Model voor gedeelde verantwoordelijkheid
In een cloudgebaseerde SaaS-oplossing zoals MyDesk is beveiliging een gedeelde verantwoordelijkheid tussen MyDesk en de klant. MyDesk is verantwoordelijk voor de beveiliging van het platform, de infrastructuur en de applicatie. De klant is verantwoordelijk voor de veiligheid van zijn gebruik van het platform.
De verantwoordelijkheid van de klant voor het gebruikersbeheer
De klant is verantwoordelijk voor het beheer van de gebruikerstoegang tot MyDesk, inclusief:
- Aanmaken en verwijderen van gebruikersaccounts
- Het toekennen van de juiste rollen en rechten
- Toegang intrekken bij ontslag
- Regelmatige beoordeling van gebruikerstoegang
- Melding van verdachte activiteiten
Identiteitsbeleid en MFA
De klant is verantwoordelijk voor het configureren en handhaven van het juiste identiteitsbeleid in zijn Microsoft Entra ID-tenant, inclusief MFA-vereisten, beleid voor voorwaardelijke toegang en wachtwoordbeleid.
Configuratie en instellingen
De klant is verantwoordelijk voor het correct configureren van MyDesk in overeenstemming met de beveiligingsvereisten, inclusief toegangsniveaus, meldingsinstellingen en integratieconfiguraties.
Rapporteren van beveiligingsincidenten
De klant wordt aangemoedigd om verdachte activiteiten, potentiële inbreuken op de beveiliging en andere beveiligingsgerelateerde problemen zo snel mogelijk te melden aan het beveiligingsteam van MyDesk.
Verantwoordelijkheid van de klant
- Gebruikersbeheer
- Toegangsbeoordeling
- MFA-configuratie
- Beleid voor voorwaardelijke toegang
- Uitschrijving bij ontslag
- Rapporteren van incidenten