Veri güvenliği
Erişim yönetimi ve yetkilendirme
Kimin neye eriştiğini görünür kılar, gereğinden fazla yetkiyi toplar ve düzeni gözden geçirmeye bağlarız.
- ISO/IEC 27001
- KVKK m.12
Erişim yetkisi, KVKK m.12'nin beklediği teknik tedbirin en somut hâli. Denetimde en sık çıkan bulgular da buradan geliyor: ayrılan çalışanın açık hesabı, görev değiştirenin eski yetkisi, paylaşılan yönetici parolası.
Kapsam
Hesap ve yetki envanterinin çıkarılması
Rol tasarımı ve görevler ayrılığı ilkesinin uygulanması
Tek oturum açma ve çok faktörlü doğrulama kurulumu
Ayrıcalıklı hesapların kasaya alınması
Periyodik yetki gözden geçirme takvimi
Teslim ettiklerimiz
Güncel yetki matrisi
Rol ve politika tanımları
Devreye alınmış tek oturum açma ve çok faktörlü doğrulama
Gözden geçirme prosedürü ve takvimi
Bu hizmette süreç
Envanter
Hangi sistemde hangi hesap, hangi rolle var; sahipsiz hesaplar ayrı listeleniyor.
Rol tasarımı
Görev tanımlarına göre roller kurgulanıyor, görevler ayrılığı uygulanıyor.
Devreye alma
Tek oturum açma ve çok faktörlü doğrulama kuruluyor, ayrıcalıklı hesaplar kasaya alınıyor.
Gözden geçirme
Dönemsel onay akışı takvime bağlanıyor; onaylanmayan yetki kaldırılıyor.
Bu hizmete dair sorular
Bu hizmeti destekleyen ürünlerimiz
Aynı sütundaki diğer hizmetler
Nerede durduğunuzu 20 dakikada görün
Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.
Önce kendiniz bakın
Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.
Uyum testini başlatBirlikte bakalım
Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.
Görüşme talep et
