Wie wird der Zugriff von Mitarbeitenden verwaltet?
amaise folgt einem strikten Lebenszyklus für Mitarbeiterzugänge:
Onboarding: Vor jeder Zugangserteilung erfolgt eine Identitätsverifizierung und Hintergrundprüfung (inkl. Überprüfung des Strafregisters für Mitarbeitende mit Zugang zu Produktionsdaten) durch ein bestehendes Teammitglied. Konten werden nach dem Prinzip der minimalen Berechtigung erstellt. Externe Mitarbeitende erhalten ausschliesslich Zugang zur Entwicklungsumgebung — niemals zu Produktionssystemen.
Laufend: Vierteljährliche Zugriffsüberprüfungen umfassen alle Cloud-Zugangsdaten, MFA-Status und Dienstkonten. Die Rotation von AWS-Zugangsdaten erfolgt alle 90 Tage.
Offboarding: Bei jeder Vertragsbeendigung — ob freiwillig oder unfreiwillig — erfolgt die sofortige Sperrung aller Zugänge nach einem priorisierten Ablauf:
Sofort: Cloud-Zugangsdaten deaktiviert und gelöscht, Authentifizierungsdienst-Konten gesperrt
Gleicher Tag: Code-Repositories, Infrastruktur und interne Tools
Innerhalb 24 Stunden: Monitoring- und Compliance-Dienste
Bei sicherheitsrelevanten Vorfällen wird die sofortige Sperrung aller Zugänge noch vor Beginn des Offboarding-Gesprächs eingeleitet.
