7.3.3.a Retiro de los derechos de acceso

Re: 7.3.3.a Retiro de los derechos de acceso

de Juan Martín Morales -
Número de respuestas: 0
Procedimiento de cumplimiento:
  1. Revisar la documentación del proceso de retiro de derechos de acceso. O verificar que exista una política de seguridad de la información y que incluya los procedimientos para el retiro de derechos de acceso.
Procedimiento sustantivo:
  1. Obtener un listado de todos los empleados que se hayan desvinculado o cambiado de puesto de trabajo.
  2. Obtener información de cada caso particular. Como pueden ser cartas de renuncia o notificaciones de cambio de puesto.
  3. Verificar que se haya procedido al retiro de sus derechos de acceso de manera adecuada. Esto se hará verificando los logs correspondientes a los cambios y eliminaciones de accesos, mientras se contrasta con la información formal de los cambios.