Procesfamilie
Adgangsstyring: skabeloner til ansaettelse, anmodning, rolleflyt og fratraedelse
Adgangsstyringsfamilien dækker brugerprovisionering, adgangsanmodning, medarbejderadgang og adgangsfjernelse som én livscyklus samt ISO 27001-kontrollen og dataadgang som parallelle ruter.
Adgangsstyring er livscyklussen for en persons rettigheder: HR opretter identitet, anmodninger giver godkendt adgang, rolleflyt fjerner gamle rettigheder, og fratrædelse lukker konti og licenser. De fire skabeloner følger disse begivenheder.
Et joiner-event opretter identitet, MFA og standardrolle gennem brugerprovisionering. Ekstra adgang går via adgangsanmodning med leder, systemejer, segregation-of-duties og mindst privilegium. Rolleflyt viser gammel adgang først og afsluttes først, når den er fjernet.
Fjernelse af brugeradgang håndterer fratrædelse, kontraktudløb og reviewfund med hurtig eller planlagt tilbagekaldelse, delte legitimationsoplysninger, ejerskabsoverdragelse, licensgenindvinding og bevis. Kontrollerne målretter de klassiske auditfund om uautoriseret adgang og gamle konti.
Recertificering er et sluttrin i flere skabeloner, ikke en selvstændig kampagne. HR-triggere knytter familien til medarbejderlivscyklus, og klassifikation og ejerskab af datasæt kommer fra data governance. Kompromitterede konti kan udløse samme fjernelse under sikkerhedshændelser.
ISO 27001- og dataadgangsvarianterne viser den samme kontrol for en audit eller et bestemt datasæt med formål, klassifikation, dataejer og udløbsdato.
Rækkefølgen
Trin 1: Flowchart for brugerprovisionering (tiltrædelse, rolleskifte, fratrædelse)
Flowchart for brugerprovisionering: HR-hændelse, identitet i katalogtjenesten, loginoplysninger og MFA, rollens rettighedspakke, ejergodkendelse af privilegeret adgang, konti i målsystemerne, verificering og recertificering.
Trin 2: Flowchart for adgangsanmodning og tildeling af adgang
Flowchart for adgangsanmodninger: rollebaseret anmodning, godkendelse hos nærmeste leder og systemejer, kontrol af funktionsadskillelse, tildeling efter mindste privilegium og recertificering.
Trin 3: Flowchart for adgangsanmodning ved tiltrædelse og jobskifte
Flowchart for adgangsanmodning til medarbejdere ved tiltrædelse og jobskifte: HR-udløst anmodning, rolleprofil, godkendelse hos leder og systemejer samt fjernelse af den gamle rolles adgange.
Trin 4: Flowchart for fjernelse af brugeradgang (deprovisionering)
Flowchart for fjernelse af brugeradgang: udløsere ved fratrædelse og rolleskifte, gren til øjeblikkelig inddragelse, delte konti, frigivelse af licenser og dokumentation til audit.
Også en del af denne familie
- ISO 27001-flowchart for adgangsstyring (Annex A.5.15) — Revisionsklart procesdiagram for adgangsstyring efter ISO 27001 Annex A.5.15: anmodning, forretningsgodkendelse, teknisk tildeling, periodisk gennemgang og inddragelse, versionsstyret og godkendelsessporet.
- Flowchart for anmodning om dataadgang (fra anmodning til tilbagekaldelse) — Flowchart for anmodning om dataadgang: angiv formålet, læs datasættets klassifikation, lad dataejeren beslutte, kør persondatatjekkene, tildel tidsbegrænset adgang, og recertificer eller tilbagekald.
Bruges i disse brancher
Relaterede guides
- Sådan laver du et workflow-diagram — Sådan laver du et workflow-diagram: modellér anmodningen, godkendelsesportene, selve arbejdet og det review, der lukker cirklen, med en rolle som ejer af hver tilstand. Med et levende eksempel.