Куда я попал?
Методика экспресс-оценки уровня кибербезопасности организации РезБез
Framework
6. Управление доступом
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Процесс не формализован, выполняются отдельные операции процессаОбязательно для уровня кибербезопасности Базовый
-
Процесс формализован частично в верхнеуровневых документах и исполняетсяОбязательно для уровня кибербезопасности Средний
-
Роли по процессу закреплены за участниками, однако функции и обязанности не детализированыОбязательно для уровня кибербезопасности Высокий Средний
-
Процесс формализован в верхнеуровневых документах и исполняетсяОбязательно для уровня кибербезопасности Высокий
-
Показатели (метрики) процесса пересматриваются на регулярной основеОбязательно для уровня кибербезопасности Продвинутый
-
Для оценки процесса установлены и применяются показатели (метрики)Обязательно для уровня кибербезопасности Продвинутый Высокий
-
Все участники процесса знают свои роли и задачиОбязательно для уровня кибербезопасности Продвинутый
-
Документы актуальны и достаточны для работы участников процессаОбязательно для уровня кибербезопасности Продвинутый
-
Процесс формализован, автоматизирован и исполняется в соответствии с регламентамиОбязательно для уровня кибербезопасности Продвинутый
-
Порядок назначения прав доступа не формализован, назначение прав доступа осуществляется по запросу сотрудника или его руководителяОбязательно для уровня кибербезопасности Базовый
-
Пересмотр активных учетных записей и прав доступа осуществляется периодическиОбязательно для уровня кибербезопасности Средний
-
Контроль действий привилегированных пользователей осуществляется периодическиОбязательно для уровня кибербезопасности Высокий
-
Назначение и предоставление прав доступа осуществляется согласно роли и должностным (функциональным) обязанностямОбязательно для уровня кибербезопасности Высокий Средний
-
Пересмотр активных учетных записей и прав доступа осуществляется на регулярной основеОбязательно для уровня кибербезопасности Продвинутый Высокий
-
Отключение учетных записей осуществляется после определенного периода бездействияОбязательно для уровня кибербезопасности Продвинутый Высокий Средний
-
Блокирование (отключение) учетных записей осуществляется не позднее 24 часов после прекращения или изменения обязанностей сотрудника (или подрядчика)Обязательно для уровня кибербезопасности Продвинутый Высокий
-
Доступ к административным и сервисным УЗ строго ограничен. Для работы с системами используются отдельные персонифицированные УЗ с определенными наборами ролей и прав доступа к системамОбязательно для уровня кибербезопасности Продвинутый
-
Контроль действий привилегированных пользователей осуществляется на регулярной основе и автоматизирован с помощью решения класса privileged account management (PAM)Обязательно для уровня кибербезопасности Продвинутый
-
Предоставление доступа осуществляется автоматизированно с использованием решения класса identity management (IdM)Обязательно для уровня кибербезопасности Продвинутый
-
Назначение прав доступа осуществляется согласно роли и должностным (функциональным) обязанностям. Для каждой роли установлены минимально необходимые права доступаОбязательно для уровня кибербезопасности Продвинутый
-
Удаленный доступ к системам и приложениям осуществляется стандартными средствами, без использования дополнительных механизмов защитыОбязательно для уровня кибербезопасности Базовый
-
Осуществляется блокирование одновременных удаленных сеансов пользователяОбязательно для уровня кибербезопасности Продвинутый Высокий
-
Осуществляется отключение сеансов удаленного доступа после определенного периода бездействияОбязательно для уровня кибербезопасности Продвинутый Высокий Средний
-
Для удаленного доступа к системам и приложениям используется многофакторная аутентификацияОбязательно для уровня кибербезопасности Продвинутый Высокий
-
Удаленный доступ к системам и приложениям осуществляется с использованием специализированных механизмов защиты (VPN)Обязательно для уровня кибербезопасности Продвинутый Высокий Средний
-
Разработаны и внедрены сценарные условия удаленного доступа к системам и приложениям организацииОбязательно для уровня кибербезопасности Продвинутый
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.