Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Säkerhet i SaaS-tjänster

Hantera identitet, data, integrationer och leverantörsberoenden.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Hantera identitet, data, integrationer och leverantörsberoenden.

Viktiga principer

SaaS kan innehålla verksamhetskritisk information trots att infrastrukturen inte ägs av kunden.

SSO, MFA och livscykelhantering av konton förenklar kontroll.

Export- och återställningsmöjligheter bör förstås innan tjänsten blir kritisk.

Hur delarna hänger ihop

Stark identitet och korrekt konfiguration är ofta viktigare än var infrastrukturen fysiskt finns.

Vad som bör följas upp

Delat ansvar betyder att leverantören inte automatiskt skyddar kundens konton och data.

Styrning och livscykel

Konfigurations- och åtkomstgranskning bör ske löpande.