8
Personeel, toegang en assets
2026-08-10
Cbw art. 21, derde lid, onderdeel i · NIS-2 art. 21(2)(i) · Cbb art. 14, 15 en 16
Wie heeft toegang tot wat, en waarom? Deze familie regelt personeel, toegang en de assets waar u verantwoordelijk voor bent.
Wat dit in de praktijk betekent
U wijst aan wie welke beveiligingstaak heeft, stelt betrouwbaarheidseisen op voor medewerkers met toegang tot gevoelige systemen, voert toegangsbeleid voor logische en fysieke toegang, controleert accounts en rechten periodiek, en houdt assetbeleid met classificatie en een actuele inventaris bij.
Waarom dit in de wet staat
Zonder een actuele inventaris en periodieke controle van rechten stapelen oude toegangsrechten zich op — een bekend instapmoment voor aanvallers.
Maatregelen in deze familie
- MC-33 — Aanwijzen wie welke beveiligingstaak heeft in de organisatie
- MC-34 — Betrouwbaarheidseisen voor medewerkers met toegang
- MC-35 — Toegangsbeleid voor logische en fysieke toegang
- MC-36 — Periodieke controle van accounts en rechten
- MC-37 — Assetbeleid, classificatie en een actuele inventaris
Bronnen
Ook interessant
Nog niet zeker of dit voor jou geldt? Doe de gratis scope-check.
Doe de gratis scope-check