A.8.3 Beperking van toegang tot informatie
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Toegang tot informatie en andere bijbehorende bedrijfsmiddelen dient te worden beperkt in overeenstemming met het vastgestelde onderwerpspecifieke beleid voor toegangsbeheer.
Instructie
Om uitsluitend geautoriseerde toegang te waarborgen en ongeautoriseerde toegang tot informatie en andere bijbehorende bedrijfsmiddelen te voorkomen.
Implementatie
Toegang tot informatie bij Harborn wordt verleend op basis van het need-to-know/need-to-use-principe, conform de Access Control Policy. Toegang tot ISMS-scope systemen vereist goedkeuring van een gedefinieerde access approver (vastgelegd in de Supplier overview). Niet-geautoriseerde gebruikers krijgen geen toegang tot interne systemen of gevoelige informatie. Informatieclassificatie bepaalt welke systemen en maatregelen van toepassing zijn.