Conformité CIS Control 6

Gestion du contrôle d’accès

Qu’est-ce que le CIS Control 6 ?

Le CIS Control 6 : Gestion du contrôle d’accès garantit que seules les personnes autorisées peuvent accéder aux systèmes, aux données et aux applications.

Il applique le principe du moindre privilège, vérifie l’identité des utilisateurs et gère le cycle de vie des comptes afin de réduire les risques d’accès non autorisés.

Exigences clés du CIS Control 6 :

  • Établir et appliquer un contrôle d’accès basé sur les rôles.
  • Exiger une authentification forte, incluant le MFA, pour tous les utilisateurs.
  • Limiter les privilèges au strict minimum nécessaire pour chaque rôle.
  • Réviser et mettre à jour régulièrement les comptes utilisateurs.
  • Surveiller et auditer les accès aux systèmes et données sensibles.

Comment Visual Guard facilite la conformité CIS Control 6 :

Contrôle d’accès basé sur les rôles (RBAC) :

Attribue des droits selon les rôles métiers, avec des politiques granulaires jusqu’aux fonctions applicatives et aux données.

Authentification multi-facteur (MFA) :

Sécurise les connexions à l’aide de méthodes MFA telles que OTP, biométrie et cartes à puce.

Gestion du cycle de vie des utilisateurs :

Automatise la création, la mise à jour et la révocation des comptes utilisateurs via l’intégration aux annuaires.

Audit et traçabilité :

Enregistre chaque tentative d’accès et chaque action utilisateur pour des besoins de conformité et d’investigation.

Outils de révision des accès :

Permet des revues périodiques des droits utilisateurs afin de maintenir le principe du moindre privilège.

 

Capacités techniques détaillées

Gestion des identités et des accès

  • IAM centralisé avec synchronisation des annuaires
  • RBAC granulaire jusqu’au niveau écran, champ et fonction

Sécurité de l’authentification

  • MFA pour les applications cloud et sur site

Audit et supervision

  • Journaux d’accès immuables et exportables
  • Détection d’anomalies et alertes en temps réel

Cas d’usage

Contrôle des accès privilégiés dans les systèmes de santé

Un hôpital doit restreindre l’accès aux dossiers patients tout en respectant les exigences CIS et les réglementations de protection des données de santé.

Comment Visual Guard a aidé :

  • Mise en œuvre du RBAC afin de limiter l’accès aux données patients selon le rôle.
  • Application du MFA pour tout le personnel accédant aux systèmes critiques.
  • Fourniture de journaux d’audit pour répondre aux exigences de conformité du secteur de la santé.

Résultat : L’hôpital a réduit les risques internes, sécurisé les données patients et démontré sa conformité avec le CIS Control 6.