Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd
ISOR:Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd
Naar navigatie springen
Naar zoeken springen
Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd door:
- het definiëren en overeenkomen van de doelstellingen en reikwijdte van de geplande werkzaamheden;
- het autoriseren van individuele sessies;
- het beperken van toegangsrechten (binnen doelstellingen en reikwijdte);
- het loggen van alle ondernomen activiteiten;
- het gebruiken van unieke authenticatiereferenties voor elke implementatie;
- het toewijzen van toegangsreferenties aan individuen in plaats van gedeeld;
- het intrekken van toegangsrechten en het wijzigen van wachtwoorden onmiddellijk nadat het overeengekomen onderhoud is voltooid;
- het uitvoeren van een onafhankelijke beoordeling van onderhoudsactiviteiten op afstand.
Bovenliggende principe(s)
Deze norm realiseert het principe Beheer op afstand via de conformiteitsindicator Richtlijnen.
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 NC1.6.1