Amaç
Kimlik ve erişim yönetimi faaliyetlerinde güvenlik, hız, izlenebilirlik ve mevzuat uyumunu ortak bir çalışma standardına bağlamak.
Bu prosedür; şirket içi IAM çalışanlarının kimlik, erişim, ayrıcalıklı hesap, yaşam döngüsü, denetim ve olay yönetimi süreçlerini standart, izlenebilir ve güvenli şekilde yürütmesi için hazırlanmıştır.
Kimlik ve erişim yönetimi faaliyetlerinde güvenlik, hız, izlenebilirlik ve mevzuat uyumunu ortak bir çalışma standardına bağlamak.
Çalışan, danışman, servis hesabı, uygulama hesabı, ayrıcalıklı hesap, grup, rol, entitlement ve kritik sistem erişimlerini kapsar.
Her erişim iş ihtiyacına dayanmalı, onaylı olmalı, en az yetki ile verilmeli, süreli olmalı ve denetlenebilir kanıt üretmelidir.
Bir çalışana ait, kişisel kimlik doğrulamasıyla kullanılan; işe giriş/görev değişikliği/ayrılışla yaşam döngüsü yönetilen standart hesap türü.
Sistem yönetimi için yüksek yetkiye sahip; PAM vault'unda saklanması, oturumlarının kaydedilmesi ve süreli verilmesi gereken hesap türü.
Bir uygulama veya otomasyon sürecinin kullandığı, kişiye ait olmayan sistem hesabı; interaktif giriş kapalıdır, secret bir vault'ta tutulur.
Birden fazla kişinin ortak kullandığı hesap; kim-ne-zaman erişti sorusunu zayıflattığı için mümkün olduğunca sınırlandırılmalı ve izlenmelidir.
Danışman, tedarikçi veya geçici kullanıcılar için süreli, kapsamı dar tutulan ve otomatik sona erme tarihi olan hesap türü.
Acil durumlarda kullanılmak üzere ayrılmış istisnai hesap; kullanımı olay kaydı, yönetici bildirimi ve sonradan inceleme gerektirir.