Polityka kontroli dostępu
1. Cel polityki
Polityka reguluje nadawanie, utrzymywanie i odbieranie uprawnień dostępowych do systemów Weblo TTS.
2. Zasada najmniejszych uprawnień
Użytkownicy otrzymują wyłącznie zakres dostępu niezbędny do realizacji obowiązków służbowych.
3. Cykl życia kont
- Tworzenie kont na podstawie zatwierdzonego wniosku.
- Modyfikacja uprawnień przy zmianie roli.
- Natychmiastowe wyłączenie dostępu po zakończeniu współpracy.
4. Uwierzytelnianie wieloskładnikowe
MFA jest obowiązkowe dla kont administracyjnych i dostępu do systemów krytycznych.
5. Zarządzanie hasłami i sekretami
Hasła i sekrety muszą spełniać wymagania złożoności, rotacji oraz bezpiecznego przechowywania.
6. Tokeny OAuth i dostęp API
Tokeny OAuth2 dla integracji TikTok Shop są przechowywane szyfrowanie i dostępne wyłącznie dla autoryzowanych procesów aplikacyjnych.
7. Przeglądy dostępów
Przeglądy uprawnień wykonywane są co najmniej raz na kwartał i dokumentowane.
8. Rejestracja i audyt
Logowane są operacje uprzywilejowane, próby logowania i zmiany konfiguracji związane z dostępem.
9. Egzekwowanie polityki
Naruszenia polityki podlegają analizie, działaniom naprawczym i środkom dyscyplinującym adekwatnym do ryzyka.
Zatwierdzenie dokumentu
Niniejszy dokument został zatwierdzony przez Zarząd TIME4IT Sp. z o.o.
Wersja: 1.0
Data zatwierdzenia: 22 czerwca 2026 r.
Kontakt
W sprawach dotyczących tego dokumentu, bezpieczeństwa lub prywatności:
TIME4IT Sp. z o.o.ul. Plonowa 24I/2, 05-500 Nowa Wola, Polska
KRS: 0001140137 · NIP: 1231569806 · REGON: 540441588
e-mail: [email protected]