De organisatie moet de toegang tot informatie en aanverwante middelen beperken volgens een specifiek toegangsbeleid om alleen geautoriseerde toegang toe te staan en ongeoorloofde toegang te voorkomen. Toegangsbeperkende maatregelen moeten worden gebruikt om de toegang tot gevoelige informatie door onbekende of anonieme gebruikers te beperken. Er moeten configuratiemechanismen worden geïmplementeerd om de toegang tot systemen, applicaties en diensten te controleren. Ook moet worden geregeld welke gegevens voor specifieke gebruikers toegankelijk zijn.






Organisaatio toteuttaa roolipohjaista pääsynhallintaa, jossa on ennakkoon määritetty eri suojattavalle omaisuudelle pääsyoikeusroolit, jotka oikeuttavat pääsyn. Roolien tiukkuuden tulisi heijastaa omaisuuteen liittyviä tietoturvariskejä.
Määrittelyn tueksi pitää harkita seuraavia asioita:






Valvomalla pilvipalveluissa jaettujen tietojen määrää voidaan pyrkiä havaitsemaan riskejä, jotka voivat johtaa tiedon luvattomaan paljastumiseen. Tiedostoihin liittyen voidaan esimerkiksi valvoa:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)