IM_AC.08


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

IM_AC.08

Implementatiemaatregel

De-activatie en verwijderen van niet-standaard gebruikersaccounts MOET volgende richtlijnen in acht nemen:

  • Bij einde dienstverband van een medewerker, MOET de account binnen de 24 uur worden gedeactiveerd (d.w.z onbeschikbaar gemaakt worden om te gebruiken);

  • Accounts die niet worden gebruikt MOETEN worden gedeactiveerd na 13 maanden inactiviteit;

  • Accounts die werden gedeactiveerd MOETEN permanent worden ingetrokken na 24 maanden inactiviteit;

  • Permanent ingetrokken gebruikersaccounts MOGEN NIET opnieuw worden uitgegeven;

Onderwerp

Identificatie: Accountbeheer: Niet-standaard gebruikersaccounts

Informatieklasse

1 2 3 4 5

BIV

BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID

Type maatregel

PREVENTIEF

Cybersecurityconcept

BESCHERMEN

Beleidsdomein

ISO 27001:2022

Filter by label

There are no items with the selected labels at this time.

Dreigingen

 

Dit is een document voor publiek gebruik.