Die meisten Zugriffsprobleme entstehen, wenn Personen eintreten, die Rolle wechseln oder gehen: ein Konto, das nie geschlossen wird, ein Laptop, der nicht zurückkommt, Rechte aus der alten Aufgabe, die bleiben. NIS2 Artikel 21 Absatz 2 Buchstabe i und ISO 27001 A.5.18, A.6.1 und A.6.5 verlangen, diese Momente geregelt zu handhaben. Eintritte, Wechsel und Austritte gibt Ihnen für jeden Fall eine Checkliste. Checklisten werden als JML-1, JML-2 usw. nummeriert.
Checkliste anlegen
- Öffnen Sie Ein- und Austritte im Menü der Organisation, direkt unter Zugriffsüberprüfungen.
- Klicken Sie auf Neue Checkliste.
- Wählen Sie die Art: Eintritt, Wechsel oder Austritt. Die Checkliste wird mit den üblichen Schritten gefüllt, etwa Konten anlegen oder schließen, Geräte ausgeben oder einsammeln und Rechte ändern.
- Passen Sie die Schritte an Ihr Unternehmen an, ein Schritt pro Zeile. Schritte lassen sich auch später hinzufügen oder entfernen.
- Tragen Sie Person, Rolle oder Team, Datum und Verantwortlich ein und speichern Sie.
Abarbeiten
Öffnen Sie die Checkliste und haken Sie jeden erledigten Schritt ab. Sind alle Schritte abgehakt, zeigt die Checkliste Erledigt. Offene Checklisten bleiben in der Liste, damit nichts vergessen wird, und das Datum zeigt, wann die Änderung wirksam wird.
Datenschutz
Der Name der Person steht nur in der Checkliste. Das Audit-Log hält fest, dass eine Checkliste angelegt, geändert oder abgeschlossen wurde, aber nicht den Namen, damit das Log keine Daten über Personalwechsel sammelt.
Tipp: Nutzen Sie die Austritts-Checkliste zusammen mit Ihren regelmäßigen Zugriffsüberprüfungen, um übersehene Konten zu finden.