Sikkerhed er et
delt ansvar
MyDesk leverer en sikker platform, men sikkerhed kræver samarbejde. Her beskrives kundens eget ansvar for brugeradministration, identitetspolitikker og konfiguration.
Delt ansvarsmodel
I en cloud-baseret SaaS-løsning som MyDesk er sikkerhed et delt ansvar mellem MyDesk og kunden. MyDesk er ansvarlig for sikkerheden af platformen, infrastrukturen og applikationen. Kunden er ansvarlig for sikkerheden af sin brug af platformen.
Kundens ansvar for brugeradministration
Kunden er ansvarlig for at administrere brugeradgang til MyDesk, herunder:
- Oprettelse og sletning af brugerkonti
- Tildeling af korrekte roller og rettigheder
- Deprovisioning af adgang ved fratrædelse
- Regelmæssig gennemgang af brugeradgang
- Rapportering af mistænkelig aktivitet
Identitetspolitikker og MFA
Kunden er ansvarlig for at konfigurere og håndhæve passende identitetspolitikker i sin Microsoft Entra ID-tenant, herunder MFA-krav, conditional access-politikker og passwordpolitikker.
Konfiguration og indstillinger
Kunden er ansvarlig for at konfigurere MyDesk korrekt i overensstemmelse med sine sikkerhedskrav, herunder adgangsniveauer, notifikationsindstillinger og integrationskonfigurationer.
Rapportering af sikkerhedshændelser
Kunden opfordres til at rapportere mistænkelig aktivitet, potentielle sikkerhedsbrud og andre sikkerhedsrelaterede bekymringer til MyDesks Security Team hurtigst muligt.
Kundeansvar
- Brugeradministration
- Adgangsgennemgang
- MFA-konfiguration
- Conditional access-politikker
- Deprovisioning ved fratrædelse
- Rapportering af hændelser
Sikkerhed kræver samarbejde
Brugeradministration
Kunden administrerer brugeradgang, roller og deprovisioning.
Identitetspolitikker
Kunden konfigurerer MFA og conditional access i sin Entra ID-tenant.
Hændelsesrapportering
Kunden rapporterer mistænkelig aktivitet til MyDesks Security Team.
Har du spørgsmål?
Kontakt vores Security Team direkte – vi svarer hurtigt og præcist på spørgsmål om sikkerhed, compliance og dokumentation.