Come viene gestito l’accesso dei collaboratori?
amaise segue un ciclo di vita rigoroso per gli accessi dei collaboratori:
Onboarding: Prima di concedere qualsiasi accesso, viene effettuata una verifica dell’identità e un controllo dei precedenti (inclusa la verifica del casellario giudiziale per i collaboratori con accesso ai dati di produzione) da parte di un membro del team già esistente. Gli account vengono creati secondo il principio del minimo privilegio. I collaboratori esterni hanno accesso esclusivamente all’ambiente di sviluppo — mai ai sistemi di produzione.
Continuo: Ogni trimestre si effettuano revisioni degli accessi che comprendono tutte le credenziali cloud, lo stato dell’autenticazione a più fattori (MFA) e gli account di servizio. Le credenziali AWS vengono ruotate ogni 90 giorni.
Offboarding: Alla cessazione di ogni contratto — volontaria o involontaria — tutti gli accessi vengono bloccati immediatamente seguendo un ordine di priorità:
Immediato: credenziali cloud disattivate e cancellate, account del servizio di autenticazione bloccati
Stesso giorno: repository di codice, infrastruttura e strumenti interni
Entro 24 ore: servizi di monitoraggio e conformità
In caso di incidenti di sicurezza, il blocco immediato di tutti gli accessi viene attivato prima ancora dell’inizio del colloquio di offboarding.