null


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

Version 1 Current »

Functie

BESCHERMEN (PROTECT)

Categorie

Identiteitsbeheer, authenticatie en toegangscontrole

Subcategorie

Toegangsmachtigingen en -autorisaties worden beheerd, met inachtneming van de principes van 'least privilege' en scheiding van taken

Maatregel

Toegangsrechten voor gebruikers tot de systemen van de organisatie moeten worden gedefinieerd en beheerd.

Richtlijn

Het volgende moet worden overwogen:

  • Stel regelmatig toegangslijsten per systeem (bestanden, servers, software, databases, etc.) op en beoordeel deze, mogelijk door analyse van de Active Directory in Windows-gebaseerde systemen, met als doel te bepalen wie welke soort toegang (geprivilegieerd of niet) nodig heeft, tot wat, om hun taken in de organisatie uit te voeren.

  • Stel voor elke gebruiker (inclusief aannemers die toegang nodig hebben) een apart account in en vereiste dat voor elk account sterke, unieke wachtwoorden worden gebruikt.

  • Zorg ervoor dat alle werknemers computeraccounts zonder beheerdersrechten gebruiken om typische werkfuncties uit te voeren. Dit houdt ook in dat persoonlijke en beheeraccounts gescheiden moeten worden.

  • Overweeg voor gastaccounts de minimale geprivilegieerde rechten (bijv. alleen internettoegang) te gebruiken die vereist zijn voor uw bedrijfsbehoeften.

  • Het beheer van machtigingen moet worden gedocumenteerd in een procedure en waar nodig worden geüpdatet.

  • Gebruik waar nodig "Single Sign On" (SSO).

Zekerheidsniveau: Basis

JA (Kernmaatregel)

Zekerheidsniveau: Belangrijk

JA (Kernmaatregel)

Zekerheidsniveau: Essentieel

JA (Kernmaatregel)

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

Filter by label

There are no items with the selected labels at this time.

  • No labels