Sveobuhvatna Politika kontrole pristupa osigurava siguran pristup temeljen na ulogama, upravljanje životnim ciklusom pristupa i usklađenost s propisima za sve sustave i korisnike.
Politika kontrole pristupa definira obvezna načela i kontrole za ograničavanje i upravljanje pristupom sustavima, objektima i podacima na temelju poslovnih uloga i regulatornih zahtjeva. Uspostavlja procese za dodjelu, pregled i opoziv pristupa, osiguravajući da samo ovlašteni korisnici imaju prava pristupa usklađena sa svojim odgovornostima i potrebama radnog mjesta.
Provodi načelo najmanjih privilegija, načelo nužnog poznavanja i razdvajanje dužnosti (SoD) radi zaštite sustava i podataka.
Koordinira dodjelu pristupa, opoziv pristupa i ažuriranja s procesima ljudskih resursa (HR) i tehničkim radnim tokovima.
Izrađeno za ispunjavanje standarda ISO/IEC 27001, NIST SP 800-53, GDPR, NIS2, DORA i COBIT.
Zahtijeva tromjesečne preglede temeljene na revizijskim dokazima za prava korisnika i povlašteni pristup.
Primjenjuje se na sve korisnike, sustave i hibridna okruženja, uključujući korištenje vlastitih uređaja (BYOD) i pristup trećih strana.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Radni tokovi odobravanja i opoziva
Upravljanje privilegiranim pristupom (PAM)
Integracija životnog ciklusa identiteta
Testiranje trećih strana i dobavljača
Periodične revizije pristupa
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
5(1)(f)32(1)(b)Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Definira sigurnosnu predanost organizacije i očekivanja kontrole pristupa na visokoj razini.
Postavlja uvjete ponašanja za pristup i odgovornost korisnika za odgovorno korištenje sustava.
Upravlja načinom na koji se promjene konfiguracija kontrole pristupa, uloga ili struktura grupa moraju sigurno implementirati i testirati.
Pokreće dodjelu pristupnih prava i ukidanje pristupnih prava u skladu s događajima životnog ciklusa korisnika.
Operacionalizira kontrole na razini računa i nadopunjuje ovu politiku smjernicama za tehničku provedbu pristupa.
Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće kroz duge odlomke i nedefinirane uloge. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT i sigurnosne timove te relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.
Integrira automatiziranu dodjelu pristupa i automatizirana upozorenja za neuspjelo ukidanje pristupnih prava, napuštene korisničke račune i kršenja kontrole pristupa.
Zahtijeva obrazloženje, odobrenje i periodični pregled za sve iznimke kontrole pristupa, uz minimiziranje nekontroliranih rizika.
Nalaže ugovorno provediv, vremenski ograničen pristup i praćen pristup za vanjske dobavljače i partnere.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.