Sisältökirjasto
NIS2 Guide Lithuania
69.62: Vartotojo paskyros sustabdymas dėl neaktyvumo

Vaatimuksen kuvaus

Naudotojo teisė dirbti su konkrečia tinklų ir informacine sistema turi būti sustabdoma, kai naudotojas nesinaudoja tinklų ir informacine sistema ilgiau kaip 3 mėnesius.

Kuinka täyttää vaatimus

Kibernetinio saugumo reikalavimų aprašas (įsk. Nacionalinį kibernetinių incidentų valdymo planą) (Lietuva)

69.62: Vartotojo paskyros sustabdymas dėl neaktyvumo

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tilin keskeyttäminen toimimattomuuden vuoksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Tietojärjestelmien hallinta
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
69.63: Administratoriaus paskyros sustabdymas dėl neveiklumo
NIS2 Guide Lithuania
69.65: Neveiklių paskyrų blokavimas ir ištrynimas
NIS2 Guide Lithuania
69.62: Vartotojo paskyros sustabdymas dėl neaktyvumo
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tilin keskeyttäminen toimimattomuuden vuoksi
1. Tehtävän vaatimuskuvaus

Organisaation olisi otettava käyttöön prosessi, jonka avulla sen verkko- ja tietojärjestelmien epäaktiiviset käyttäjä- ja järjestelmänvalvojatilit voidaan automaattisesti sulkea. Prosessissa olisi määriteltävä selkeästi kriteerit, joiden perusteella toimimattomat tilit tunnistetaan, toimimattomuuden hyväksyttävä kesto, keskeyttämismenetelmä sekä menettelyt, joilla käyttäjille ilmoitetaan ennen käytöstä poistamista ja joilla tilit aktivoidaan tarvittaessa uudelleen.

Järjestelmien käyttöoikeuksien säännöllinen katselmointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
44
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5. Henkilötietojen käsittelyä koskevat periaatteet
GDPR
24. Rekisterinpitäjän vastuu
GDPR
32. Käsittelyn turvallisuus
GDPR
9.2.5: Pääsyoikeuksien uudelleenarviointi
ISO 27001
16 §: Tietojärjestelmien käyttöoikeuksien hallinta
TiHL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Järjestelmien käyttöoikeuksien säännöllinen katselmointi
1. Tehtävän vaatimuskuvaus

Tietojärjestelmästä vastaava taho määrittää järjestelmän käyttöoikeudet käyttäjien tehtäviin liittyen. Todellisten käyttöoikeuksien vastaavuutta suunniteltuun on valvottava ja oikeuksia uudelleenarvioitava säännöllisin aikavälein.

Pääsyoikeuksia katselmoitaessa on huomiotava lisäksi ylläpito-oikeuksien minimointi sekä tarpeettomien tunnusten sulkeminen.

Tilinhallinta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
69.63: Administratoriaus paskyros sustabdymas dėl neveiklumo
NIS2 Guide Lithuania
69.65: Neveiklių paskyrų blokavimas ir ištrynimas
NIS2 Guide Lithuania
69.62: Vartotojo paskyros sustabdymas dėl neaktyvumo
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tilinhallinta
1. Tehtävän vaatimuskuvaus

Tilinhallintamenettelyillä on varmistettava, että käyttöoikeudet myönnetään, muutetaan tai peruutetaan turvallisesti ja valvotusti kaikille käyttäjä- ja yleisille tileille, myös järjestelmänvalvojatileille. Keskeisiä säännöksiä ovat muun muassa seuraavat:


Roolien ja vastuualueiden jakaminen:

  • Käyttöoikeuksien myöntäminen, tarkistaminen ja peruuttaminen.
  • Järjestelmän omistajien, esimiesten ja IT-/turvaryhmien osallistuminen.

Käyttöoikeuksien myöntämisen on oltava:

  • Perustuttava käyttötarpeeseen tai tapauskohtaisiin vaatimuksiin.
  • Sovellettava etuoikeutettuihin, hätä- ja järjestelmänvalvojan käyttöoikeuksiin.
  • Asianmukaisesti valtuutettu ja dokumentoitu.

Käyttöoikeuden peruuttamisen on oltava:

  • Tapahtuttava ilman aiheetonta viivytystä työsuhteen päättyessä.
  • Pantava täytäntöön välittömästi, kun käyttöoikeutta ei enää tarvita.

Käyttöoikeuksien päivitysten ja tarkistusten on oltava:

  • Toteutettava tarvittaessa muutosten yhteydessä.
  • Tarkistettava vähintään kerran vuodessa kaikkien tieto- ja viestintäteknisten järjestelmien osalta.
  • Tarkistettava vähintään 6 kuukauden välein kriittisiä tai tärkeitä toimintoja tukevien järjestelmien osalta.


Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.