A.5.17 Authenticatie-informatie
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
De toewijzing en het beheer van authenticatie-informatie moeten worden beheerst door een beheerproces, inclusief het adviseren van medewerkers over de juiste omgang met authenticatie-informatie.
Instructie
Om te zorgen voor een correcte entiteitsauthenticatie en falen van authenticatieprocessen te voorkomen.
Implementatie
Harborn regelt de toewijzing en het beheer van authenticatie-informatie via drie samenhangende documenten: het Toegangsbeheerbeleid, de Autorisatieverzoekprocedure en de Gedragscode (Code of Conduct). Het wachtwoordbeleid is één van de 19 benoemde ISMS-beleidslijnen en bevat specifieke vereisten voor wachtwoordkeuze, -gebruik en -beheer. Medewerkers worden geïnstrueerd over veilig wachtwoordgebruik via beleidsvideomodule nr. 2 "Wachtwoordbeveiliging" in het bewustwordingsprogramma. De Gedragscode omvat gedragsregels rondom wachtwoorden. Het risico van verlies van cryptografische sleutels is geregistreerd als risicoScenario 2023-11 (retentieperioden voor sleutels). De maatregel is in eigendom van de Security officer en wordt jaarlijks getoetst.