Procedura - Access management privilegiato
Scopo Gestire accessi standard/privilegiati con principio least privilege e revoca tempestiva. Attivita su Flowvenue 1. Ricevere richiesta accesso con motivazi…
Scopo
Gestire accessi standard/privilegiati con principio least privilege e revoca tempestiva.
Attivita su Flowvenue
- Ricevere richiesta accesso con motivazione business.
- Approvare tramite owner processo/sistema.
- Creare utente/ruolo con privilegi minimi.
- Imporre MFA per profili privilegiati.
- Eseguire review trimestrale e revoche immediate su offboarding.
Attivita su AWS
- AWS Console > IAM: creare/aggiornare ruoli e policy least-privilege.
- Verificare MFA attivo sugli utenti/ruoli critici.
- Rimuovere credenziali inutilizzate e access key obsolete.
Esempio pratico
- Nuovo admin temporaneo:
- IAM role con scadenza, MFA obbligatoria, revoca automatica a fine attività.
Output
- Registro autorizzazioni accessi
- Registro review/revoche
Frequenza
Continuativa + review periodiche pianificate.