Ga naar de inhoud
Munitor

Maatregelfamilie 8

Personeel, toegang en assets

Hoe je personeel, toegangsrechten en je ICT-assets aantoonbaar onder controle houdt.

Bijgewerkt op i · NIS2 i · Cbb 14, 15 en 16

Wie heeft toegang tot wat, en waarom? Deze familie regelt personeel, toegang en de assets waar je verantwoordelijk voor bent.

Wat dit in de praktijk betekent

Je wijst aan wie welke beveiligingstaak heeft, stelt betrouwbaarheidseisen op voor medewerkers met toegang tot gevoelige systemen, voert toegangsbeleid voor logische en fysieke toegang, controleert accounts en rechten periodiek, en houdt assetbeleid met classificatie en een actuele inventaris bij.

Waarom dit in de wet staat

Zonder een actuele inventaris en periodieke controle van rechten stapelen oude toegangsrechten zich op, een bekend instapmoment voor aanvallers.

Maatregelen in deze familie

  • MC-33: Aanwijzen wie welke beveiligingstaak heeft in de organisatie
  • MC-34: Betrouwbaarheidseisen voor medewerkers met toegang
  • MC-35: Toegangsbeleid voor logische en fysieke toegang
  • MC-36: Periodieke controle van accounts en rechten
  • MC-37: Assetbeleid, classificatie en een actuele inventaris

Bronnen

Gerelateerde artikelen

Valt je organisatie onder de Cyberbeveiligingswet?

De scopecheck loopt de sectoren, de drempels en je ketenrollen langs en geeft binnen een paar minuten een onderbouwd antwoord.

Even sparren?