Passer au contenu

Accueil Voies

Parcours client

Accès à distance et des fournisseurs

Les fournisseurs ont un accès excessif.

LA LOGIQUE

S'attaquer à la cause.
Ensuite, développez la capacité.

Réglementer par rôle et durée, ainsi que par la révocation des tests et les procédures d’urgence.

UNE SÉQUENCE POSSIBLE

Sélectionnez les étapes
qui correspondent à votre situation.

Le point de départ, la séquence et la portée dépendent des contrôles existants et des éléments de preuve. Les services restent dotés de périmètres distincts.

01 / AUD-03

Audit d'identité et de privilège

Un examen des accès de chacun, de la manière dont les comptes sont protégés et de l'impact qu'une identité compromise pourrait avoir sur les ressources sensibles.

02 / IAM-03

MFA, passkeys et authentification renforcée

Renforcer la connexion avec des facteurs supplémentaires ou des méthodes résistantes au phishing tout en encadrant la récupération des comptes.

03 / IAM-04

Gestion des accès privilégiés et sécurité des accès privilégiés

Contrôle renforcé des accès administratifs : identités nommées, privilèges limités, approbations et traçabilité des actions sensibles.

04 / NET-04

Accès distant sécurisé et accès réseau Zero Trust

Donnez à chaque utilisateur ou fournisseur un accès uniquement aux ressources nécessaires après vérification de l'identité et des conditions d'accès. Le projet réduit l'accès étendu au réseau sans présenter le modèle Zéro Trust comme un produit magique.

05 / IAM-07

Certification des accès et gouvernance des accès

Organisation de campagnes au cours desquelles des responsables désignés vérifient que les autorisations des utilisateurs et des tiers restent justifiées.

Commencer une conversation

Définissons le périmètre de votre parcours.

Apportez votre objectif commercial, votre environnement actuel et vos contraintes. Nous vous aiderons à définir la prochaine étape utile.