Politika komprensiva dwar il-Kontroll tal-Aċċess għall-SME li tiżgura li jkun hemm biss aċċess awtorizzat għas-sistemi u d-dejta, b’rwoli ċari, monitoraġġ rigoruż, u konformità.
Il-Politika dwar il-Kontroll tal-Aċċess għall-SME (P04S) tiddefinixxi kif jiġi ġestit l-aċċess għas-sistemi, id-dejta, u l-faċilitajiet, u tiżgura li utenti awtorizzati biss jidħlu filwaqt li tinforza l-prinċipju tal-inqas privileġġ, u tallinja ma’ ISO/IEC 27001:2022. Tiddeskrivi rwoli ċari, rieżamijiet annwali, u standards ta’ konformità għal organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà.
Tillimita l-aċċess tal-utenti għal dak biss li hu meħtieġ għar-rwoli tax-xogħol, u tnaqqas ir-riskji ta’ aċċess mhux awtorizzat.
Tiddefinixxi r-responsabbiltajiet għall-Maniġer Ġenerali, Operazzjonijiet tal-IT, maniġers, u l-persunal għal ġestjoni tal-aċċess bla xkiel.
Teħtieġ rieżamijiet perjodiċi tal-aċċess kull sena u traċċa tal-awditjar robusta biex tiżgura konformità kontinwa.
Tipproteġi l-assi tal-organizzazzjoni fuq apparati u postijiet differenti, inkluż Ġib l-Apparat Tiegħek (BYOD) u żoni siguri.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u rwoli ta’ involviment
Proċeduri taċ-ċiklu tal-ħajja tal-utent (Forniment ta' aċċess/Tneħħija tal-aċċess)
Rieżami Perjodiku tal-Aċċess u Awditjar
Ġestjoni tal-Aċċess Privileġġjat (PAM)
Rekwiżiti tal-Politika tal-BYOD u Aċċess fiżiku
Immaniġġjar tal-eċċezzjonijiet u tal-ksur
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tiżgura li l-utenti jifhmu l-imġiba aċċettabbli bl-aċċess mogħti.
Tiżgura li drittijiet ta' aċċess ikunu allinjati ma’ bidliet fis-sistemi approvati.
Tiddefinixxi l-punti ta’ attivazzjoni għall-forniment ta' aċċess u d-deprovisioning tal-aċċess tal-utenti.
Tiżgura li l-kontroll tal-aċċess jallinja mas-salvagwardji tad-data personali.
Tiddefinixxi kif jiġu ġestiti u investigati inċidenti relatati mal-aċċess (eż., użu ħażin jew ksur).
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu n-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma mfassla mill-bidu għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Teħtieġ traċċar sigur tal-bidliet kollha fl-aċċess b’logs dettaljati, isem tal-utent, rwoli, approvazzjonijiet, u tqegħid ta’ timbru ta’ ħin.
Tappoġġa kemm għodod awtomatizzati kif ukoll mudelli manwali għall-ħolqien tal-kontijiet, u tiżgura flessibbiltà għal kwalunkwe konfigurazzjoni ta’ SME.
Id-devjazzjonijiet iridu jiġu approvati, dokumentati, u mmonitorjati għar-riskju, u jipproteġu l-konformità mingħajr kumplessità bla bżonn.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.