Profil · Auditeur externe
Mode lecture seuleActivé
Étiquette confidentielconfidentielMasqué
PérimètreCadré
Laissez entrer auditeurs et externes sans tout exposer.
Donnez à un auditeur externe un profil en lecture seule cadré sur ce dont il a besoin, avec les enregistrements confidentiels masqués par étiquette. Il en voit assez pour mener l'audit et rien de plus, sans que vous construisiez une copie assainie de vos données.
Actions risque fournisseur
✓Évaluer le questionnaireAnalyste risque
Fixer la note fournisseurResponsable risque uniquement
Envoyer au fournisseurResponsable risque uniquement
Exporter les donnéesAdmin uniquement
Séparez les tâches sur les travaux sensibles.
Sur le risque tiers, contrôlez qui peut évaluer un questionnaire, qui peut fixer la note d'un fournisseur, qui peut l'envoyer à un fournisseur et qui peut exporter des données, comme des permissions distinctes. La personne qui mène une évaluation n'a pas à être celle qui valide la note.
Périmètre · Resp. service
●Périmètre ingénierie
○Périmètre financemasqué
○Périmètre RHmasqué
○Périmètre juridiquemasqué
Cadrez les personnes sur leur propre domaine.
Limitez un responsable de service à son périmètre, pour qu'il travaille ses propres risques, contrôles et actifs sans voir, ni modifier, ceux des autres.
Preuve du moindre privilège
ISO 27001A.5.15 Access control✓
SOC 2CC6.3 Logical access✓
NIS2Art. 21 Access policy✓
Configuré · cohérent · démontrable
Faites du moindre privilège un contrôle, pas une affirmation.
Le contrôle des accès est lui-même une exigence sous ISO 27001, SOC 2 et NIS2. Parce que le RBAC d'Acuna est configuré et cohérent, le moindre privilège devient une chose que vous pouvez montrer à un auditeur, et non seulement affirmer dans une politique.