TechDiv

Granskning av åtkomstkontroll / IAM

Bedöm om åtkomst- och identitetsrisk är acceptabel att bära vidare.

Klassificering

OK / Risk / Kritisk

Beslut som stöds

Ja / Nej / Pausa

Vad detta är

En extern, policybaserad granskning av åtkomstkontroll och identitetshantering i kritiska system. Granskningen bedömer om behörigheter, roller och identiteter är utformade för tydligt ansvar och kontrollerad risk. Den innebär inga förbättringar eller förändringar. Syftet är att avgöra om nuvarande åtkomstkontroll kan försvaras tekniskt, operativt och styrningsmässigt.

Vad vi kontrollerar

• Privilegierade roller utan dokumenterat ansvar • Obegränsade eller generella behörighetspolicys • Föräldralösa, inaktiva eller delade identiteter • Åtkomstvägar utanför formella rollmodeller • Exponerade hemligheter i kod eller pipelines • Separation mellan mänsklig och maskinell åtkomst

Vad du får

• Policy-mappad rapport med fynd (PDF) • Riskklassificering: OK / Risk / Kritisk • Leverans inom 5–7 arbetsdagar

När detta INTE är rätt

• Du vill ha åtgärder eller omdesign • Du saknar ägarskap över identitetsbeslut • Du behöver löpande säkerhetsdrift

Begär en översikt av åtkomstrisk.