Identify and define the different user categories and define and grant access levels according to user needs. Examples of user categories could be:
• Ordinary users only requiring office support.
• Users with a particular need for extended privileges, e.g. developers.
• Users running the organisation’s systems.
• Suppliers and consultants.
• System users, e.g. system processes such as backup operations and similar running in the
background.
Organisaatio toteuttaa roolipohjaista pääsynhallintaa, jossa on ennakkoon määritetty eri suojattavalle omaisuudelle pääsyoikeusroolit, jotka oikeuttavat pääsyn. Roolien tiukkuuden tulisi heijastaa omaisuuteen liittyviä tietoturvariskejä.
Määrittelyn tueksi pitää harkita seuraavia asioita:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.