Vykdoma naudotojų paskyrų kontrolė:






Organisaation on tarkistettava paikalliset käyttäjä- ja järjestelmänvalvojatilit määritellyn aikataulun mukaisesti (esim. neljännesvuosittain/vuosittain) varmistaakseen, että ne ovat vakiintuneen pääsynvalvontakäytännön mukaisia. Näissä tarkistuksissa olisi varmistettava, että käyttöoikeudet ovat käyttäjän nykyiseen rooliin ja vastuualueisiin nähden asianmukaiset ja että tilit ovat aktiivisia ja että vaaditut ja etuoikeutetut käyttöoikeudet ovat perusteltuja.
Olisi luotava selkeä prosessi sellaisten käyttäjä- tai ylläpitäjätilien ilmoittamista varten, jotka eivät noudata käyttöoikeuksien valvontakäytäntöä. Näistä sääntöjen vastaisista tileistä on ilmoitettava nimetylle, valtuutetulle henkilölle. Kyseisellä henkilöllä olisi oltava valtuudet ja vastuu käynnistää korjaavat toimet, kuten käyttöoikeuksien muuttaminen tai peruuttaminen.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)