Passwort- und Authentifizierungsregeln dokumentieren
ITSEC-BASIC ISX-03 · Informationssicherheit
Identifikation und Status
Regelwerk, Module, Risiko und Review-Status.
- Regelwerk
- Informationssicherheits-Basics (ITSEC-BASIC)
- Module
- Informationssicherheits-Basics core
- Katalogversion
- -
- Referenz
- ISX-03
- Kategorie
- Informationssicherheit
- Risiko
- Mittel
- Status
- Aktiv
- Prüfstatus
- Prüfung erforderlich
- Research Status
- Importiert
- Geprüft am
- -
- Geprüft von
- -
Anwendungsbedingung
Fachliche Erklärung und gespeicherte Triggerdefinition.
Gilt, wenn: (handles_confidential_customer_data ist gesetzt).
Katalogbegründung
Diese Pflicht wurde aufgrund der hinterlegten Unternehmensangaben vorgeschlagen.
{
"all": [
{
"op": "eq",
"field": "handles_confidential_customer_data",
"value": true
}
]
}
Pflichtentext und Rechtsgrundlage
Beschreibung
Passwort- und Authentifizierungsregeln dokumentieren. Diese Pflicht ist als kuratierbarer Startpunkt im NACT OS Kernkatalog hinterlegt und muss fachlich je Kunde geprüft werden.
Versionierung und Review
Keine Änderungsnotizen oder internen Notizen hinterlegt.
Pflichten in Arbeitsbereichen
Workspace-Pflichten, die aus dieser Stammpflicht abgeleitet wurden.
Erwartete Nachweise
Nachweisanforderungen, die beim Erzeugen von Workspace-Pflichten übernommen werden.
| Titel | Beschreibung | Erforderlich | Wiederholung | |
|---|---|---|---|---|
| Nachweis: Passwort- und Authentifizierungsregeln dokumentieren | Nachweis zu: Passwort- und Authentifizierungsregeln dokumentieren | ja | on_change | |
| Review-Protokoll | Nachweis zu: Passwort- und Authentifizierungsregeln dokumentieren | ja | on_change |