Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Revue mensuelle des droits d'accès

11 conseils classés par audience et sévérité.

Technicien 6 conseils

Pour le technicien qui intervient.

CRITIQUE Opérationnel

Reduire automatiquement les droits a la sortie d'un collaborateur

Le jour meme du départ d'un collaborateur, ses droits doivent etre revoques : compte AD desactive, badges retires, certificats revoques, sessions VPN coupees. Integrer cette procedure dans le processus RH de sortie. Un retard d'un jour suffit pour qu'un ancien employe mecontent emporte des données.

OBLIGATOIRE Réglementaire

Revue périodique exigée par RGPD, NIS2 et ISO 27001

Le RGPD art. 32, la directive NIS2 art. 21 et ISO 27001 A.9.2.5 imposent une revue périodique des habilitations utilisateurs. La fréquence mensuelle est appropriee pour les annuaires d'entreprise. La revue doit conduire a des actions de revocation, pas seulement a un constat. Tracer chaque action.

OBLIGATOIRE Opérationnel

Faire valider la revue par le manager métier

L'equipe IT ne connait pas les besoins métier reels. La revue doit etre validee par le manager qui sait si tel collaborateur a encore besoin de tel acces. L'outil IAM (Sailpoint, Okta, ManageEngine ADManager) facilite ces validations par campagne. Une revue sans validation manager est purement cosmetique.

Responsable 4 conseils

Pour le responsable / gestionnaire.

OBLIGATOIRE Réglementaire

Revue périodique exigée par RGPD, NIS2 et ISO 27001

Le RGPD art. 32, la directive NIS2 art. 21 et ISO 27001 A.9.2.5 imposent une revue périodique des habilitations utilisateurs. La fréquence mensuelle est appropriee pour les annuaires d'entreprise. La revue doit conduire a des actions de revocation, pas seulement a un constat. Tracer chaque action.

OBLIGATOIRE Opérationnel

Faire valider la revue par le manager métier

L'equipe IT ne connait pas les besoins métier reels. La revue doit etre validee par le manager qui sait si tel collaborateur a encore besoin de tel acces. L'outil IAM (Sailpoint, Okta, ManageEngine ADManager) facilite ces validations par campagne. Une revue sans validation manager est purement cosmetique.

Auditeur 1 conseil

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

Revue périodique exigée par RGPD, NIS2 et ISO 27001

Le RGPD art. 32, la directive NIS2 art. 21 et ISO 27001 A.9.2.5 imposent une revue périodique des habilitations utilisateurs. La fréquence mensuelle est appropriee pour les annuaires d'entreprise. La revue doit conduire a des actions de revocation, pas seulement a un constat. Tracer chaque action.