คู่มือเช็กลิสต์การทบทวนสิทธิ์ผู้ใช้

วางแผนเช็กลิสต์การทบทวนสิทธิ์ผู้ใช้สำหรับรายการสิทธิ์ การรับรองโดยเจ้าของ ข้อยกเว้น การถอดสิทธิ์ หลักฐาน และการติดตามผลด้านการตรวจสอบ

การทบทวนสิทธิ์ผู้ใช้จะตรวจสอบย้อนหลังได้ง่ายขึ้นเมื่อทุกสิทธิ์มีเจ้าของทางธุรกิจ ผลการตัดสินใจ บันทึกข้อยกเว้น และสถานะติดตามผล ใช้คู่มือนี้เพื่อกำหนดเช็กลิสต์ก่อนเริ่มแคมเปญทบทวนใน Jodoo หรือเชื่อมเวิร์กโฟลว์เข้ากับระบบ IT ที่คุณใช้อยู่

ฟอร์มคำขอสิทธิ์การเข้าถึงเริ่มจาก: ฟอร์มคำขอสิทธิ์การเข้าถึง
01

เริ่มจากรายการสิทธิ์การเข้าถึง

เช็กลิสต์การทบทวนจะมีประโยชน์ก็ต่อเมื่อแต่ละรายการสิทธิ์มีบริบทเพียงพอให้เจ้าของใช้ตัดสินใจ

  • ผู้ใช้ แผนก ผู้จัดการ ประเภทการจ้างงาน และบทบาททางธุรกิจ
  • ระบบ โฟลเดอร์ แอป ระดับสิทธิ์ ความอ่อนไหวของข้อมูล และเจ้าของ
  • แหล่งที่มาของสิทธิ์ วันที่ได้รับสิทธิ์ วันหมดอายุหรือวันที่ทบทวน และกิจกรรมล่าสุดหากมี
  • เหตุผลทางธุรกิจ และคำขอ ข้อยกเว้น หรือเรคคอร์ดทรัพย์สินที่เชื่อมโยงไว้
02

กำหนดผลการตัดสินใจของผู้ทบทวนให้ชัดเจน

ผู้ทบทวนแต่ละคนควรเลือกผลลัพธ์ที่ชัดเจนและทิ้งหลักฐานไว้เพียงพอสำหรับการตรวจสอบย้อนหลัง

  • รับรอง ปรับแก้ ถอดสิทธิ์ ข้อยกเว้น ซ้ำ ไม่ทราบ หรือจำเป็นต้องตรวจสอบเพิ่มเติม
  • ผู้ทบทวน วันที่ตัดสินใจ บันทึกการตัดสินใจ และหลักฐานสนับสนุน
  • เหตุผลที่ยังคงให้สิทธิ์ต่อเมื่อสิทธิ์นั้นมีความเสี่ยงสูงหรือผิดปกติ
  • เจ้าของงานที่รับการยกระดับเมื่อผู้ทบทวนไม่สามารถยืนยันสิทธิ์การเข้าถึงได้
03

ติดตามการถอดสิทธิ์และข้อยกเว้นหลังการรับรอง

การทบทวนจะยังไม่เสร็จสมบูรณ์จนกว่างานถอดสิทธิ์หรือเปลี่ยนแปลงจะถูกปิด ข้อยกเว้นควรมีเจ้าของงานและวันที่ทบทวน

  • เจ้าของงานถอดสิทธิ์ วันครบกำหนด วันที่เสร็จสิ้น และบันทึกการยืนยันผล
  • เหตุผลข้อยกเว้น ผู้อนุมัติ วันหมดอายุ มาตรการควบคุมชดเชย และวันที่ทบทวนครั้งถัดไป
  • เหตุผลที่ไม่สามารถถอดสิทธิ์ได้ และสถานะการยกระดับ
  • การส่งออกหลักฐานสำหรับการตรวจสอบหรือการทบทวนด้านการปฏิบัติตามข้อกำหนด
04

