Sveobuhvatna politika za sigurno upravljanje korisničkim računima i privilegijama prilagođena za SME, osiguravajući sljediv pristup i usklađenost s propisima.
Ova politika detaljno opisuje jasne, provedive zahtjeve za upravljanje korisničkim računima i privilegijama u SME-ovima. Propisuje sljediv pristup temeljen na ulogama, periodične preglede, standarde lozinki te formalizirano uvođenje u posao i izlazni proces. General Manager preuzima ukupnu odgovornost, uz podršku IT Leada, a svi procesi osiguravaju usklađenost s ISO/IEC 27001, GDPR-om, NIS2 i drugim zahtjevima.
Obuhvaća cijeli životni ciklus korisničkih računa, od izrade do deaktivacije, osiguravajući da je sav pristup dokumentiran i sljediv.
Delegira odgovornosti na General Managera i IT Leada, prikladno za organizacije bez velikih IT timova.
Usklađeno s ISO/IEC 27001:2022, GDPR-om, NIS2 i DORA-om, osiguravajući usklađenost kroz više standarda.
Smanjuje rizik provedbom samo nužnog pristupa i obveznih odobrenja za povišene privilegije.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Zahtjevi za privilegije i kontrola pristupa
Upravljanje životnim ciklusom računa
Zahtjevi za lozinke i višefaktorska autentifikacija (MFA)
Izlazni proces i hitni pristup
Obrada rizika i iznimke
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Uspostavlja odgovornost i ovlasti odlučivanja za odobravanja pristupa i nadzor.
Upravlja provedbom kontrola pristupa na razini sustava i mehanizama autentifikacije.
Osigurava da su izrada i uklanjanje računa ugrađeni u promjene osoblja kojima upravlja Ljudski resursi (HR).
Osposobljava korisnike o sigurnim praksama računa i očekivanjima uporabe.
Definira radnje koje se poduzimaju ako zlouporaba računa dovede do povreda podataka ili neovlaštenog pristupa.
Generičke sigurnosne politike često su izrađene za velike korporacije, zbog čega se mala poduzeća teško snalaze s kompleksnim pravilima i nejasno definiranim ulogama. Ova politika je drugačija. Naše SME politike osmišljene su od temelja za praktičnu implementaciju u organizacijama bez namjenskih sigurnosnih timova. Dodjeljujemo odgovornosti ulogama koje stvarno imate, poput General Managera i vašeg IT pružatelja usluga, a ne vojsci stručnjaka koje nemate. Svaki zahtjev razložen je u jedinstveno numeriranu odredbu (npr. 5.2.1, 5.2.2). Time se politika pretvara u jasan kontrolni popis korak-po-korak, što olakšava implementaciju, reviziju i prilagodbu bez prepisivanja cijelih odjeljaka.
Zadržava detaljne log-zapise svih aktivnosti računa i odobrenja tijekom 12 mjeseci, pojednostavljujući regulatorne revizije i istrage.
Osigurava da je svaki poseban pristup (npr. testni ili hitni) strogo kontroliran, opravdan i redovito ponovno procijenjen.
Integrira jasne korake kontrolnog popisa za trenutačno uklanjanje računa, povrat imovine i postupanje s certifikatima pri odlasku osoblja.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.