9 Toegangsbeveiliging
14 controls · Scores worden automatisch opgeslagen
Volgende
9.1.1 Beleid voor toegangsbeheersing

Een beleid voor toegangsbeheersing behoort te worden vastgesteld, gedocumenteerd en beoordeeld op basis van bedrijfs- en informatiebeveiligingseisen.

9.1.2 Toegang tot netwerken en netwerkdiensten

Gebruikers behoren alleen toegang te krijgen tot het netwerk en de netwerkdiensten waarvoor zij specifiek bevoegd zijn.

9.2.1 Registratie en afregistratie van gebruikers

Er behoort een formele registratie- en afregistratieprocedure voor gebruikers te worden geimplementeerd.

9.2.2 Gebruikerstoegang verlenen

Er behoort een formeel proces voor het verlenen van gebruikerstoegang te worden geimplementeerd.

9.2.3 Beheer van speciale toegangsrechten

De toewijzing en het gebruik van speciale toegangsrechten behoren te worden beperkt en beheerst.

9.2.4 Beheer van geheime authenticatie-informatie

De toewijzing van geheime authenticatie-informatie behoort te worden beheerst via een formeel beheersproces.

9.2.5 Beoordeling van toegangsrechten

Eigenaren van bedrijfsmiddelen behoren de toegangsrechten van gebruikers regelmatig te beoordelen.

9.2.6 Toegangsrechten intrekken of aanpassen

De toegangsrechten van alle medewerkers en externe gebruikers behoren bij beeindiging van dienstverband te worden verwijderd.

9.3.1 Gebruik van geheime authenticatie-informatie

Van gebruikers behoort te worden verlangd dat zij zich bij het gebruik van geheime authenticatie-informatie houden aan de praktijk van de organisatie.

9.4.1 Beperking toegang tot informatie

De toegang tot informatie en systeemfuncties behoort te worden beperkt in overeenstemming met het beleid voor toegangsbeheersing.

9.4.2 Beveiligde inlogprocedures

De toegang tot systemen behoort te worden beheerst door een beveiligde inlogprocedure.

9.4.3 Systeem voor wachtwoordbeheer

Systemen voor wachtwoordbeheer behoren interactief te zijn en sterke wachtwoorden te waarborgen.

9.4.4 Gebruik van speciale systeemhulpmiddelen

Het gebruik van systeemhulpmiddelen die beheersmaatregelen kunnen omzeilen behoort te worden beperkt.

9.4.5 Toegangsbeveiliging op programmabroncode

Toegang tot de broncode van programmatuur behoort te worden beperkt.