Parcours client
Accès à distance et des fournisseurs
Les fournisseurs ont un accès excessif.

LA LOGIQUE
S'attaquer à la cause.
Ensuite, développez la capacité.
Réglementer par rôle et durée, ainsi que par la révocation des tests et les procédures d’urgence.
UNE SÉQUENCE POSSIBLE
Sélectionnez les étapes
qui correspondent à votre situation.
Le point de départ, la séquence et la portée dépendent des contrôles existants et des éléments de preuve. Les services restent dotés de périmètres distincts.
01 / AUD-03
Audit d'identité et de privilège
Un examen des accès de chacun, de la manière dont les comptes sont protégés et de l'impact qu'une identité compromise pourrait avoir sur les ressources sensibles.
02 / IAM-03
MFA, passkeys et authentification renforcée
Renforcer la connexion avec des facteurs supplémentaires ou des méthodes résistantes au phishing tout en encadrant la récupération des comptes.
03 / IAM-04
Gestion des accès privilégiés et sécurité des accès privilégiés
Contrôle renforcé des accès administratifs : identités nommées, privilèges limités, approbations et traçabilité des actions sensibles.
04 / NET-04
Accès distant sécurisé et accès réseau Zero Trust
Donnez à chaque utilisateur ou fournisseur un accès uniquement aux ressources nécessaires après vérification de l'identité et des conditions d'accès. Le projet réduit l'accès étendu au réseau sans présenter le modèle Zéro Trust comme un produit magique.
05 / IAM-07
Certification des accès et gouvernance des accès
Organisation de campagnes au cours desquelles des responsables désignés vérifient que les autorisations des utilisateurs et des tiers restent justifiées.
Commencer une conversation
Définissons le périmètre de votre parcours.
Apportez votre objectif commercial, votre environnement actuel et vos contraintes. Nous vous aiderons à définir la prochaine étape utile.