เชื่อมการทบทวนเข้ากับเวิร์กโฟลว์คำขอ

การทบทวนสิทธิ์การเข้าถึงควรต่อยอดไปยังการควบคุมคำขอและการจัดเตรียมสิทธิ์ในอนาคต ผลการทบทวนมักชี้ให้เห็นถึงการอนุมัติที่ขาดหาย สิทธิ์ที่ล้าสมัย หรือความเป็นเจ้าของที่ไม่ชัดเจน

  • เชื่อมการถอดสิทธิ์กับเรคคอร์ดคำขอเข้าถึงบัญชีหรือโฟลเดอร์
  • ใช้เทมเพลต VPN และสิทธิ์พิเศษสำหรับสายงานทบทวนที่มีความเสี่ยงสูงกว่า
  • สร้างเรคคอร์ดข้อยกเว้นด้านนโยบายเมื่อจำเป็นต้องคงสิทธิ์ไว้นอกเหนือจากกฎปกติ
  • ใช้แดชบอร์ดสำหรับการทบทวนที่เกินกำหนด การถอดสิทธิ์ที่รอดำเนินการ และวันหมดอายุของข้อยกเว้น

ฟิลด์เช็กลิสต์การทบทวนสิทธิ์ผู้ใช้

ใช้ฟิลด์เหล่านี้เพื่อให้การตัดสินใจรับรองสิทธิ์สามารถตรวจสอบย้อนกลับได้และเชื่อมโยงกับการแก้ไขปัญหา

หมวดฟิลด์สิ่งที่ต้องบันทึกคำถามในการทบทวนเจ้าของงาน
บริบทผู้ใช้ผู้ใช้ ผู้จัดการ แผนก บทบาท และประเภทการจ้างงานใครมีสิทธิ์การเข้าถึงผู้จัดการหรือ HR
ขอบเขตสิทธิ์การเข้าถึงระบบ โฟลเดอร์ แอป ระดับสิทธิ์ และความอ่อนไหวของข้อมูลกำลังทบทวนสิทธิ์อะไรอยู่เจ้าของระบบหรือเจ้าของข้อมูล
ผลการตัดสินใจรับรอง ปรับแก้ ถอดสิทธิ์ ข้อยกเว้น และบันทึกของผู้ทบทวนสิทธิ์นี้ควรคงอยู่ต่อหรือไม่ผู้ทบทวน
การแก้ไขปัญหาเจ้าของงานถอดสิทธิ์ วันครบกำหนด สถานะ และหลักฐานยืนยันผลการเปลี่ยนแปลงเสร็จสมบูรณ์แล้วหรือยังIT หรือทีมความปลอดภัย
ข้อยกเว้นเหตุผล ผู้อนุมัติ วันหมดอายุ มาตรการควบคุม และวันที่ทบทวนครั้งถัดไปเหตุใดสิทธิ์นี้จึงได้รับอนุญาตCompliance หรือเจ้าของงาน
ฟอร์มคำขอสิทธิ์การเข้าถึงฟอร์มคำขอสิทธิ์การเข้าถึงเก็บรายละเอียดคำขอสิทธิ์การเข้าถึง ส่งต่อแต่ละคำขอไปยังเจ้าของงานที่เหมาะสม และทำให้สถานะคำขอมองเห็นได้ตั้งแต่การรับคำขอไปจนถึงการติดตามงานใน Jodoo ที่ปรับแต่งได้ตามต้องการฟอร์มคำขอบัญชีผู้ใช้ฟอร์มคำขอบัญชีผู้ใช้รวบรวมรายละเอียดคำขอบัญชีผู้ใช้ ส่งต่อการอนุมัติสิทธิ์การเข้าถึง มอบหมายเจ้าของงานจัดเตรียมบัญชี และทำให้ทุกคำขอตรวจสอบย้อนหลังได้ตั้งแต่การรับคำขอจนถึงการเปิดใช้งานคำขอสิทธิ์เข้าถึง VPNคำขอสิทธิ์เข้าถึง VPNรวบรวมรายละเอียดคำขอสิทธิ์เข้าถึง VPN ส่งต่อการอนุมัติจากผู้จัดการและทีมรักษาความปลอดภัย IT และติดตามสถานะการเข้าถึงและวันหมดอายุคำขอสิทธิ์การเข้าถึงระดับพิเศษคำขอสิทธิ์การเข้าถึงระดับพิเศษจัดการคำขอสิทธิ์การเข้าถึงระดับพิเศษด้วยการอนุมัติด้านความปลอดภัย ช่วงเวลาการเข้าถึง การติดตามสถานะ และประวัติการตัดสินใจที่พร้อมสำหรับการตรวจสอบเทมเพลตฟอร์มคำขอเข้าถึงโฟลเดอร์เทมเพลตฟอร์มคำขอเข้าถึงโฟลเดอร์รวบรวมคำขอเข้าถึงโฟลเดอร์ที่ใช้ร่วมกัน พร้อมเหตุผลทางธุรกิจ ระดับสิทธิ์ การอนุมัติจากเจ้าของข้อมูล วันหมดอายุ การดำเนินการ และการติดตามการยกเลิกสิทธิ์เทมเพลตฟอร์มคำขอใบอนุญาตซอฟต์แวร์เทมเพลตฟอร์มคำขอใบอนุญาตซอฟต์แวร์รวบรวมคำขอใบอนุญาตซอฟต์แวร์พร้อมรายละเอียดผลิตภัณฑ์ จำนวน ศูนย์ต้นทุน สถานะการอนุมัติ วันที่ต่ออายุ แผนเรียกคืน และการติดตามการดำเนินการคำขอยกเว้นนโยบายคำขอยกเว้นนโยบายใช้เทมเพลตคำขอยกเว้นนโยบายเพื่อบันทึกนโยบายที่ขอยกเว้น เหตุผลทางธุรกิจ มาตรการควบคุมความเสี่ยง เงื่อนไขการอนุมัติ และวันหมดอายุฟอร์มรับทราบนโยบายฟอร์มรับทราบนโยบายรวบรวมการรับทราบนโยบายของพนักงาน พร้อมเวอร์ชัน กำหนดส่ง ลายเซ็น หมายเหตุข้อยกเว้น และสถานะเสร็จสิ้นที่พร้อมสำหรับการตรวจสอบ

