Establish and maintain an inventory of service accounts. The inventory, at a minimum, must contain
department owner, review date, and purpose. Perform service account reviews to validate that all
active accounts are authorized, on a recurring schedule at a minimum quarterly, or more frequently.
Organisaatio mukauttaa omaisuusluettelon dokumentointikäytäntöjä siten, että niihin sisällytetään asiaankuuluvat tiedot, kuten osaston omistaja, tarkistuspäivä ja tilin käyttötarkoitus.
Organisaatio tarkistaa säännöllisesti tietojärjestelmien käyttöoikeudet ja varmistaa, että kaikki aktiiviset palvelutilit ovat valtuutettuja. Kullekin palvelutilille nimetään omistaja, joka perustuu tietojärjestelmien omistajien luettelointikäytäntöön, ja näiden tehtävänä on huolehtia tarvittavasta dokumentoinnista ja turvatoimista.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.