Всеобхватна политика за сигурно управление на потребителски акаунти и привилегии, адаптирана за МСП, осигуряваща проследим достъп и регулаторно съответствие.
Тази политика описва ясни, приложими изисквания за управление на потребителски акаунти и привилегии в МСП. Тя изисква проследим достъп на базата на роли, периодични прегледи на правата за достъп, стандарти за пароли и формализирани процеси по въвеждане и извеждане. Генералният мениджър поема общата отчетност, подпомаган от ИТ ръководителя, а всички процеси осигуряват съответствие с ISO/IEC 27001, GDPR, NIS2 и други.
Обхваща пълния жизнен цикъл на потребителските акаунти – от създаване до деактивиране – като гарантира, че целият достъп е документиран и проследим.
Делегира отговорности на генералния мениджър и ИТ ръководителя, подходящо за организации без големи ИТ екипи.
Съгласувана с ISO/IEC 27001:2022, GDPR, NIS2 и DORA, като осигурява съответствие по множество стандарти.
Минимизира риска чрез прилагане само на необходимия достъп и задължителни одобрения за повишени привилегии.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Изисквания за привилегии и контрол на достъпа
Управление на жизнения цикъл на акаунтите
Изисквания за пароли и многофакторно удостоверяване (MFA)
Извеждане и спешен достъп
Третиране на риска и управление на изключенията
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Установява отчетност и правомощия за вземане на решения за одобрения на достъпа и надзор.
Управлява прилагането на контрол на достъпа в цялата система и методите за автентикация.
Гарантира, че създаването и премахването на акаунти са вградени в управляваните от ЧР промени на персонала.
Обучава потребителите за сигурни практики при акаунти и очаквания за използване.
Дефинира действията, които трябва да се предприемат, ако злоупотреба с акаунт доведе до нарушение на сигурността или неоторизиран достъп/неразрешено разкриване.
Генеричните политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват с прилагането на сложни правила и неясни роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без отделни екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате — като генерален мениджър и вашия ИТ доставчик — а не на армия от специалисти, които нямате. Всяко изискване е разбито на уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен контролен списък стъпка по стъпка, което улеснява внедряването, одитируемостта и адаптирането без пренаписване на цели раздели.
Съхранява подробни логове за всички дейности по акаунти и одобрения за 12 месеца, като опростява регулаторните одити и разследвания.
Гарантира, че всеки специален достъп (напр. тестов или спешен) е строго контролиран, обоснован и редовно подлаган на повторна оценка.
Интегрира ясни стъпки от контролен списък за незабавно премахване на акаунти, възстановяване на активи и обработване на сертификати при напускане на персонал.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.