Anhang A 8.5 Sichere Authentifizierung
A 8.5 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 8.5 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Welches Authentifizierungsverfahren nutzen Sie wo?“
Die Stärke muss zur Schutzstufe passen. Ein Passwort für den Adminzugang genügt heute nicht mehr.
„Wo ist Mehrfaktor im Einsatz?“
Externe Zugänge und administrative Konten sind der Mindeststandard. Fehlt sie dort, braucht es eine begründete Ausnahme.
„Wie schützen Sie vor automatisierten Anmeldeversuchen?“
Sperren nach Fehlversuchen, Verzögerung, Erkennung: Ohne diese Maßnahmen bleibt jedes Passwort angreifbar.
„Was zeigt die Anmeldemaske bei einem Fehlversuch?“
Eine Meldung, die verrät, ob der Benutzername existiert, hilft dem Angreifer – ein kleines, oft übersehenes Detail.
Das Dokument dazu
A8.5-1 Sichere Authentifizierung
Authentifizierungsverfahren je Zugang und Schutzstufe · Einsatz von Mehrfaktor · Schutz vor automatisierten Angriffen und Gestaltung der Anmeldung. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

