İçeriğe geç
HEM Bilişim
Tüm hizmetler

Erişim yönetimi ve yetkilendirme

Kimin neye eriştiğini görünür kılar, gereğinden fazla yetkiyi toplar ve düzeni gözden geçirmeye bağlarız.

  • ISO/IEC 27001
  • KVKK m.12

Erişim yetkisi, KVKK m.12'nin beklediği teknik tedbirin en somut hâli. Denetimde en sık çıkan bulgular da buradan geliyor: ayrılan çalışanın açık hesabı, görev değiştirenin eski yetkisi, paylaşılan yönetici parolası.

Kapsam

01

Hesap ve yetki envanterinin çıkarılması

02

Rol tasarımı ve görevler ayrılığı ilkesinin uygulanması

03

Tek oturum açma ve çok faktörlü doğrulama kurulumu

04

Ayrıcalıklı hesapların kasaya alınması

05

Periyodik yetki gözden geçirme takvimi

Teslim ettiklerimiz

Güncel yetki matrisi

Rol ve politika tanımları

Devreye alınmış tek oturum açma ve çok faktörlü doğrulama

Gözden geçirme prosedürü ve takvimi

Nasıl ilerliyoruz

Bu hizmette süreç

1

Envanter

Hangi sistemde hangi hesap, hangi rolle var; sahipsiz hesaplar ayrı listeleniyor.

2

Rol tasarımı

Görev tanımlarına göre roller kurgulanıyor, görevler ayrılığı uygulanıyor.

3

Devreye alma

Tek oturum açma ve çok faktörlü doğrulama kuruluyor, ayrıcalıklı hesaplar kasaya alınıyor.

4

Gözden geçirme

Dönemsel onay akışı takvime bağlanıyor; onaylanmayan yetki kaldırılıyor.

Bu hizmete dair sorular

Nerede durduğunuzu 20 dakikada görün

Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.

Önce kendiniz bakın

Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.

Uyum testini başlat

Birlikte bakalım

Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.

Görüşme talep et