PR.AC-4.4


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

PR.AC-4.4

Functie

BESCHERMEN (PROTECT)

Categorie

Identiteitsbeheer, authenticatie en toegangscontrole

Subcategorie

Toegangsmachtigingen en -autorisaties worden beheerd, met inachtneming van de principes van 'least privilege' en scheiding van taken

Maatregel

Niemand mag beheerdersrechten hebben voor dagelijkse taken.

Richtlijn

Overweeg het volgende:

  • Scheid beheerdersaccounts van gebruikersaccounts.

  • Geef gebruikersaccounts geen geprivilegieerde rechten om beheertaken uit te voeren.

  • Maak unieke lokale beheerderswachtwoorden en schakel ongebruikte accounts uit.

  • Overweeg om browsen op internet te verbieden voor beheerdersaccounts.

Zekerheidsniveau: Basis

BASIS

KERNMAATREGEL

Zekerheidsniveau: Belangrijk

BELANGRIJK

KERNMAATREGEL

Zekerheidsniveau: Essentieel

ESSENTIEEL

KERNMAATREGEL

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

Filter by label

There are no items with the selected labels at this time.

 

Dit is een document voor publiek gebruik.