Establish and maintain an inventory of all accounts managed in the enterprise. The inventory must at
a minimum include user, administrator accounts, and service accounts. The inventory, at a minimum,
should contain the person’s name, username, start/stop dates, and department. Validate that all
active accounts are authorized, on a recurring schedule at a minimum quarterly, or more frequently.
Organisaatio ottaa käyttöön useita keskeisiä käytäntöjä luodakseen ja ylläpitääkseen yrityksen tililuetteloa. Tähän kuuluu käyttöoikeuksien keskitetyn rekisterin ylläpitäminen, joka kattaa käyttäjä-, järjestelmänvalvoja- ja palvelutilit kattavan inventaarion varmistamiseksi. Inventaario on yksityiskohtainen, ja siinä on tietoja, kuten henkilön nimi, käyttäjänimi, aloitus- ja lopetuspäivämäärät sekä osasto, jotka on mukautettu tietokokonaisuuksien dokumentointikäytännöistä.
Jaetut käyttäjätunnukset olisi sallittava vain, jos ne ovat tarpeellisia liiketoiminnallisista tai toiminnallisista syistä, ja ne olisi hyväksytettävä ja dokumentoitava.
Mikäli jaettuja käyttäjätunnuksia käytetään ylläpitokäyttöön, salasanat on vaihdettava mahdollisimman pian sen jälkeen, kun ylläpitooikeuksin varustettu käyttäjä jättää työnsä.
Organisaatio ylläpitää keskitettyä tallennetta käyttäjätunnukselle tietojärjestelmiin ja -palveluihin myönnetyistä pääsyoikeuksista. Tätä tallennetta hyödynnetään pääsyoikeuksien katselmoimiseksi työsuhteen muutoshetkillä tai samaan rooliin liittyvien uusien kollegoiden onboarding-prosessissa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.