Sikr sikker og compliant onboarding og fratrædelse med standardiseret adgang, aktivkontrol og revisionskrav på tværs af alle persontyper.
Denne politik fastlægger strenge procedurer for sikker onboarding, interne overførsler og fratrædelser og håndhæver adgangskontrol, genopretning af aktiver og revisionsspor i overensstemmelse med centrale sikkerheds- og databeskyttelsesstandarder.
Standardiserer onboarding- og fratrædelsesprocessen for at sikre rettidig, risikobaseret adgangstildeling og tilbagekaldelse.
Pålægger udstedelse, sporing og genopretning af aktiver for at forhindre tab og datalækage ved personaleændringer.
Tilpasses ISO/IEC 27001, GDPR, NIST, NIS2, DORA og COBIT for robust retlig og sikkerhedsmæssig overholdelse.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for samarbejde
Onboarding- og offboarding-arbejdsgange
Genopretning og validering af aktiver
Krav til øjeblikkelig tilbagekaldelse af adgang
Proces for undtagelseshåndtering og risikobehandling
Revisionsspor og dokumentation
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 25Article 32Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Fastlægger organisationens sikkerhedsmål, herunder adgangsgovernance for personale.
Giver operationelle krav til tildeling og tilbagekaldelse af system- og fysisk adgang baseret på udløsere fra onboarding- og fratrædelsesprocessen.
Kræver bekræftelse af politik under onboarding og understøtter håndhævelse efter fratrædelse.
Sikrer, at risici ved brugeradgang og overgange evalueres og afbødes i overensstemmelse med ISMS-principper.
Styrer de tekniske kontroller for adgangstildeling og deprovisionering af adgang til understøttelse af denne politik.
Effektiv sikkerhedsstyring kræver mere end blot ord; det kræver klarhed, ansvarlighed og en struktur, der kan skaleres med din organisation. Generiske skabeloner fejler ofte og skaber uklarhed med lange afsnit og udefinerede roller. Denne politik er udformet til at være den operationelle rygrad i dit sikkerhedsprogram. Vi tildeler ansvar til de specifikke roller, der findes i en moderne virksomhed, herunder informationssikkerhedschef (CISO), IT- og sikkerhedsteams og relevante udvalg, hvilket sikrer tydelig ansvarlighed. Hvert krav er en entydigt nummereret klausul (f.eks. 5.1.1, 5.1.2). Denne atomare struktur gør politikken nem at implementere, revidere op imod specifikke kontroller og sikkert tilpasse uden at påvirke dokumentets integritet, så den går fra et statisk dokument til et dynamisk, handlingsorienteret rammeværk.
Håndhæver brug af IAM-platforme til adgangstildeling, tilbagekaldelse og revisionsspor, reducerer fejl og understøtter automatiseret onboarding-/fratrædelsesproces.
Kræver deaktivering af privilegerede konti og højrisikokonti inden for fire timer, hvilket minimerer eksponering fra kritiske roller og fratrædelser.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.