Ga naar inhoud

A.5.17 Authenticatie-informatie

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

De toewijzing en het beheer van authenticatie-informatie moeten worden beheerst door een beheerproces, inclusief het adviseren van medewerkers over de juiste omgang met authenticatie-informatie.

Instructie

Om te zorgen voor een correcte entiteitsauthenticatie en falen van authenticatieprocessen te voorkomen.

Implementatie

Harborn regelt de toewijzing en het beheer van authenticatie-informatie via drie samenhangende documenten: het Toegangsbeheerbeleid, de Autorisatieverzoekprocedure en de Gedragscode (Code of Conduct). Het wachtwoordbeleid is één van de 19 benoemde ISMS-beleidslijnen en bevat specifieke vereisten voor wachtwoordkeuze, -gebruik en -beheer. Medewerkers worden geïnstrueerd over veilig wachtwoordgebruik via beleidsvideomodule nr. 2 "Wachtwoordbeveiliging" in het bewustwordingsprogramma. De Gedragscode omvat gedragsregels rondom wachtwoorden. Het risico van verlies van cryptografische sleutels is geregistreerd als risicoScenario 2023-11 (retentieperioden voor sleutels). De maatregel is in eigendom van de Security officer en wordt jaarlijks getoetst.

Gerelateerde documenten