Ga naar inhoud

A.5.16 Identiteitsbeheer

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Autorisatiebeheerder
Reviewfrequentie Jaarlijks

Eis

De volledige levenscyclus van identiteiten moet worden beheerd.

Instructie

Om unieke identificatie van personen en systemen die toegang hebben tot informatie van de organisatie te garanderen en hun informatiebeveiligingsverantwoordelijkheden toe te wijzen.

Implementatie

Harborn beheert de volledige levenscyclus van identiteiten via de HR-onboarding- en offboarding-processen, zoals vastgelegd in het ISMS. Provisioning en deprovisioning van zowel interne als externe medewerkers is geïntegreerd in de HR-processen. De eigenaar van deze maatregel is de Autorisatiebeheerder (niet de Security officer, wat het onderscheid markeert met operationeel identiteitsbeheer versus beleid). De maatregel wordt jaarlijks getoetst.

Gerelateerde documenten