Beheerderstoegang beperken

Maatregel Technologisch

Wat het betekent

Beperk en beheer bevoorrechte toegang strak.

Hoe StandardOS dit controleert

Alleen-lezen verbonden, volgens een schema. Een geslaagde controle houdt een bewijsregel vers; een mislukte laat hem verlopen, zodat een achteruitgang aan het licht komt in plaats van op de audit te wachten. Elke integratie, en wat elke set toegangsgegevens kan zien.

  • PersonioStandardOS leest de actieve en inactieve mensen van het HR-systeem tegenover het personeelsregister, zodat een toegangsbeoordeling begint bij wie hier werkelijk werkt.
  • AWSStandardOS leest MFA van het rootaccount en of root toegangssleutels heeft, de twee dingen die geen enkel beleid dat u schrijft kan beperken.
  • Microsoft Entra IDStandardOS leest hoeveel accounts globale beheerder zijn, afgezet tegen het advies van Microsoft van minder dan vijf.
  • Google WorkspaceStandardOS leest hoeveel accounts superbeheerder zijn, en of ze allemaal verificatie in twee stappen gebruiken.
  • AWSStandardOS leest of het rootaccount voor dagelijks werk wordt gebruikt, en welke referenties ongebruikt liggen.
  • Google CloudStandardOS leest of een gebruiker of groep de basisrol Owner of Editor op een project heeft, elke machtiging zonder afbakening.
  • Microsoft Entra IDStandardOS leest of beheerders onder een MFA-beleid vallen en een methode hebben geregistreerd.
  • OktaStandardOS leest of de superbeheerders een tweede factor hebben, en hoeveel accounts een beheerdersrol hebben afgezet tegen de grootte van de directory.
  • Google WorkspaceStandardOS leest hoeveel accounts een super- of gedelegeerde beheerdersrol hebben afgezet tegen de grootte van het domein.
  • KandjiStandardOS leest welke bemonsterde Macs meer dan één lokaal beheerdersaccount hebben, zodat de extra accounts bevestigd of verwijderd kunnen worden.

Wat klanten over deze maatregel vragen

Beveiligingsvragenlijsten gebruiken geen maatregelnummers. Dit zijn de vragen, zoals klanten ze stellen, die uitkomen bij A.8.2. Elke vraag wordt beantwoord uit dezelfde vier registraties: de VvT-status, het goedgekeurde beleid, gedateerd bewijs en een live controle. De volledige kaart van dertig onderwerpen.

  • Hoe wordt gebruikerstoegang toegekend, beoordeeld en ingetrokken wanneer iemand vertrekt?

    Toegangsbeheer, minimale rechten, in- en uitdiensttreding, beheerderstoegang · ook A.5.15, A.5.18

Waar dit onder NIS2 valt

A.8.2 is onderdeel van wat artikel 21, lid 2, onder j), Access control, vraagt. Het één keer invoeren telt voor beide, en dat is precies waarom de NIS2-mapping bestaat.

Maatregelen die met deze samenwerken

Deze komen samen voor in hetzelfde risico of hetzelfde beleid, dus ze worden meestal ook samen ingevoerd.

Wat ISO 27001-certificering kost. De auditdagen liggen vast in ISO/IEC 27006, dus u kunt uw eigen getal uitrekenen. Of bekijk welke clausules StandardOS dekt, inclusief de clausules die het niet dekt.

Wat StandardOS voor A.8.2 klaar heeft op de auditdag

Een toepasselijkheidsbesluit en een conceptmotivering, vooraf ingevuld vanuit een profiel van zeven vragen en als concept gemarkeerd tot u ze de uwe heeft gemaakt. Een invoeringsstatus. Gedateerde bewijsregistraties die verlopen, zodat de export die uw auditor leest laat zien wat waar was en wanneer, opgeborgen onder deze referentie.