レビュー日 · Hosmio リソース
始める前に
個人の資格情報ではなくロール名を使用し、実際のアクセス詳細は保護された内部システムにのみ保管します。
01
決定を枠組み化する
各権限をマッピングする
- 現在の可視なサービス事実のみを使用する
- 決定権者を明示する
02
ハンドオフ境界を使用する
オペレーターが未承認の商業リスクを受け入れる権限を与えずに、行動するのに十分な情報を提供します。
- 各主張の横に証拠を記録する
- サーバー国とバックアップおよびアクセスの事実を分離する
03
人員配置変更後にレビューする
古いロール割り当てを置き換え、バックアップ担当者が現在のブリーフを見つけられることを確認します。
- 未検証のままであるものを述べる
- 具体的な次のアクションを設定する