Logo ISOR [[Normen]]: een paars hangslot met erboven de tekst ISOR en eronder de tekst Norm.
Afbeeldingsinformatie

Toekenning van speciale toegangsrechten volgens need-to-know en risicobeoordeling

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.

Stelling

Speciale toegangsrechten zijn gepersonaliseerd, beperkt in de tijd op basis van een risicobeoordeling en toegewezen indien nodig voor de uitvoering van taken (need-to-know-principe).


Bovenliggende principe(s)

Deze norm realiseert het principe Beperking toegang tot informatie en speciale toegangsrechten via de conformiteitsindicator speciale toegangsrechten.

Grondslag

De grondslag voor dit principe is BSI C5:2021 IDM-06 en CCM:2020 IAM-10