0 av 56
Art. 21(2)(i) Kategori 9 av 10
Personellsikkerhet, tilgangskontroll og verdihåndtering
Hvem har tilgang til hva — og er tilgangene hensiktsmessige? Inkluderer personellsikkerhet, tilgangsstyring, og håndtering av virksomhetens verdier.
Har dere en oversikt over hvem som har tilgang til hvilke systemer og data?
KritiskPraktiserer dere prinsippet om minste privilegium (least privilege)?
ViktigHar dere en rutine for å fjerne tilganger når ansatte slutter eller bytter rolle?
KritiskGjennomfører dere bakgrunnssjekk for ansatte i sensitive roller?
Har dere en oppdatert oversikt over virksomhetens IT-verdier (hardware, programvare, data)?
ViktigGjennomgår dere tilganger regelmessig (access review)?
Viktig