Funktionen
Benutzerverwaltung
Verwalte Personen, Zugriffe und Zuständigkeiten kontrolliert.
Verwalte Personen, Zugriffe und Zuständigkeiten kontrolliert. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 A.5.15, A.5.16, A.5.18 und Abschnitt 5.3. Identitäten, Zugriffe und Rollen müssen gesteuert werden. |
| Funktion | KaitoSec verwaltet Benutzer, Einladungen, Rollen, Entitätszugriff, Status und Verantwortlichkeiten. |
| Ergebnis | Eine kontrollierte Benutzerliste mit passendem Zugriff und klarer Zuständigkeit. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Benutzer | maria.beispiel@unternehmen.de |
| Rolle | Risikoeigentümerin |
| Zugriff | Geltungsbereich Cloud-Dienst-Plattform |
| Aufgaben | Risiken prüfen und Maßnahmen akzeptieren |
| Bewertung | Zugriff halbjährlich prüfen |
Qualitätsmaßstab
Das ist ausreichend, wenn jede aktive Person eine passende Rolle, begrenzten Zugriff und einen regelmäßigen Bewertung hat.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Zu breite Adminrechte | Gib nur Zugriff, der für die Aufgabe nötig ist. |
| Ausgeschiedene Personen nicht entfernen | Benutzerstatus muss Teil des Offboardings sein. |
| Rolle und Verantwortung vermischen | Eine Systemrolle ersetzt nicht die fachliche Zuständigkeit. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Neue Person | Einladen, Rolle wählen und Geltungsbereich-Zugriff begrenzen. |
| Quartalsreview | Aktive Benutzer und Rechte prüfen. |
