WayFold Compliance

Control CTRL-IAM-001

Privileged access management · status IMPLEMENTED · owner admin@wayfold.local · deadline 2026-10-07 · priority HIGH

Evidence: 1 · Open tasks: 0 · Gap notes: ISO requires annual privileged access review; PAM currently enforces continuous authz only; NIS2 expects semi-annual review of privileged accounts; Full recovery plan / BCP still required beyond IAM

← Gap Assessment · Evidence view · Task view

Framework coverage

FrameworkRequirementMappingDeltaRationale
Framework A (ISO-like)
2013.1
A.5.2
Privileged access review annual
PARTIALISO requires annual privileged access review; PAM currently enforces continuous authz onlyPAM covers privileged access but review cadence differs
Framework B (NIS2-like)
2026.1
NIS2-IAM
Privileged access controls
PARTIALNIS2 expects semi-annual review of privileged accountsPAM supports NIS2 privileged access; semi-annual review missing
Framework C (CSF-like)
2.0
PR.AA-01
Identity and credentials
FULLCSF identity/credentials covered by PAM
Framework C (CSF-like)
2.0
RC.RP-01
Recovery plan
SUPPORTINGFull recovery plan / BCP still required beyond IAMPAM supports recovery identity restoration only