Kimlik ve koşullu erişim
Bulut ortamının güvenlik sınırı ağ değil kimliktir. Koşullu erişim kuralları cihaz durumu, konum ve risk seviyesine göre kurulur; ayrıcalıklı roller süreli ve onaylı verilir.
- Ayrıcalıklı rol talep üzerine ve süreli açılır
- Acil durum hesabı kurallardan muaf ve izlenir
- Kural değişikliği önce rapor modunda denenir
- Eski kimlik doğrulama yöntemleri kapatılır
İş birliği ve paylaşım yönetişimi
Ekip alanları kolayca açılır, zor kapanır. Yaşam döngüsü kuralları olmadan sahipsiz alanlar birikir ve dış paylaşımlar görünmez hâle gelir. Adlandırma, sahiplik ve süre baştan tanımlanır.
- Her alanın bir sahibi ve yenileme tarihi olur
- Dış paylaşım varsayılan olarak sınırlıdır
- Konuk hesaplar düzenli gözden geçirilir
- Sahipsiz kalan alan arşivlenir, silinmez
Veri konumu ve saklama
Verinin hangi bölgede tutulduğu ve ne kadar saklandığı, uyum açısından yapılandırma kadar önemlidir. Saklama ve imha politikaları teknik kurala çevrilir; e-keşif ihtiyacı baştan hesaba katılır.
- Saklama süresi politikadan teknik kurala çevrilir
- Bölge seçimi kayıt altına alınır
- Hassas içerik sınıflandırmayla işaretlenir
- İmha kaydı denetimde gösterilebilir
Lisans ve maliyet disiplini
Lisans maliyeti çoğu kurumda kullanılmayan atamalardan büyür. Atama, gerçek kullanım verisiyle karşılaştırılır; ayrılan çalışanın lisansı otomatik geri alınır.
- Atama ile gerçek kullanım düzenli karşılaştırılır
- İşten ayrılış akışı lisansı geri alır
- Farklı lisans seviyeleri role göre eşleştirilir
- Yenileme öncesi kullanım raporu hazırlanır