --against last-90d --report ./policy-impact.jsonUmgebung für Umgebung aktivieren
braian policy activate hr.field-access --env staging
braian policy activate hr.field-access --env production