Norm
|
Rationale |
Deze maatregel borgt dat partijen regelmatig controleren of alleen gerechtigde gebruikers toegang hebben tot relevante IT-componenten (waaronder servers, databases en netwerkinfrastructuur). |
|---|---|
|
Implementatie |
|
|
NEN 7510-1:2017 |
A.9.2.5 Beoordeling van toegangsrechten van gebruikers |
|
NEN 7510:2011 |
A.11.2.4 Beoordeling van toegangsrechten van gebruikers |
Beoordeling
|
Auditmethode |
|
|---|---|
|
Verificatie |
Welke documenten/registraties (incl. versienummers) zijn ingezien. |
Rollen
|
DVP |
|
|---|---|
|
DVA |
|
|
BO |
|
DVP = Dienstverlener persoon, DVA = Dienstverlener aanbieder, BO = Beheerorganisatie