Biztosítsa a biztonságos beléptetést és kiléptetést strukturált belépési és kiléptetési ellenőrzőlisták, hozzáférés-ellenőrzés és megfelelés alkalmazásával KKV-k számára, az ISO 27001 és a NIS2 követelményeihez igazítva.
Ez a KKV beléptetési és kiléptetési szabályzat szabványosított, auditálható lépéseket határoz meg a felhasználói hozzáférés-kezelés, az eszközellenőrzés és a megfelelés biztonságos kezelésére felvétel, távozás vagy szerepkör-változások során. Olyan szervezetekre van strukturálva, amelyek nem rendelkeznek dedikált IT- és információbiztonsági csapatokkal, miközben teljesíti a főbb keretrendszerek – például az ISO/IEC 27001:2022 – követelményeit.
Átfogó kontrollok a beléptetési és a megszüntetési folyamat során a jogosulatlan hozzáférés és az adatvesztés megelőzésére.
Előírja a belépési és kiléptetési ellenőrzőlisták használatát és a funkciók közötti jóváhagyásokat a hozzáférés-kiosztás, az eszközellenőrzés és a dokumentáció érdekében.
A szerepkörök egyszerűsítettek KKV-k számára, lehetővé téve a megfelelést dedikált IT- és információbiztonsági csapatok nélkül.
Az ISO/IEC 27001:2022, a GDPR, a NIS2, a DORA és a COBIT HR-biztonsági követelményeihez igazítva.
Kattintson a diagramra a teljes méret megtekintéséhez
Alkalmazási terület és együttműködési szabályok
Belépési és kiléptetési ellenőrzőlisták
Hozzáférési napló és eszközleltár frissítések
Szerepköralapú hozzáférés-szabályozás szerinti hozzáférés-kiosztás
Harmadik fél szolgáltatók és vállalkozók kiléptetése
Kivételkezelési és kockázatkezelési eljárások
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Biztosítja a hatáskör és elszámoltathatóság érvényesülését a hozzáférés- és beléptetési folyamatokban.
Megteremti a szerepköralapú hozzáférés-vezérlés szerinti hozzáférés-kiosztás és deaktiválás technikai kikényszerítését.
Értékeli a beléptetés és a megszüntetési folyamat kontrollhibáiból eredő kockázatokat.
Kikényszeríti a belépéskori biztonságtudatossági képzés követelményeit a beléptetés során.
A hozzáférés jogosultságmegszüntetésének elmulasztását vagy az eszközlopást információbiztonsági incidensként kezeli.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, ezért a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak – például az ügyvezető igazgatóhoz és az IT-szolgáltatóhoz –, nem pedig olyan specialisták „hadseregéhez”, akik nincsenek. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
Feladatok és felelősségek valós KKV-szerepkörök között megosztva: ügyvezető igazgató, HR, IT, osztályvezetők és munkatársak.
Minden követelmény egyedi sorszámot kap az egyszerű auditálás, delegálás és állapotkövetés érdekében – nincs több kétértelmű bekezdés.
A sürgősségi beléptetési/kiléptetési lépéseket dokumentálni, indokolni és helyreállítani kell a teljes hatáskör és elszámoltathatóság érdekében.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.