Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Minsta behörighet

Ge användare och system bara den åtkomst som faktiskt behövs.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Ge användare och system bara den åtkomst som faktiskt behövs.

Viktiga principer

Överdrivna behörigheter ökar konsekvensen om ett konto missbrukas.

Rollbaserad åtkomst kan förenkla hantering när arbetsuppgifter är tydliga.

Tillfälligt förhöjda behörigheter kan vara bättre än permanenta administratörsrättigheter.

Hur delarna hänger ihop

Minsta behörighet minskar konsekvensen när ett konto missbrukas.

Vad som bör följas upp

MFA, livscykelhantering och åtkomstgranskning kompletterar varandra.

Styrning och livscykel

Administrativa identiteter kräver särskilt stark kontroll.