Modèle de responsabilité partagée
Dans une solution SaaS basée sur le cloud comme MyDesk, la sécurité est une responsabilité partagée entre MyDesk et le client. MyDesk est responsable de la sécurité de la plateforme, de l'infrastructure et de l'application. Le client est responsable de la sécurité de son utilisation de la plateforme.
Responsabilité du client pour la gestion des utilisateurs
Le Client est responsable de la gestion de l'accès des utilisateurs à MyDesk, notamment :
- Création et suppression de comptes utilisateurs
- Attribuer des rôles et des droits corrects
- Accès supprimé en cas de démission
- Examen régulier des accès des utilisateurs
- Signalement d'activités suspectes
Politiques d'identité et MFA
Le Client est responsable de la configuration et de l'application des politiques d'identité appropriées dans son client Microsoft Entra ID, y compris les exigences MFA, les politiques d'accès conditionnel et les politiques de mot de passe.
Configuration et paramètres
Le client est responsable de configurer correctement MyDesk conformément à ses exigences de sécurité, y compris les niveaux d'accès, les paramètres de notification et les configurations d'intégration.
Rapport d'incident de sécurité
Le client est encouragé à signaler toute activité suspecte, toute faille de sécurité potentielle et tout autre problème lié à la sécurité à l'équipe de sécurité MyDesk dès que possible.
Responsabilité du client
- Gestion des utilisateurs
- Examen de l'accès
- Configuration de l'AMF
- Politiques d'accès conditionnel
- Déprovisionnement en cas de démission
- Rapport d'incident