KaitoSecKaitoSec Docs
Funktionen

Benutzerverwaltung

Verwalte Personen, Zugriffe und Zuständigkeiten kontrolliert.

Verwalte Personen, Zugriffe und Zuständigkeiten kontrolliert. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 A.5.15, A.5.16, A.5.18 und Abschnitt 5.3. Identitäten, Zugriffe und Rollen müssen gesteuert werden.
FunktionKaitoSec verwaltet Benutzer, Einladungen, Rollen, Entitätszugriff, Status und Verantwortlichkeiten.
ErgebnisEine kontrollierte Benutzerliste mit passendem Zugriff und klarer Zuständigkeit.

Gutes Beispiel

FeldBeispiel
Benutzermaria.beispiel@unternehmen.de
RolleRisikoeigentümerin
ZugriffGeltungsbereich Cloud-Dienst-Plattform
AufgabenRisiken prüfen und Maßnahmen akzeptieren
BewertungZugriff halbjährlich prüfen

Qualitätsmaßstab

Das ist ausreichend, wenn jede aktive Person eine passende Rolle, begrenzten Zugriff und einen regelmäßigen Bewertung hat.

Häufige Fehler

FehlerBeraterhinweis
Zu breite AdminrechteGib nur Zugriff, der für die Aufgabe nötig ist.
Ausgeschiedene Personen nicht entfernenBenutzerstatus muss Teil des Offboardings sein.
Rolle und Verantwortung vermischenEine Systemrolle ersetzt nicht die fachliche Zuständigkeit.

Nächster Schritt in KaitoSec

SituationVorgehen
Neue PersonEinladen, Rolle wählen und Geltungsbereich-Zugriff begrenzen.
QuartalsreviewAktive Benutzer und Rechte prüfen.

On this page