Hierbij worden er o.a. de volgende acties uitgevoerd:
- Actuele status & gebruik MFA/Beveiliging d.m.v. interview
- Welke systemen moeten worden gekoppeld aan MFA?
Voorbeelden:
- Van welke Cloud diensten wordt gebruik gemaakt, nu en in de toekomst?
- Welke (werkplek) apparaten maken verbinding met Cloud diensten?
- Welke vormen van MFA ondersteunen deze apparaten?
- Welke vormen van MFA ondersteunen de Cloud diensten?
- Wordt er gebruik gemaakt van Remote Access in combinatie met MFA?
Welk beleid met betrekking tot beveiliging wordt gehanteerd?
Voorbeelden:
- Hoe sterk dient de beveiliging voor apparaten te zijn (wachtwoord lengte bijv.)
- Welke certificeringen dienen in acht genomen te worden bij het gebruik van MFA
- Worden alle personen/accounts beveiligd met MFA of alleen de risicovolle?
Welke randvoorwaarden worden gesteld aan het gebruik van MFA?
Voorbeelden:
- Mag niet ten koste gaan van de productiviteit van medewerkers? (indien iets wat je hebt vergeten wordt, kan een gebruiker niet inloggen en is dus onproductief)
- MFA hoeft alleen afgedwongen te worden buiten het bedrijfspand?