Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Identitet och åtkomsthantering (IAM)

Hantera användare, tjänstekonton, roller och behörigheter under hela livscykeln.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Hantera användare, tjänstekonton, roller och behörigheter under hela livscykeln.

Viktiga principer

IAM säkerställer att rätt identitet får rätt åtkomst vid rätt tidpunkt.

Konton bör skapas, ändras och avslutas genom kontrollerade processer.

Behörigheter behöver granskas regelbundet så att gamla åtkomster inte ligger kvar.

Hur delarna hänger ihop

Minsta behörighet minskar konsekvensen när ett konto missbrukas.

Vad som bör följas upp

MFA, livscykelhantering och åtkomstgranskning kompletterar varandra.

Styrning och livscykel

Administrativa identiteter kräver särskilt stark kontroll.