ISO 27001 Identitätsmanagement – Identitäten sicher über den gesamten Lebenszyklus verwalten
Die Verfahrensanweisung ISO 27001 Identitätsmanagement unterstützt Unternehmen bei der Umsetzung von ISO/IEC 27001:2022 Control A.5.16. Sie beschreibt, wie personenbezogene und technische Identitäten eindeutig angelegt, gepflegt, überprüft, deaktiviert und bei Wegfall der Notwendigkeit entfernt werden.
Die Vorlage berücksichtigt Mitarbeitende, externe Personen, technische Systemkonten und privilegierte Identitäten. Klare Abläufe für Eintritt, Rollenwechsel und Austritt sowie Regelungen für technische Konten, längere Abwesenheiten und Kontowiederherstellungen unterstützen ein nachvollziehbares und wirksames Identitätsmanagement im ISMS.
Ihre Vorteile auf einen Blick
- Gezielte Umsetzung von ISO/IEC 27001 Control A.5.16
- Klare Regelungen für den gesamten Lebenszyklus von Identitäten
- Berücksichtigung interner und externer Personen
- Regelungen für technische System- und Dienstkonten
- Nachvollziehbare Abläufe für Eintritt, Rollenwechsel und Austritt
- Umgang mit gemeinsam genutzten Konten und begründeten Ausnahmen
- Berücksichtigung privilegierter und föderierter Identitäten
- Regelungen für längere Abwesenheiten und Kontowiederherstellung
- Klare Schnittstellen zur Vergabe und zum Entzug von Zugriffsrechten
- Vollständig bearbeitbare Word-Vorlage
Was enthält die Verfahrensanweisung?
- Zweck und Geltungsbereich des Identitätsmanagements
- Grundsätze zur eindeutigen Zuordnung von Identitäten
- Unterscheidung verschiedener Identitätsarten
- Lebenszyklus von Erstellung bis Löschung
- Identitätserstellung bei Eintritt
- Änderung bei Rollen- und Funktionswechseln
- Deaktivierung bei Austritt
- Rollen und Verantwortlichkeiten
- Dokumentation und Nachweisführung
- Umgang mit technischen Systemkonten
- Identitäten externer Dienstleister
- Temporäre Sperrung bei längerer Abwesenheit
- Identitätsprüfung bei Kontowiederherstellung
- Risikoorientierte Überprüfung von Identitäten
- Föderierte Identitäten und Single Sign-On
- Umgang mit getrennten Identitäten bei unterschiedlichen Funktionen
Technische Daten
- Dokumentenart: Verfahrensanweisung
- Dokumenten-ID: VA-IA5-11
- Normbezug: ISO/IEC 27001:2022, Control A.5.16
- Format: Microsoft Word (.docx)
- Umfang: 9 Seiten
- Bearbeitbarkeit: vollständig anpassbar
Fazit
Mit der Verfahrensanweisung ISO 27001 Identitätsmanagement schaffen Sie eine nachvollziehbare Grundlage für die kontrollierte Verwaltung digitaler Identitäten. Von der Erstellung über Änderungen bis zur Deaktivierung werden Verantwortlichkeiten und Abläufe strukturiert festgelegt und mit den angrenzenden Prozessen der Zugriffssteuerung verknüpft.



Rezensionen
Es gibt noch keine Rezensionen.