PR.AC-1.2


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

PR.AC-1.2

Functie

BESCHERMEN (PROTECT)

Categorie

Identiteitsbeheer, authenticatie en toegangscontrole

Subcategorie

Identiteiten en referenties worden uitgegeven, beheerd, geverifieerd, ingetrokken en gecontroleerd voor geautoriseerde apparaten, gebruikers en processen.

Maatregel

Identiteiten en referenties voor geautoriseerde apparaten en gebruikers moeten worden beheerd, waar mogelijk via geautomatiseerde mechanismen.

Richtlijn

  • Geautomatiseerde mechanismen kunnen helpen om het beheer en de controle van referenties van informatiesystemen te ondersteunen.

  • Overweeg sterke gebruikersauthenticatie, dat wil zeggen een authenticatie gebaseerd op het gebruik van minstens twee authenticatiefactoren uit verschillende categorieën van ofwel kennis (iets dat alleen de gebruiker weet), bezit (iets dat alleen de gebruiker bezit) of inferentie (iets dat de gebruiker is) die onafhankelijk van elkaar zijn, in die zin dat de schending van één factor de betrouwbaarheid van de andere factoren niet in gevaar brengt, en die zo is ontwikkeld dat de vertrouwelijkheid van de authenticatiegegevens wordt beschermd.

Zekerheidsniveau: Basis

 

Zekerheidsniveau: Belangrijk

BELANGRIJK

Zekerheidsniveau: Essentieel

ESSENTIEEL

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

Filter by label

There are no items with the selected labels at this time.

 

Dit is een document voor publiek gebruik.