Ga naar inhoud

Autorisatiebeheerder

Kenmerk Waarde
Contactpersoon [in te vullen]
E-mail [in te vullen]
Normreferentie ISO 27001 H5.3

Omschrijving

De Autorisatiebeheerder (Authorization Officer) is verantwoordelijk voor het beheer van identiteiten en toegangsrechten conform het toegangsbeleid van Harborn. De rol bewaakt het principe van least privilege, voert periodieke toegangsrechtreviews uit en verwerkt aanvragen voor toegangsverlening en -intrekking.

Verantwoordelijkheden

  • Beheren van identiteiten en accounts conform het identiteitsbeheersbeleid (A.5.16)
  • Verlenen, wijzigen en intrekken van toegangsrechten (A.5.18)
  • Uitvoeren van kwartaalgewijze reviews van toegangsrechten, inclusief leveranciers
  • Bewaken van het principe van least privilege en need-to-know
  • Verwerken van onboarding- en offboarding-toegangsaanvragen
  • Documenteren van toegangsrechtwijzigingen in het activabeheerregister

Bevoegdheden

(ISO 27001 H5.3 vereist expliciete documentatie van bevoegdheden naast verantwoordelijkheden)

  • Bevoegd om toegangsrechten te verlenen, wijzigen en intrekken
  • Bevoegd om toegangsrechtreviews te initiëren en uit te voeren
  • Bevoegd om accounts te blokkeren bij vermoedens van misbruik of beveiligingsincidenten

Gerelateerde Annex A controls

Controls waarvoor deze rol eigenaar is:

Control Naam
A.5.16 Identiteitsbeheer
A.5.18 Toegangsrechten

Gerelateerde documenten