Requirement · RBI-ITGRCA-2023-7.1

RBI-ITGRCA-2023 §7.1 · Access control — least privilege, privileged access management, periodic review (RBI Master Direction on IT Governance, Risk, Controls and Assurance Practices, 2023)

Controls (7)

ControlNameDomain
ACC-01MFA and SSO enforced for workforce accessAccess Control
ACC-02User access provisioning is approved before grantAccess Control
ACC-03Privileged access is just-in-time and reviewedAccess Control
ACC-04Quarterly user access review of in-scope applicationsAccess Control
JML-01Leavers are de-provisioned within 24 hoursJoiner/Mover/Leaver
JML-02Mover access is recertified on role changeJoiner/Mover/Leaver
SOD-01Segregation of incompatible duties in SAPSegregation of Duties