Organisaation tulisi aktiivisesti hallita identiteettien koko elinkaarta tunnistaakseen organisaation tietoja ja omaisuutta käyttävät henkilöt ja järjestelmät. Esimerkiksi yksittäiset identiteetit tulisi liittää yksilöllisesti yhteen henkilöön, jotta varmistetaan vastuu heidän toimistaan. Jaetut identiteetit, jotka on määritetty useille henkilöille, ovat sallittuja vain silloin, kun ne ovat tarpeen liiketoiminnallisista tai toiminnallisista syistä, edellyttäen erityistä hyväksyntää ja dokumentaatiota.
Henkilön työsuhteen käynnistyessä hänelle huolehditaan kerralla käyttöoikeus kaikkien rooliinsa liittyvien tietojärjestelmien käyttöön.
Organisaatiomme on määritellyt toimintatavat, joiden avulla koordinoidaan työsuhteen päättymishetkellä mm.:
Jaetut käyttäjätunnukset olisi sallittava vain, jos ne ovat tarpeellisia liiketoiminnallisista tai toiminnallisista syistä, ja ne olisi hyväksytettävä ja dokumentoitava.
Mikäli jaettuja käyttäjätunnuksia käytetään ylläpitokäyttöön, salasanat on vaihdettava mahdollisimman pian sen jälkeen, kun ylläpitooikeuksin varustettu käyttäjä jättää työnsä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.