Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Page Properties
idIM
JA (Kernmaatregel)

Functie

BESCHERMEN (PROTECT)

Categorie

Identiteitsbeheer, authenticatie en toegangscontrole

Subcategorie

Toegangsmachtigingen en -autorisaties worden beheerd, met inachtneming van de principes van 'least privilege' en scheiding van taken

Maatregel

Toegangsrechten voor gebruikers tot de systemen van de organisatie moeten worden gedefinieerd en beheerd.

Richtlijn

Het volgende moet worden overwogen:

  • Stel regelmatig toegangslijsten per systeem (bestanden, servers, software, databases, etc.) op en beoordeel deze, mogelijk door analyse van de Active Directory in Windows-gebaseerde systemen, met als doel te bepalen wie welke soort toegang (geprivilegieerd of niet) nodig heeft, tot wat, om hun taken in de organisatie uit te voeren.

  • Stel voor elke gebruiker (inclusief aannemers die toegang nodig hebben) een apart account in en vereiste dat voor elk account sterke, unieke wachtwoorden worden gebruikt.

  • Zorg ervoor dat alle werknemers computeraccounts zonder beheerdersrechten gebruiken om typische werkfuncties uit te voeren. Dit houdt ook in dat persoonlijke en beheeraccounts gescheiden moeten worden.

  • Overweeg voor gastaccounts de minimale geprivilegieerde rechten (bijv. alleen internettoegang) te gebruiken die vereist zijn voor uw bedrijfsbehoeften.

  • Het beheer van machtigingen moet worden gedocumenteerd in een procedure en waar nodig worden geüpdatet.

  • Gebruik waar nodig "Single Sign On" (SSO).

Zekerheidsniveau: Basis

JA (Kernmaatregel)

Status
colourGreen
titleBASIS

Status
colourRed
titleKERNMAATREGEL

Zekerheidsniveau: Belangrijk

JA (Kernmaatregel)

Status
colourBlue
titleBELANGRIJK

Status
colourRed
titleKERNMAATREGEL

Zekerheidsniveau: Essentieel

Status
colourYellow
titleESSENTIEEL

Status
colourRed
titleKERNMAATREGEL

Gerelateerde Implementatiemaatregelen

Filter by label (Content by label)
showLabelsfalse
max500
maxCheckboxtrue
sorttitle
showSpacefalse
reversefalse
cqllabel = "im" and label in ( "iso_a-5-3" , "iso_a-5-15" , "iso_a-8-2" , "iso_a-8-3" , "iso_a-8-4" , "iso_a-8-18" ) and space = currentSpace ( )

Gerelateerde ISO27001 Beheersmaatregelen

Filter by label (Content by label)
showLabelsfalse
max500
maxCheckboxtrue
sorttitle
showSpacefalse
reversefalse
cqllabel = "iso" and label in ( "iso_a-5-3" , "iso_a-5-15" , "iso_a-8-2" , "iso_a-8-3" , "iso_a-8-4" , "iso_a-8-18" ) and space = currentSpace ( )

...