Осигурете сигурно и съвместимо въвеждане в работата и прекратяване на правоотношенията със стандартизирани изисквания за контрол на достъпа, контрол на активите и одит за целия персонал.
Тази политика установява строги процедури за сигурно въвеждане в работата, вътрешни трансфери и процес на прекратяване, като прилага контрол на достъпа, възстановяване на активи и одитна следа, съгласувани с основни стандарти за сигурност и защита на данните.
Стандартизира въвеждането в работата и прекратяването на правоотношенията, за да осигури своевременно, базирано на риска предоставяне на достъп и отнемане на достъп.
Налага назначаване на активи, проследяване и възстановяване и валидиране на активи, за да се предотвратят загуби и изтичане на данни при промени в персонала.
Съгласува се с ISO/IEC 27001, GDPR, NIST, NIS2, DORA и COBIT за устойчиво правно и сигурностно съответствие.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за взаимодействие
Работни потоци за въвеждане в работата и извеждане
Възстановяване и валидиране на активи
Изисквания за незабавно отнемане на достъп
Процес по искане на изключения и третиране на риска
Одитна следа и документация
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 25Article 32Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Установява целите на сигурността на организацията, включително управление на правата за достъп на персонала.
Предоставя оперативни изисквания за присвояване и отнемане на достъп до системи и физически достъп въз основа на тригери от въвеждане и прекратяване.
Изисква потвърждение за запознаване с политиката при въвеждане и подпомага прилагане и съответствие след прекратяване.
Гарантира, че рисковете при потребителския достъп и преходите се оценяват и смекчават в съответствие с принципите на система за управление на информационната сигурност (СУИС).
Управлява техническите контролни мерки за предоставяне на достъп и отнемане на достъп в подкрепа на тази политика.
Ефективното управление на сигурността изисква повече от формулировки; то изисква яснота, отчетност и структура, която се мащабира с организацията. Общите шаблони често се провалят, създавайки неяснота чрез дълги параграфи и недефинирани роли. Тази политика е проектирана да бъде оперативният гръбнак на вашата програма за сигурност. Разпределяме отговорности към конкретните роли в съвременното предприятие, включително директор по информационна сигурност (CISO), ИТ и информационна сигурност и съответните комитети, като осигуряваме ясна отчетност. Всяко изискване е уникално номерирана клауза (напр. 5.1.1, 5.1.2). Тази атомарна структура прави политиката лесна за внедряване, за одит спрямо конкретни контроли и за безопасно адаптиране, без да се засяга целостта на документа, като я превръща от статичен документ в динамична, приложима рамка.
Налага използване на платформи за управление на идентичности и достъп за предоставяне на достъп, отнемане на достъп и одитна следа, като намалява грешките и подпомага автоматизирано въвеждане/извеждане.
Изисква деактивиране на привилегировани и високорискови акаунти в рамките на четири часа, като минимизира експозицията от критични роли и напускания.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.