Куда я попал?
CIS Critical Security Controls v8.1 (The 18 CIS CSC)
Framework
Access Control
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
6.2 Establish an Access Revoking Process
Establish and follow a documented process, preferably automated, for revoking access to enterprise assets, through disabling accounts immediately upon termination, rights revocation, or role change of a user. Disabling accounts, instead of deleting accounts, may be necessary to preserve audit trails.Обязательно для implementation Group 1 2 3 -
6.3 Require MFA for Externally-Exposed Applications
Require all externally-exposed enterprise or third-party applications to enforce MFA, where supported. Enforcing MFA through a directory service or SSO provider is a satisfactory implementation of this Safeguard.Обязательно для implementation Group 1 2 3 -
6.4 Require MFA for Remote Network Access
Require MFA for remote network access.Обязательно для implementation Group 1 2 3 -
6.6 Establish and Maintain an Inventory of Authentication and Authorization Systems
Establish and maintain an inventory of the enterprise’s authentication and authorization systems, including those hosted on-site or at a remote service provider. Review and update the inventory, at a minimum, annually, or more frequentlyОбязательно для implementation Group 2 3 -
6.7 Centralize Access Control
Centralize access control for all enterprise assets through a directory service or SSO provider, where supported.Обязательно для implementation Group 2 3
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.