Adgangsstyring, MFA og passkeys
Adgang styres pr. organisation og felt, og logins kan kræve MFA eller passkeys frem for kun en adgangskode.
En kontrol, der kun findes i et politik-dokument, er ikke en kontrol. Vi deler status åbent — kontrol for kontrol — så I kan se hvad der er implementeret, og hvad der ikke er.
Tre områder, hvor forskellen mellem politik og implementering er størst.
Adgang styres pr. organisation og felt, og logins kan kræve MFA eller passkeys frem for kun en adgangskode.
Hændelser kan ikke redigeres bagud. Det er forudsætningen for at logen overhovedet kan bruges som bevis.
Driftsafvigelser repareres i flere lag frem for at vente på en fejlmelding — og hver reparation efterlader et spor.
ISO 27001 er designgrundlaget; certificeringen er under forberedelse. Vi skriver hvilke kontroller der er implementeret, frem for at sætte et badge på.
Branche, rolle og størrelse er tre veje ind i den samme platform. Løsningsoverblikket samler dem alle.
Vi gennemgår, hvad der gælder for netop jer, og hvad I allerede har styr på.