Suojattava palvelu, pääsypolku ja vaikutus ovat yksiselitteisiä.
Oma Zero Trust -menetelmämme
Kontrollimalli, joka vie riskistä todennettavaan toimintaan
Learners Zero Trust Control Model tekee arkkitehtuuriperiaatteesta johdettavan käytännön: yksi kriittinen pääsypolku, näkyvät luottamuksen ehdot, nimetty omistaja ja toimivuudesta jäävä näyttö.
Päätösportit
Jokainen vaihe päättyy hyväksyttävään päätökseen
Työ ei etene pelkän teknisen valmiuden perusteella. Seuraavaan vaiheeseen siirrytään, kun vastuu ja hyväksymiskriteerit ovat selvät.
Sallittu identiteetti, laite, tarkoitus, aika ja poikkeus on määritetty.
Omistaja, toteutustapa, jatkuvuus ja jäännösriski on käsitelty.
Mittari, lokit, katselmointi ja korjaustoimien seuranta toimivat.
Tärkeä rajaus
Menetelmä ei ole sertifiointi tai valmis vaatimustenmukaisuusvastaus
Sovellettavat NIS2-velvoitteet ja ISO/IEC 27001 -kontrollit arvioidaan aina organisaation oman toimintaympäristön ja hallintajärjestelmän perusteella.
Aloita riskikartoituksesta
Sovelletaan mallia yhteen kriittiseen pääsypolkuun
30 minuutin keskustelu riittää rajaamaan riskin, vastuuhenkilöt ja järkevän ensimmäisen päätöksen.