Politika dwar il-Kontroll tal-Aċċess komprensiva tiżgura kontroll tal-aċċess sigur, kontroll ta’ aċċess ibbażat fuq ir-rwoli (RBAC), ġestjoni taċ-ċiklu tal-ħajja tal-aċċess, u konformità regolatorja għas-sistemi u l-utenti kollha.
Il-Politika dwar il-Kontroll tal-Aċċess tiddefinixxi prinċipji u kontrolli obbligatorji biex jiġi ristrett u mmaniġġjat l-aċċess għas-sistemi, il-faċilitajiet, u d-dejta abbażi tar-rwoli tan-negozju u d-domandi regolatorji. Tistabbilixxi proċessi għall-għoti, ir-rieżami, u t-tneħħija tal-aċċess, u tiżgura li utenti awtorizzati biss ikollhom permessi allinjati mar-responsabbiltajiet u l-ħtiġijiet tax-xogħol tagħhom.
Timplimenta l-prinċipju tal-inqas privileġġ, il-prinċipju tal-bżonn li tkun taf, u s-segregazzjoni tad-dmirijiet biex tissalvagwardja s-sistemi u d-dejta.
Tikkoordina l-forniment tal-aċċess, ir-revoka tal-aċċess, u aġġornamenti mar-Riżorsi Umani u flussi tax-xogħol tekniċi.
Mibnija biex tissodisfa l-istandards ISO/IEC 27001, NIST SP 800-53, GDPR, NIS2, DORA, u COBIT.
Teħtieġ rieżamijiet trimestrali bbażati fuq evidenza tal-awditjar għad-drittijiet ta’ aċċess tal-utenti u kontijiet privileġġjati.
Tapplika għall-utenti kollha, is-sistemi, u ambjenti ibridi, inkluż Ġib l-Apparat Tiegħek (BYOD) u partijiet terzi.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Involviment
Flussi tax-xogħol ta’ Approvazzjoni u Revoka
Ġestjoni tal-Aċċess Privileġġjat (PAM)
Integrazjoni taċ-ċiklu tal-ħajja tal-identità
Ittestjar ta’ partijiet terzi u tal-fornituri
Rieżamijiet Perjodiċi tal-Aċċess
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
5(1)(f)32(1)(b)Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tiddefinixxi l-impenn tas-sigurtà tal-organizzazzjoni u aspettattivi ta’ kontroll tal-aċċess ta’ livell għoli.
Tistabbilixxi kundizzjonijiet ta’ mġiba għall-aċċess u responsabbiltà tal-utent għal użu responsabbli tas-sistemi.
Tiggverna kif bidliet fil-konfigurazzjonijiet tal-aċċess, rwoli, jew strutturi ta’ gruppi għandhom jiġu implimentati u ttestjati b’mod sigur.
Tmexxi l-bidu u r-revoka tal-aċċess f’konformità ma’ avvenimenti taċ-ċiklu tal-ħajja tal-utent.
Tħaddem kontrolli fil-livell tal-kontijiet u tikkumplimenta din il-politika b’linji gwida tekniċi għall-infurzar tal-aċċess.
Governanza tas-sigurtà effettiva teħtieġ aktar minn kliem; teħtieġ ċarezza, responsabbiltà, u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinstabu f’intrapriża moderna, inkluż l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), it-timijiet tal-IT u tas-sigurtà, u kumitati rilevanti, biex tiġi żgurata responsabbiltà ċara. Kull rekwiżit huwa klawżola b’numru uniku (eż., 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, tiġi awditjata kontra kontrolli speċifiċi, u tiġi personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u b’hekk tittrasformaha minn dokument statiku f’qafas dinamiku u azzjonabbli.
Tintegra forniment tal-aċċess awtomatizzat u twissijiet awtomatizzati għal tneħħija tal-aċċess falluta, kontijiet orfni, u ksur tal-aċċess.
Teħtieġ ġustifikazzjoni, approvazzjoni, u rieżami perjodiku għall-eċċezzjonijiet tal-kontroll tal-aċċess kollha, u tnaqqas ir-riskji mhux ikkontrollati.
Timponi aċċess infurzat kuntrattwalment, aċċess limitat fiż-żmien, u mmonitorjat għal fornituri esterni u msieħba.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.