คำถามเกี่ยวกับการทบทวนสิทธิ์ผู้ใช้

เช็กลิสต์การทบทวนสิทธิ์ผู้ใช้ควรมีอะไรบ้าง

ควรมีบริบทของผู้ใช้ ระบบหรือโฟลเดอร์ ระดับสิทธิ์ เจ้าของข้อมูล ผลการตัดสินใจของผู้ทบทวน เหตุผลข้อยกเว้น งานถอดสิทธิ์ วันครบกำหนด และหลักฐาน

ควรทบทวนสิทธิ์ผู้ใช้บ่อยแค่ไหน

ความถี่ขึ้นอยู่กับความเสี่ยง ระบบที่มีความเสี่ยงสูงและสิทธิ์พิเศษอาจต้องทบทวนรายไตรมาส ส่วนสิทธิ์ที่มีความเสี่ยงต่ำกว่าอาจทบทวนทุกครึ่งปีหรือปีละครั้ง

Jodoo ใช้แทนซอฟต์แวร์ IAM สำหรับการทบทวนสิทธิ์ได้หรือไม่

Jodoo สามารถใช้จัดการเวิร์กโฟลว์การทบทวน หลักฐาน ข้อยกเว้น และการติดตามการแก้ไขได้ แต่ไม่ควรสื่อว่าใช้แทนผู้ให้บริการตัวตน SSO การจัดเตรียมสิทธิ์อัตโนมัติ หรือแพลตฟอร์ม IAM

เปิดเทมเพลตการควบคุมสิทธิ์การเข้าถึง

ดูตัวอย่างเทมเพลตเริ่มต้น แล้วปรับฟิลด์สิทธิ์ การทบทวนโดยเจ้าของ สถานะข้อยกเว้น งานถอดสิทธิ์ และหลักฐานให้เหมาะกับรอบการทบทวนของคุณ

ดูตัวอย่างเทมเพลตนี้