Käyttäjähallinta: Eri käyttäjätasot Digiturvamallissa

Digiturvamallia hyödyntävät henkilöt jakautuvat neljään eri käyttäjäryhmään. Tämä artikkeli käy eri käyttäjätasojen tarkoitukset läpi.

Digiturvamallia hyödyntävät henkilöt jakautuvat neljään eri käyttäjäryhmään. Tämä artikkeli käy eri käyttäjätasojen tarkoitukset läpi.

Siirry artikkeliin "Kuinka kutsua ja hallita muita käyttäjiä" nähdäksesi tarkemmat ohjeet käyttäjien kutsumiseen ja muokkaamiseen.

Pääkäyttäjät

Pääsy näkymiin Työpöytä + Tehtäväkirja + Ohjekirja. Voi muokata kaikkea sisältöä. Voi hallita asetuksia ja muita käyttäjiä.

Organisaation Digiturvamalli-tilin perustajasta tulee ensimmäinen pääkäyttäjä. Pääkäyttäjä voi mm. hallita muita käyttäjiä sekä valita organisaation työtä ohjaavat vaatimuskehikot.

Pääkäyttäjä Digiturvamallissa:

  • Voi hallita muita käyttäjiä ja asetuksia Organisaation työpöytä -näkymässä
  • Voi muokata valittuja vaatimuskehikkoja
  • Näkee omistamansa kohteet Tehtäväkirja-näkymässä
  • Voi hyväksyä ohjeita Ohjekirja-näkymässä

Ydintiimi

Pääsy näkymiin Työpöytä + Tehtäväkirja + Ohjekirja. Voi muokata lähes kaikkea sisältöä.

Ydintiimin jäsen Digiturvamallissa:

  • Pääsee Organisaation työpöytä -näkymään
  • Näkee omistamansa kohteet Tehtäväkirja-näkymässä
  • Voi hyväksyä ohjeita Ohjekirja-näkymässä
  • Ydintiimiläiset eivät pysty: Muokkaamaan tilin asetuksia, jakamaan raportteja, muokkaamaan Trust Centerin asetuksia, sallimaan tukitiimin pääsyoikeutta, poistamaan käyttäjiä tai siirtämään kohteita, kutsumaan käyttäjiä, tilaamaan Cyberdayta tai asentamaan Slack-sovellusta.

Avustaja

Pääsy näkymiin Tehtäväkirja + Ohjekirja. Voi muokata omistamiaan kohteita.

Avustajan voi nimetä omistajaksi tehtäviin tai dokumentoitaviin kohteisiin, ja hän voi katsella / muokata näitä omasta Tehtäväkirja-näkymästään.

Avustaja Digiturvamallissa:

  • Näkee omistamansa kohteet Tehtäväkirja-näkymässä
  • Voi hyväksyä ohjeita Ohjekirja-näkymässä
  • Ei pääsyä Organisaation työpöytä -näkymään. Jos avustaja-käyttäjätasolle asetettu käyttäjä tarvitsee pääsyn Organisaation työpöytä -näkymään, tulee tämän pyytää käyttäjätason nostoa pääkäyttäjältä.

Työntekijä

Pääsy Ohjekirja-näkymään. Ei voida nimetä kohteiden omistajaksi.

Jokainen organisaationne Teams-ympäristön käyttäjä, joka on joko itse asentanut tai pääkäyttäjän määrämän saanut Digiturvamalli-sovelluksen omaan Teams-ympäristöönsä, lisätään Digiturvamallin näkökulmasta työntekijäksi.

Työntekijä Digiturvamallissa:

  • Voi hyväksyä ohjeita Ohjekirja-näkymässä
  • Päästäksesi muihin näkymiin, pyydä pääkäyttäjää nostamaan käyttäjätasoasi.

Ulkoinen käyttäjä

Tällä hetkellä meillä on kolme erilaista ulkoisen käyttäjän tyyppiä eri tarkoituksiin:

Kumppani
Meillä on erilaisia kumppaneita, pääasiassa konsulttiyrityksiä, jotka työskentelevät suoraan organisaation kanssa Digiturvamallissa. Kumppanit voivat omistaa tehtäviä ja teemoja. He voivat osallistua aktiivisesti organisaation tietoturvatyöhön organisaation heille antamien oikeuksien puitteissa.

Auditoija
Auditoijaa ei voi asettaa omistajaksi, eikä häntä lasketa mukaan tilastoihin (esim. ohjeiden hyväksyntätilastoihin). Tätä roolia käytetään yleensä erottamaan ulkoiset käyttäjät, jotka tekevät esimerkiksi auditointeja.

Suosittelemme kutsumaan auditoijan Digiturvamalliin työntekijä-roolilla, ja jakamaan auditoinnin kannalta tärkeimmät raportit raporttikokoelmana. Työntekijä-roolilla auditoija pääsee Ohjekirjaan, sekä raporttikokoelmiin.

Toinen vaihtoehto tietojen jakamiseen auditoijalle on antaa hänelle pääsy Organisaation työpöydälle, kutsumalla hänet Ydintiimi-roolilla.

Ulkoinen
“Muu” ulkoinen käyttäjä ei voi olla tehtävien tai teemojen omistaja. Roolia käytetään esimerkiksi esihenkilölle/johtajalle, joka haluaa vain tarkastella raportteja eikä muuten osallistu aktiivisesti Digiturvamallissa työskentelyyn.

Jäikö kysyttävää? Tiimiimme voi olla yhteydessä chatin kautta tai sähköpostitse tiimi@digiturvamalli.fi. Vastaamme mielellämme kysymyksiisi!