Gestion du contrôle d’accès
Le CIS Control 6 : Gestion du contrôle d’accès garantit que seules les personnes autorisées peuvent accéder aux systèmes, aux données et aux applications.
Il applique le principe du moindre privilège, vérifie l’identité des utilisateurs et gère le cycle de vie des comptes afin de réduire les risques d’accès non autorisés.
Attribue des droits selon les rôles métiers, avec des politiques granulaires jusqu’aux fonctions applicatives et aux données.
Sécurise les connexions à l’aide de méthodes MFA telles que OTP, biométrie et cartes à puce.
Automatise la création, la mise à jour et la révocation des comptes utilisateurs via l’intégration aux annuaires.
Enregistre chaque tentative d’accès et chaque action utilisateur pour des besoins de conformité et d’investigation.
Permet des revues périodiques des droits utilisateurs afin de maintenir le principe du moindre privilège.
Un hôpital doit restreindre l’accès aux dossiers patients tout en respectant les exigences CIS et les réglementations de protection des données de santé.
Comment Visual Guard a aidé :
Résultat : L’hôpital a réduit les risques internes, sécurisé les données patients et démontré sa conformité avec le CIS Control 6.