Wachtwoordenbeheer
De wijzigingen betreffen met name aanpassingen naar aanleiding van publicatie van de [Handreiking BIO2.0-opmaat].
Versie 2.3 in PDF-formaat is op de website [CIP-overheid] gepubliceerd.
| ID: | TBV_U.04 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 2.4 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Instandhoudingsproces voor de uitgifte en het onderhoud van wachtwoorden.
Objecttoelichting
Een wachtwoord is een geheim woord dat alleen de bezitter kent en waarmee hij zich toegang verschaft tot een locatie of een informatiesysteem.
Wachtwoordenbeheer betreft het samenstel van activiteiten voor het uitgeven, (doen) vernieuwen en blokkeren van wachtwoorden, waarbij ook de kwaliteit van de wachtwoorden wordt geborgd.
De control en maatregelen van dit object zijn gericht op het authentiseren van personen. Voor het authentiseren van systemen die andere systemen/bedrijfsobjecten e.d. benaderen, zijn soms stringentere eisen noodzakelijk.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO2 5.17ISO 27002:2022 5.17
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| TBV_U.04.01 | Authenticatie-informatie |
Multi-factorauthenticatie (MFA) wordt toegepast bij het primaire aanloggen op de digitale werkomgeving, bij accounts voor via het internet bereikbare voorzieningen en accounts die beheerrechten hebben en in andere situaties waar uit de risicoanalyse blijkt dat dit een passende oplossing is. MFA wordt toegepast in deze twee vormen:
Indien MFA niet mogelijk is voor deze accounts, neem andere mitigerende maatregelen. Betrek de CISO hierbij en laat ze goedkeuren door de proceseigenaar. Combineer waar mogelijk en veilig, MFA met federatieve authenticatievoorzieningen zoals Single Sign On en een Stepping Stone-oplossing. |
| TBV_U.04.02 | Authenticatie-informatie |
De organisatie biedt aan alle medewerkers een wachtwoordmanager of vergelijkbare oplossing aan. |
| TBV_U.04.03 | Authenticatie-informatie |
De eisen aan wachtwoorden moeten geautomatiseerd worden afgedwongen |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
20 maart 2026 14:31:00
28 mei 2018 16:16:09
20 maart 2026 14:31:00
29
Informatief
2 februari 2026

