Identiteedi baasjoon
Kontrollida administraatorirolle, autentimise katvust, vanu pääsuviise ja tingimusjuurdepääsu ulatust. Määrata välistatud kasutajad või rakendused ning iga erandi põhjus.
Võrdle rentniku seadistusi kokkulepitud baasiga ning dokumenteeri puudujäägid, erandid ja vastutajad.
Kavanda oma lahendus
Microsoft 365 baasjoone hindamine võrdleb rentniku praeguseid seadeid kokkulepitud sihtkonfiguratsiooniga. Digital Cloud saab uurida identiteeti, e-posti ja koostööd koos litsentside ning ärieranditega. Tulemuseks on jälgitav seadistuslünkade loend, tõendid ja kontrollitud parandamise prioriteedid. Hindamiseks koondatakse asjakohased seaded ja teadaolevad erandid. Iga muudatuse jaoks on kasulik säilitada lähteväärtus ning määrata kontroll, mis tõendab soovitud mõju pärast juurutust. Erandi omanik saab selgitada selle ärilist vajadust ja otsustada, kas erand peab jätkuma või saab selle eemaldada.
Identiteedikaitse määrab ligipääsu ja tingimused. Mitmeastmeline autentimine, vähimad õigused ning tingimuslik ligipääs toetavad Zero Trusti. Arvestatakse hädaolukorra ligipääsu ja põhjendatud eranditega. Turvakontrollid peavad toetama tööd ja vähendama välditavaid riske. Identiteedid, seadmed, meil ja võrgud vajavad kooskõlastatud reegleid ning vastutajaid.
Kontrollida administraatorirolle, autentimise katvust, vanu pääsuviise ja tingimusjuurdepääsu ulatust. Määrata välistatud kasutajad või rakendused ning iga erandi põhjus.
Vaadata üle meilikaitse, külalised ja välisjagamine. Leida sarnaste kasutajate või saitide erinev käsitlus, eeldamata ühte kõikjale sobivat väärtust.
Salvestada praegused ning sihtväärtused ja mõjutatud teenused. Kasutada Secure Score'i ühe sisendina, kontrollida ärimõju ja määrata tagasipööre.
Kiire kasvu järel on tiimid ligipääse eraldi seadistanud. Hindamine leiab vastuolud ja loob enne rentniku ühtlustamist kinnitatud sihtpildi.
Lõplikud tulemused, litsentsid ja vastutusalad lepitakse sinu keskkonna jaoks kokku enne teostust.
Kaardista süsteemid, info, kontrollid ja erandid. Lepi kokku muudatused, katvus ning eskaleerimine. Seadistus üksi ei tõenda õiguslikku vastavust ega kõrvalda kõiki riske.
Alustame ülesandest, inimestest ja olemasolevatest süsteemidest. Koos määratleme soovitud tulemuse ja olulised sõltuvused. Pakkumine sätestab piirid, vastutuse ja vastuvõtukriteeriumid.
| Projekti etapp | Mida teeme |
|---|---|
| 01Kaardista olukord | Täpsusta, milliseid süsteeme, tõendeid ja juurdepääsuõigusi on vaja. Dokumenteeri seadistus ning piirangud enne hindamist. |
| 02Järjesta leiud | Selgita leide mõju ja töömahu järgi. Erista kinnitatud probleemid eeldustest ning määra soovituste kontrollijad. |
| 03Kavanda parandused | Lepi kokku tegevused, sõltuvused ja paranduste kontroll. Muudatused järgivad kokkulepitud mahtu ning volitusi. |
Ei. See on seadistuse kontroll valitud sihi järgi. See ei tõenda täielikku turvalisust ega õigusnõuete täitmist; tulemused muutuvad koos seadete ja toodetega.
Keskkond, liidestused, kasutajad ja tulemused määravad töömahu. Kinnitame töömahu ja tingimused enne töö alustamist. Litsentsid, pilveressursside kasutamine ja tugi võivad olla eraldi kuluartiklid.
Pakkumises kirjeldatakse üleantavaid tulemusi, milleks võivad olla hindamistulemused, tegevuskava, testitud seadistus, prototüüp, dokumentatsioon või koolitus. Lepime kokku sisu ja lõpetamise kriteeriumid.
Vaatame enne soovitust üle tegelikud rakendused, allikad ja õigused. Dokumenteerime sõltuvused ning ühilduvuspiirid.
Võid kasutada tulemusi oma tiimiga või leppida kokku järgmise etapi. Hoolduse, seire ja toe ajad, vastutus ning reageerimise eesmärgid määratakse eraldi.