Nereikalingos ar nenaudojamos tinklų ir informacinių sistemų paskyros turi būti blokuojamos nedelsiant, bet ne vėliau kaip per kibernetinio saugumo subjekto nustatytą terminą ir ištrinamos praėjus žurnalinių įrašų saugojimo terminui (ne trumpiau kaip 90 kalendorinių dienų).






Organisaation olisi otettava käyttöön prosessi, jonka avulla sen verkko- ja tietojärjestelmien epäaktiiviset käyttäjä- ja järjestelmänvalvojatilit voidaan automaattisesti sulkea. Prosessissa olisi määriteltävä selkeästi kriteerit, joiden perusteella toimimattomat tilit tunnistetaan, toimimattomuuden hyväksyttävä kesto, keskeyttämismenetelmä sekä menettelyt, joilla käyttäjille ilmoitetaan ennen käytöstä poistamista ja joilla tilit aktivoidaan tarvittaessa uudelleen.






Tilinhallintamenettelyillä on varmistettava, että käyttöoikeudet myönnetään, muutetaan tai peruutetaan turvallisesti ja valvotusti kaikille käyttäjä- ja yleisille tileille, myös järjestelmänvalvojatileille. Keskeisiä säännöksiä ovat muun muassa seuraavat:
Roolien ja vastuualueiden jakaminen:
Käyttöoikeuksien myöntämisen on oltava:
Käyttöoikeuden peruuttamisen on oltava:
Käyttöoikeuksien päivitysten ja tarkistusten on oltava:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)