Logo ISOR [[Normen]]: een paars hangslot met erboven de tekst ISOR en eronder de tekst Norm.
Afbeeldingsinformatie

Toepassen van need-to-know en need-to-use principes

Versie 2.1 van 29 oktober 2021 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.3 van 6 november 2023.
De wijzigingen betreffen met name aanpassingen naar aanleiding van publicatie van de [Handreiking BIO2.0-opmaat].
Versie 2.3 in PDF-formaat is op de website [CIP-overheid] gepubliceerd.

Stelling

Regels voor informatieverspreiding en -autorisatie, informatiebeveiligingsniveau's en -classificatie zijn vastgesteld, waarbij rekening is gehouden met de 'least privilege', 'need-to-know' en 'need-to-use' principes.


Bovenliggende principe(s)

Deze norm realiseert het principe Toegangsbeveiligingsbeleid via de conformiteitsindicator Informatiebeveiligingseisen.

Grondslag

De grondslag voor dit principe is ISO 27002 2022 5.15 en principes BIO2 deel 1 paragraaf 11