Leitfaden für den Workflow zur Freigabe von Zugriffsanfragen

Leitfaden für den Workflow zur Freigabe von Zugriffsanfragen

Planen Sie Felder für Zugriffsanfragen, Freigabe-Weiterleitung, Risikokontext, Zugriffsumfang, Ablauf und Abschlussnachweise, bevor Sie eine Zugriffsvorlage öffnen.

Zugriffsanfragen werden riskant, wenn Freigabeentscheidungen in Tickets oder Nachrichten verborgen sind. Dieser Leitfaden unterstützt IT-, Sicherheits- und Operations-Teams dabei, die nötigen Felder zu definieren, um Zugriffe zu genehmigen, abzulehnen, ablaufen zu lassen und zu prüfen, ohne den geschäftlichen Grund aus dem Blick zu verlieren.

Zugriffsanfrage-FormularStarten Sie mit: Zugriffsanfrage-Formular
01

Zugriffsumfang vor der Freigabe erfassen

Freigebende müssen genau wissen, welcher Zugriff angefragt wird und warum. Der Workflow sollte geschäftlichen Grund, Zugriffsumfang, Risiko und Dauer getrennt erfassen.

  • Anfragende Person, Mitarbeitendentyp, Abteilung, Vorgesetzte, Rolle sowie Start- oder Enddatum.
  • System, Standort, Berechtigungsstufe, Datenzugriff, Gerät oder angefragte Ressource.
  • Geschäftlicher Grund, Dringlichkeit, Projekt, Kunde oder operativer Bedarf.
  • Temporärer oder dauerhafter Zugriff, Ablaufdatum und Prüfdatum.
02

Die Freigabe-Weiterleitung sollte das Risiko widerspiegeln

Für Standardzugriffe kann die Freigabe durch Vorgesetzte ausreichen. VPN, privilegierter Zugriff, Datenzugriff oder Richtlinienausnahmen erfordern oft eine Prüfung durch Sicherheit, IT, Compliance oder Data Owner.

  • Freigabe durch Vorgesetzte, Freigabe durch System-Owner, Sicherheitsprüfung und Prüfung von Ausnahmen.
  • Risikostufe, Grund für die Richtlinienausnahme, Datensensibilität und erforderliche Schutzmaßnahmen.
  • Ablehnungsgrund, zurückgegebene Informationen und Eskalations-Owner.
  • Freigabeverlauf und Nachweise für die Audit-Prüfung.
03

Bereitstellung und Abschluss benötigen Statusfelder

Eine Freigabe ist nicht gleichbedeutend mit abgeschlossenem Zugriff. Der Workflow sollte zeigen, ob der Zugriff bereitgestellt, verifiziert, abgelaufen, entzogen oder übertragen wurde.

  • Owner der Bereitstellung, Abschlussdatum, Konto-ID und Verifizierungsstatus.
  • Ablauf des Zugriffs, Verlängerung, Entzug und Verknüpfung zum Offboarding.
  • Grund für fehlgeschlagene Bereitstellung, fehlende Voraussetzung oder blockierter Status.
  • Abschlussnachweise und Hinweise der prüfenden Person.
04

Zugriff mit verbundenen Kontrollen verknüpfen

Zugriffs-Workflows berühren oft Kontoeinrichtung, VPN, privilegierten Zugriff, Richtlinienausnahmen, Laptop-Anfragen, Besucherdatensätze und Schlüsselkontrolle. Halten Sie diese Verknüpfungen sichtbar, wenn die Zugriffsentscheidung davon abhängt.

  • Verwenden Sie Felder für Kontoanfragen, wenn der Zugriff eine neue Identitätseinrichtung erfordert.
  • Verwenden Sie VPN- oder Vorlagen für privilegierten Zugriff bei Anfragen mit höherem Risiko.
  • Verwenden Sie Richtlinienausnahmen, wenn die Anfrage außerhalb der normalen Regeln liegt.
  • Verwenden Sie Asset- oder Laptop-Anfragen, wenn Ausrüstung Teil des Zugriffsbedarfs ist.

Felder für die Freigabe von Zugriffsanfragen

Verwenden Sie diese Felder, damit Zugriffsentscheidungen prüfbar, zeitlich befristet und mit der Bereitstellung verknüpft bleiben.

FeldbereichWas erfasst werden sollKontrollfrageOwner
Anfragende PersonMitarbeitende, externe Kräfte, Vorgesetzte, Abteilung, Daten.Wer benötigt Zugriff und für wie lange?Anfragende Person
UmfangSystem, Rolle, Daten, Standort, Berechtigungsstufe.Was genau wird gewährt?System-Owner
RisikoSensibilität, Grund für die Ausnahme, Schutzmaßnahmen, Prüfdatum.Ist dafür eine zusätzliche Freigabe nötig?Sicherheit oder Compliance
FreigabeFreigebende Person, Entscheidung, Rückgabegrund, Entscheidungsdatum.Wer hat den Zugriff freigegeben?Vorgesetzte Person oder Owner
BereitstellungKonto-ID, Abschlussdatum, Verifizierung, Ablaufdatum.Wurde der Zugriff eingerichtet und kontrolliert?IT

Fragen zur Freigabe von Zugriffsanfragen

Was sollte ein Workflow für Zugriffsanfragen enthalten?

Er sollte den Kontext der anfragenden Person, den Zugriffsumfang, den geschäftlichen Grund, die Risikostufe, Freigebende, das Ablaufdatum, den Bereitstellungsstatus und Abschlussnachweise enthalten.

Wann sollten Zugriffsanfragen eine Freigabe durch die Sicherheit erfordern?

Eine Freigabe durch die Sicherheit sollte für privilegierten Zugriff, sensible Daten, VPN, Richtlinienausnahmen, externe Benutzer oder Zugriff erforderlich sein, der normale Kontrollen verändert.

Sollte Zugriff ein Ablaufdatum haben?

Temporärer Zugriff, Zugriff für externe Kräfte, projektbezogener Zugriff und Zugriffe mit hohem Risiko sollten ein Ablauf- oder Prüfdatum haben, damit der Workflow Zugriffe sichtbar macht, die verlängert oder entzogen werden müssen.

Vorlage für Zugriffsanfragen öffnen

Sehen Sie sich die Jodoo Vorlage in der Vorschau an und passen Sie dann Zugriffskategorien, Freigaberouten, Nachweisfelder und Ablauflogik an Ihren Kontrollprozess an.

Vorschau dieser Vorlage