Osigurajte sigurno i usklađeno uvođenje u posao i prestanak radnog odnosa uz standardiziranu kontrolu pristupa, kontrolu imovine i zahtjeve revizije za svo osoblje.
Ova politika uspostavlja stroge postupke za sigurno uvođenje u posao, interne prijenose i postupak prestanka radnog odnosa, provodeći kontrolu pristupa, povrat imovine te revizijski trag usklađen s glavnim standardima sigurnosti i privatnosti.
Standardizira uvođenje u posao i prestanak radnog odnosa kako bi se osigurala pravodobna dodjela pristupa i ukidanje pristupa temeljeni na riziku.
Propisuje izdavanje imovine, praćenje i povrat imovine kako bi se spriječili gubici i curenje podataka tijekom promjena osoblja.
Usklađeno s ISO/IEC 27001, GDPR-om, NIST-om, NIS2, DORA-om i COBIT-om radi snažne pravne usklađenosti i usklađenosti informacijske sigurnosti.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Tijekovi rada uvođenja i izlazni proces
Povrat imovine, oporavak i provjera imovine
Zahtjevi za trenutačno ukidanje pristupa
Postupak podnošenja zahtjeva za iznimkom i obrada rizika
Revizijski trag i dokumentacija
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 25Article 32Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Uspostavlja sigurnosne ciljeve organizacije, uključujući upravljanje pravima pristupa osoblja.
Pruža operativne zahtjeve za dodjelu i opoziv pristupa sustavima i fizički pristup na temelju okidača uvođenja i prestanka radnog odnosa.
Zahtijeva potvrdu upoznatosti s politikom tijekom uvođenja u posao i podržava provedbu nakon prestanka radnog odnosa.
Osigurava da se rizici korisničkog pristupa i tranzicija vrednuju i ublažavaju u skladu s načelima sustava upravljanja informacijskom sigurnošću (ISMS).
Upravlja tehnološkim kontrolama za dodjelu pristupa i ukidanje pristupa u potpori ove politike.
Djelotvorno upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju te stvaraju nejasnoće kroz duge odlomke i nedefinirane uloge. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT i sigurnosne timove te relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.
Propisuje korištenje platformi za upravljanje identitetom i pristupom za dodjelu pristupa, opoziv pristupa i revizijski trag, smanjujući pogreške i podržavajući automatizirano uvođenje/izlazni proces.
Zahtijeva deaktivaciju povlaštenih i visokorizičnih računa u roku od četiri sata, smanjujući izloženost zbog kritičnih uloga i odlazaka.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.