Sisältökirjasto
NIS2 Guide Lithuania
69.65: Neveiklių paskyrų blokavimas ir ištrynimas

Vaatimuksen kuvaus

Nereikalingos ar nenaudojamos tinklų ir informacinių sistemų paskyros turi būti blokuojamos nedelsiant, bet ne vėliau kaip per kibernetinio saugumo subjekto nustatytą terminą ir ištrinamos praėjus žurnalinių įrašų saugojimo terminui (ne trumpiau kaip 90 kalendorinių dienų).

Kuinka täyttää vaatimus

Kibernetinio saugumo reikalavimų aprašas (įsk. Nacionalinį kibernetinių incidentų valdymo planą) (Lietuva)

69.65: Neveiklių paskyrų blokavimas ir ištrynimas

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tilin keskeyttäminen toimimattomuuden vuoksi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Tietojärjestelmien hallinta
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
69.63: Administratoriaus paskyros sustabdymas dėl neveiklumo
NIS2 Guide Lithuania
69.65: Neveiklių paskyrų blokavimas ir ištrynimas
NIS2 Guide Lithuania
69.62: Vartotojo paskyros sustabdymas dėl neaktyvumo
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tilin keskeyttäminen toimimattomuuden vuoksi
1. Tehtävän vaatimuskuvaus

Organisaation olisi otettava käyttöön prosessi, jonka avulla sen verkko- ja tietojärjestelmien epäaktiiviset käyttäjä- ja järjestelmänvalvojatilit voidaan automaattisesti sulkea. Prosessissa olisi määriteltävä selkeästi kriteerit, joiden perusteella toimimattomat tilit tunnistetaan, toimimattomuuden hyväksyttävä kesto, keskeyttämismenetelmä sekä menettelyt, joilla käyttäjille ilmoitetaan ennen käytöstä poistamista ja joilla tilit aktivoidaan tarvittaessa uudelleen.

Tilinhallinta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Järjestelmien hallinta
Pääsynhallinta ja tunnistautuminen
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
69.63: Administratoriaus paskyros sustabdymas dėl neveiklumo
NIS2 Guide Lithuania
69.65: Neveiklių paskyrų blokavimas ir ištrynimas
NIS2 Guide Lithuania
69.62: Vartotojo paskyros sustabdymas dėl neaktyvumo
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tilinhallinta
1. Tehtävän vaatimuskuvaus

Tilinhallintamenettelyillä on varmistettava, että käyttöoikeudet myönnetään, muutetaan tai peruutetaan turvallisesti ja valvotusti kaikille käyttäjä- ja yleisille tileille, myös järjestelmänvalvojatileille. Keskeisiä säännöksiä ovat muun muassa seuraavat:


Roolien ja vastuualueiden jakaminen:

  • Käyttöoikeuksien myöntäminen, tarkistaminen ja peruuttaminen.
  • Järjestelmän omistajien, esimiesten ja IT-/turvaryhmien osallistuminen.

Käyttöoikeuksien myöntämisen on oltava:

  • Perustuttava käyttötarpeeseen tai tapauskohtaisiin vaatimuksiin.
  • Sovellettava etuoikeutettuihin, hätä- ja järjestelmänvalvojan käyttöoikeuksiin.
  • Asianmukaisesti valtuutettu ja dokumentoitu.

Käyttöoikeuden peruuttamisen on oltava:

  • Tapahtuttava ilman aiheetonta viivytystä työsuhteen päättyessä.
  • Pantava täytäntöön välittömästi, kun käyttöoikeutta ei enää tarvita.

Käyttöoikeuksien päivitysten ja tarkistusten on oltava:

  • Toteutettava tarvittaessa muutosten yhteydessä.
  • Tarkistettava vähintään kerran vuodessa kaikkien tieto- ja viestintäteknisten järjestelmien osalta.
  • Tarkistettava vähintään 6 kuukauden välein kriittisiä tai tärkeitä toimintoja tukevien järjestelmien osalta.


Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.