Anhang A 5.17 Informationen zur Authentifizierung
A 5.17 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 5.17 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Welche Anforderungen stellen Sie an Passwörter?“
Aktuelle Empfehlungen setzen auf Länge statt erzwungenen Wechsel. Eine Richtlinie von 2015 fällt hier auf.
„Wo setzen Sie Mehrfaktor-Authentifizierung ein?“
Für administrative Zugänge und externe Zugriffe gilt sie inzwischen als Stand der Technik. Ihr Fehlen braucht eine Begründung.
„Wie werden Zugangsdaten übergeben?“
Initialpasswörter per E-Mail im Klartext sind der Klassiker – und leicht nachweisbar.
„Wie verwalten Ihre Mitarbeitenden ihre Passwörter?“
Ohne bereitgestellten Passwortmanager entstehen Listen in Notizbüchern und Tabellen.
Das Dokument dazu
A 5.17-1 Passwort Richtlinie
Anforderungen an Authentifizierungsinformationen · Einsatz von Mehrfaktor und Passwortmanager · sichere Übergabe und Zurücksetzung von Zugangsdaten. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

