Stabbilixxi kontrolli robusti tal-kontijiet u tal-privileġġi b’din il-politika komprensiva biex tnaqqas ir-riskji tal-aċċess, tiżgura l-konformità, u tappoġġa operazzjonijiet tal-IT siguri.
Din il-politika tobbliga kontrolli strutturati u b’evidenza tal-awditjar għall-ġestjoni tal-kontijiet tal-utenti u tal-privileġġi fis-sistemi tal-informazzjoni kollha tal-organizzazzjoni, u tiżgura li l-aċċess ikun awtorizzat, taħt monitoraġġ, u konformi ma’ standards ewlenin tas-sigurtà.
Drittijiet ta’ aċċess u privileġġi ta’ aċċess jiġu assenjati strettament skont il-prinċipju tal-bżonn li tkun taf, u b’hekk jitnaqqas ir-riskju ta’ aċċess mhux awtorizzat.
Japplika għall-utenti kollha, inkluż impjegati u kuntratturi u fornituri ta’ servizzi ta’ partijiet terzi, f’ambjenti cloud, fuq il-post, u ta’ aċċess remot.
Jobbliga awtentikazzjoni b’saħħitha b’kumplessità tal-password, awtentikazzjoni b’diversi fatturi, u monitoraġġ u reġistrazzjoni tas-sessjonijiet għal sessjonijiet privileġġjati.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Involviment
Assenjazzjoni u Ġestjoni tal-Privileġġi
Kontrolli tal-Awtentikazzjoni u tas-Sessjoni
Proċeduri ta’ Aċċess minn partijiet terzi u tal-fornituri
Rieżamijiet Perjodiċi tal-Aċċess
Proċessi ta’ Eċċezzjoni u Trattament tar-riskju
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tistabbilixxi l-prinċipji u l-mekkaniżmi ġenerali tal-kontroll tal-aċċess, inkluż kontrolli bbażati fuq regoli u kontroll tal-aċċess ibbażat fuq ir-rwoli (RBAC).
Tipprovdi passi proċedurali biex jinbeda u jintemm l-aċċess tal-utenti allinjat mal-azzjonijiet tar-Riżorsi Umani.
Tsaħħaħ ir-responsabbiltajiet tal-utenti għas-sigurtà tal-kontijiet u s-salvagwardja tal-kredenzjali ta’ awtentikazzjoni.
Tiggwida l-livelli ta’ aċċess ibbażati fuq klassifikazzjoni tad-dejta, u tiżgura li l-limiti tal-privileġġi jallinjaw ma’ livelli ta’ sensittività.
Tiżgura li traċċa tal-awditjar tinġabar għall-attivitajiet kollha relatati mal-kontijiet u tiġi riveduta biex jinstabu anomaliji jew użu mhux awtorizzat.
Tirregola eskalazzjoni, trażżin, u azzjonijiet ta’ reviżjoni wara l-inċident f’każijiet ta’ użu ħażin tal-privileġġi jew attività mhux awtorizzata tal-kont.
Governanza tas-sigurtà effettiva teħtieġ aktar minn kliem; teħtieġ ċarezza, awtorità u responsabbiltà, u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinstabu f’intrapriża moderna, inkluż l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), timijiet tal-IT u tas-Sigurtà tal-Informazzjoni, u kumitati rilevanti, u b’hekk niżguraw responsabbiltà ċara. Kull rekwiżit huwa klawżola b’numru uniku (eż. 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, tiġi awditjata kontra kontrolli speċifiċi, u tiġi personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u b’hekk tittrasformaha minn dokument statiku għal qafas dinamiku u azzjonabbli.
Tispeċifika responsabbiltajiet granulari għall-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), amministraturi tal-IT, Riżorsi Umani, maniġers, u fornituri, u tiċċara l-katini ta’ approvazzjoni u awditjar.
Teħtieġ integrazzjoni ta’ Ġestjoni tal-Identità u tal-Aċċess ma’ Sistema ta’ Informazzjoni tar-Riżorsi Umani (HRIS) għall-forniment ta’ aċċess u diżattivazzjoni f’waqthom u awtomatizzati tal-kontijiet tal-utenti.
Proċess formali u bbażat fuq ir-riskju għall-eċċezzjonijiet, li jiżgura li d-devjazzjonijiet kollha jkunu dokumentati, approvati, u awditabbli.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.