Sikr sikker onboarding og offboarding med strukturerede onboarding- og offboarding-tjeklister, adgangskontrol og overholdelse for SMV'er, i overensstemmelse med ISO 27001 og NIS2.
Denne politik for onboarding og fratrædelse for SMV'er definerer standardiserede, revisionsbare trin til sikker styring af brugeradgangsstyring, aktivkontrol og overholdelse ved ansættelse, fratrædelsesproces eller rolleændringer. Den er struktureret til organisationer uden dedikerede IT- og informationssikkerhedsteams og opfylder samtidig kravene i centrale rammeværk som ISO/IEC 27001:2022.
Omfattende kontroller for onboarding og fratrædelsesprocessen for at forhindre uautoriseret adgang og datatab.
Pålægger tjeklister og tværfunktionelle godkendelser for adgangstildeling, aktivkontrol og dokumentation.
Roller er forenklet for SMV'er, så overholdelse kan opnås uden dedikerede IT- og informationssikkerhedsteams.
I overensstemmelse med ISO/IEC 27001:2022, GDPR, NIS2, DORA og COBIT HR-sikkerhedskrav.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for engagement
Onboarding- og offboarding-tjeklister
Opdateringer af adgangslog og aktivfortegnelse
Rollebaseret adgangstildeling
Offboarding af tredjepart og kontraktansatte
Procedurer for undtagelses- og risikohåndtering
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
Sikrer beføjelser og ansvarlighed i adgangs- og onboardingprocesser
Etablerer teknisk håndhævelse af rollebaseret adgangstildeling og deaktivering
Vurderer risici, der opstår ved kontrolsvigt i onboarding- og fratrædelsesprocessen
Håndhæver krav til sikkerhedsbevidsthedstræning ved onboarding
Behandler manglende afprovisionering af adgang eller aktivtyveri som sikkerhedshændelser
Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, du faktisk har, som den administrerende direktør og din IT-leverandør, ikke en hær af specialister, du ikke har. Hvert krav er opdelt i en entydigt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.
Opgaver og ansvar fordelt på realistiske SMV-roller: administrerende direktør, HR, IT, afdelingsledere og personale.
Hvert krav er entydigt nummereret for nem revision, delegering og statussporing – ikke flere tvetydige afsnit.
Nødtrin for onboarding-/fratrædelsesprocessen skal dokumenteres, begrundes og afhjælpes for fuld ansvarlighed.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.