Administratoriaus teisė dirbti su tinklų ir informacine sistema turi būti sustabdoma, kai administratorius nesinaudoja tinklų ir informacine sistema ilgiau kaip 2 mėnesius.






Organisaation olisi otettava käyttöön prosessi, jonka avulla sen verkko- ja tietojärjestelmien epäaktiiviset käyttäjä- ja järjestelmänvalvojatilit voidaan automaattisesti sulkea. Prosessissa olisi määriteltävä selkeästi kriteerit, joiden perusteella toimimattomat tilit tunnistetaan, toimimattomuuden hyväksyttävä kesto, keskeyttämismenetelmä sekä menettelyt, joilla käyttäjille ilmoitetaan ennen käytöstä poistamista ja joilla tilit aktivoidaan tarvittaessa uudelleen.






Tietojärjestelmästä vastaava taho määrittää järjestelmän käyttöoikeudet käyttäjien tehtäviin liittyen. Todellisten käyttöoikeuksien vastaavuutta suunniteltuun on valvottava ja oikeuksia uudelleenarvioitava säännöllisin aikavälein.
Pääsyoikeuksia katselmoitaessa on huomiotava lisäksi ylläpito-oikeuksien minimointi sekä tarpeettomien tunnusten sulkeminen.






Tilinhallintamenettelyillä on varmistettava, että käyttöoikeudet myönnetään, muutetaan tai peruutetaan turvallisesti ja valvotusti kaikille käyttäjä- ja yleisille tileille, myös järjestelmänvalvojatileille. Keskeisiä säännöksiä ovat muun muassa seuraavat:
Roolien ja vastuualueiden jakaminen:
Käyttöoikeuksien myöntämisen on oltava:
Käyttöoikeuden peruuttamisen on oltava:
Käyttöoikeuksien päivitysten ja tarkistusten on oltava:






Ylläpito-oikeuksia hallitaan muodollisen prosessin avulla, jonka tavoitteena on rajata ylläpito-oikeuksien jakamista ja valvoa käyttöä.
Ylläpito-oikeuksiin liittyen:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)