Delt ansvarsmodell
I en skybasert SaaS-løsning som MyDesk er sikkerhet et delt ansvar mellom MyDesk og kunden. MyDesk er ansvarlig for sikkerheten til plattformen, infrastrukturen og applikasjonen. Kunden er ansvarlig for sikkerheten ved sin bruk av plattformen.
Kundeansvar for brukerstyring
Kunden er ansvarlig for å administrere brukertilgang til MyDesk, inkludert:
- Opprette og slette brukerkontoer
- Tildele riktige roller og rettigheter
- Fratredelse av tilgang ved fratredelse
- Regelmessig gjennomgang av brukertilgang
- Rapportering av mistenkelig aktivitet
Identitetspolitikk og MFA
Kunden er ansvarlig for å konfigurere og håndheve passende identitetspolicyer i sin Microsoft Entra ID-leietaker, inkludert MFA-krav, retningslinjer for betinget tilgang og passordpolicyer.
Konfigurasjon og innstillinger
Kunden er ansvarlig for å konfigurere MyDesk riktig i samsvar med sikkerhetskravene, inkludert tilgangsnivåer, varslingsinnstillinger og integrasjonskonfigurasjoner.
Rapportering av sikkerhetshendelser
Kunden oppfordres til å rapportere mistenkelig aktivitet, potensielle sikkerhetsbrudd og andre sikkerhetsrelaterte bekymringer til MyDesk Security Team så snart som mulig.
Kundeansvar
- Brukeradministrasjon
- Tilgang gjennomgang
- MFA-konfigurasjon
- Retningslinjer for betinget tilgang
- Deprovisjonering ved fratredelse
- Hendelsesrapportering