Tagage turvaline ja nõuetele vastav sisseelamine ja lahkumisprotsess standardiseeritud juurdepääsu, varade kontrolli ja auditinõuetega kõigi personalitüüpide lõikes.
See poliitika kehtestab ranged protseduurid turvaliseks sisseelamiseks, sisemisteks üleviimisteks ja lahkumisprotsessiks, jõustades juurdepääsukontrolli, varade taastamise ja auditijälje, kooskõlas peamiste turbe- ja andmekaitsestandarditega.
Standardiseerib sisseelamise ja lahkumisprotsessi, et tagada õigeaegne, riskipõhine juurdepääsuõiguste andmine ja juurdepääsuõiguste tühistamine.
Nõuab varade väljastamist, jälgimist ja varade taastamist, et vältida kaotusi ja andmeleket personalimuudatuste ajal.
Kooskõlas ISO/IEC 27001, GDPR, NIST, NIS2, DORA ja COBIT raamistikuga, et tagada tugev õiguslik ja turvalisuse vastavus.
Klõpsake diagrammil, et vaadata seda täissuuruses
Käsitlusala piirid ja reeglid
Sisseelamise ja lahkumisprotsessi töövood
Varade taastamine ja valideerimine
Viivitamatu ligipääsuõiguste tühistamise nõuded
Erandite käsitlemine ja riski käsitlemise protsess
Auditijälg ja dokumentatsioon
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 25Article 32Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Kehtestab organisatsiooni turbe-eesmärgid, sh personali juurdepääsuvalitsemise.
Määrab operatiivsed nõuded süsteemi- ja füüsilise juurdepääsu määramiseks ja tühistamiseks sisseelamise ja lahkumisprotsessi käivitajate alusel.
Nõuab poliitika tutvumiskinnitust sisseelamise käigus ja toetab jõustamist pärast töösuhte lõpetamist.
Tagab, et kasutajate juurdepääsu ja üleminekute riskid hinnatakse ja maandatakse kooskõlas infoturbe juhtimissüsteemi (ISMS) põhimõtetega.
Reguleerib tehnilisi kontrollimeetmeid juurdepääsuõiguste andmiseks ja juurdepääsuõiguste eemaldamiseks selle poliitika toetuseks.
Tõhus turbejuhtimine nõuab enamat kui sõnastust; see eeldab selgust, volitusi ja aruandekohustust ning struktuuri, mis skaleerub koos organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsaks rakendada, auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Nõuab identiteedi- ja juurdepääsuhalduse (IAM) platvormide kasutamist juurdepääsuõiguste andmiseks, juurdepääsuõiguste tühistamiseks ja auditijälje jaoks, vähendades vigu ja toetades automatiseeritud sisseelamise/lahkumisprotsessi töövooge.
Nõuab privilegeeritud kontode ja kõrge riskiga kontode deaktiveerimist nelja tunni jooksul, minimeerides kokkupuudet kriitiliste rollide ja lahkumiste korral.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.