Zum Hauptinhalt springen

Wie wird der Zugriff von Mitarbeitenden verwaltet?

Verfasst von amaise Support

Wie wird der Zugriff von Mitarbeitenden verwaltet?

amaise folgt einem strikten Lebenszyklus für Mitarbeiterzugänge:

Onboarding: Vor jeder Zugangserteilung erfolgt eine Identitätsverifizierung und Hintergrundprüfung (inkl. Überprüfung des Strafregisters für Mitarbeitende mit Zugang zu Produktionsdaten) durch ein bestehendes Teammitglied. Konten werden nach dem Prinzip der minimalen Berechtigung erstellt. Externe Mitarbeitende erhalten ausschliesslich Zugang zur Entwicklungsumgebung — niemals zu Produktionssystemen.

Laufend: Vierteljährliche Zugriffsüberprüfungen umfassen alle Cloud-Zugangsdaten, MFA-Status und Dienstkonten. Die Rotation von AWS-Zugangsdaten erfolgt alle 90 Tage.

Offboarding: Bei jeder Vertragsbeendigung — ob freiwillig oder unfreiwillig — erfolgt die sofortige Sperrung aller Zugänge nach einem priorisierten Ablauf:

  • Sofort: Cloud-Zugangsdaten deaktiviert und gelöscht, Authentifizierungsdienst-Konten gesperrt

  • Gleicher Tag: Code-Repositories, Infrastruktur und interne Tools

  • Innerhalb 24 Stunden: Monitoring- und Compliance-Dienste

Bei sicherheitsrelevanten Vorfällen wird die sofortige Sperrung aller Zugänge noch vor Beginn des Offboarding-Gesprächs eingeleitet.

Hat dies deine Frage beantwortet?