Revisiones de accesos

Revise los accesos de usuarios en todos sus sistemas conectados

SecureSlate reúne en un solo inventario todas las cuentas de sus sistemas conectados, resuelve los responsables que faltan y las brechas de MFA antes de que empiece un ciclo, y guía a los revisores por cada sistema. Todo lo que se deniega o se restringe permanece en una lista abierta hasta que el cambio queda acreditado.

Por qué importan las revisiones de accesos

Los accesos se acumulan en silencio y se detectan cuando algo ya ha salido mal.

El acceso sobrevive al motivo que lo justificó

Alguien se incorpora a un proyecto, obtiene permisos de administrador en un repositorio y pasa a otra cosa. El permiso era correcto el día en que se concedió, nadie vuelve a revisarlo y los privilegios solo crecen.

El empleado que se fue sin irse del todo

La baja cubre los sistemas evidentes, el proveedor de identidad y el portátil. La herramienta de nicho que alguien pagó como gasto conserva su cuenta, que sigue activa meses después cuando ya nadie recuerda que existe.

Una revisión sin consecuencias no es un control

Marcar casillas en una hoja de cálculo produce un documento, no un cambio. Si las cuentas marcadas para eliminación siguen ahí en la siguiente auditoría, la revisión fue papeleo, y su auditor la tratará como tal.

Limpie el inventario, haga la revisión, demuestre el cambio

Todas las cuentas de sus sistemas conectados en un solo lugar, una revisión guiada para cada uno y un rastro de corrección que sigue abierto hasta que el acceso desaparece de verdad.

Todas las cuentas en un solo inventario

Las cuentas se sincronizan desde sus integraciones conectadas en una única lista que muestra el proveedor, el responsable, el estado, el rol, si el doble factor está activado y cuándo se creó la cuenta. Búsquela, fíltrela y expórtela por plataforma. Las cuentas sin nadie asignado se destacan en la parte superior, porque una revisión no puede empezar hasta que cada cuenta tenga un nombre asociado.
Inventario de cuentas de acceso de usuarios con un aviso de que siete cuentas no tienen responsable asignado

El historial de cada cuenta

Abra una cuenta para ver su proveedor, estado, rol, estado del doble factor y cuándo se creó o desactivó, y reasigne el responsable sin salir del panel. Debajo aparece su historial de revisiones, para que vea cada ciclo por el que ha pasado esa cuenta y qué se decidió en cada uno.
Panel de detalles de la cuenta con el responsable, el estado del doble factor y las revisiones de accesos anteriores de la cuenta

Revise primero los sistemas más arriesgados

Los sistemas se puntúan por riesgo inherente y se representan por rangos, de modo que el orden de revisión sigue la exposición y no el alfabeto. Cada ciclo aparece con su revisor, su estado, los sistemas incluidos en el alcance, cuándo empezó y cuándo vence, lo que convierte una revisión atrasada en algo que usted detecta y no en algo que encuentra su auditor.
Revisiones de accesos junto a un gráfico de sistemas agrupados por puntuación de riesgo inherente

Sistemas integrados, y los que no lo están

Un ciclo indica cuántos sistemas y cuentas se revisaron y cuántos cambios de acceso resultaron de él. Los sistemas conectados obtienen sus cuentas directamente de la integración, y todo lo que no tiene integración nativa se cubre subiendo un archivo de accesos, de modo que una herramienta que no se puede conectar no queda discretamente fuera del alcance.
Revisión de accesos completada con los sistemas revisados y sus datos de cuentas sincronizados o subidos

Guiada, sistema por sistema

Cada sistema se abre con sus cuentas divididas en acceso adecuado, cambios necesarios y pendiente de revisión, junto a una lista de comprobación de lo que el revisor aún tiene que terminar. Cada cuenta requiere una decisión de mantener, cambiar o retirar el acceso, con una nota cuando el caso necesita explicación.
Realización de una revisión de accesos de usuarios para un sistema con una lista de comprobación del revisor y decisiones por cuenta

La revisión no termina hasta que el acceso desaparece

Cada cuenta denegada o con cambio de rol pasa a una lista de cambios de acceso y permanece en ella hasta que la corrección queda acreditada. Apruebe el plan del agente para revocar el acceso a través de sus sistemas conectados o adjunte su propia nota o captura de pantalla para los casos a los que no llega. La revisión terminada alimenta después la prueba de cumplimiento que la exige.
Pestaña de cambios de acceso que marca cuentas para retirada de acceso o cambio de permisos tras una revisión completada
Recursos

Infórmese antes de su próximo ciclo.

Guías prácticas sobre revisiones de accesos, desde la frecuencia trimestral hasta las evidencias que espera ver un auditor. Las guías están en inglés.

Preguntas frecuentes

Lo que conviene saber sobre las revisiones de accesos.

Descubra quién sigue teniendo acceso

Conecte sus sistemas y vea todas las cuentas en un solo inventario, con los responsables que faltan y las brechas de doble factor señaladas antes de que empiece su próxima revisión.

Jamie
Virtual Agent

Hi! I'm Jamie. Curious about your current compliance challenges and how automation might help your team?