Vai al contenuto principale

Come viene gestito l’accesso dei collaboratori?

Scritto da amaise Support

Come viene gestito l’accesso dei collaboratori?

amaise segue un ciclo di vita rigoroso per gli accessi dei collaboratori:

Onboarding: Prima di concedere qualsiasi accesso, viene effettuata una verifica dell’identità e un controllo dei precedenti (inclusa la verifica del casellario giudiziale per i collaboratori con accesso ai dati di produzione) da parte di un membro del team già esistente. Gli account vengono creati secondo il principio del minimo privilegio. I collaboratori esterni hanno accesso esclusivamente all’ambiente di sviluppo — mai ai sistemi di produzione.

Continuo: Ogni trimestre si effettuano revisioni degli accessi che comprendono tutte le credenziali cloud, lo stato dell’autenticazione a più fattori (MFA) e gli account di servizio. Le credenziali AWS vengono ruotate ogni 90 giorni.

Offboarding: Alla cessazione di ogni contratto — volontaria o involontaria — tutti gli accessi vengono bloccati immediatamente seguendo un ordine di priorità:

  • Immediato: credenziali cloud disattivate e cancellate, account del servizio di autenticazione bloccati

  • Stesso giorno: repository di codice, infrastruttura e strumenti interni

  • Entro 24 ore: servizi di monitoraggio e conformità

In caso di incidenti di sicurezza, il blocco immediato di tutti gli accessi viene attivato prima ancora dell’inizio del colloquio di offboarding.

Hai ricevuto la risposta alla tua domanda?