BER — Berechtigung

79 controls 5 MUSS 69 SOLLTE 5 KANN

Die Praktik Berechtigung stellt sicher, dass ausschließlich autorisierte Personen und IT-Systeme Zugriff auf sensible Informationen und Ressourcen erhalten. Sie regelt die Verwaltung von Identitäten und Berechtigungen, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu gewährleisten. Dabei bildet die Praktik Berechtigung eine zentrale Schnittstelle zwischen den Praktiken Personal, Dienstleistersteuerung, Asset Management und Gebäudemanagement. Während IT-Systeme den Zugriff regeln, behandeln die Praktik Personal den Umgang mit Mitarbeitenden. Die Praktik Berechtigung vereint diese organisatorischen und technischen Aspekte, um Zugriffsrechte sicher und effizient zu verwalten.

Filter all controls of BER

BER.1Grundlagen
ID Title Requirement Level Sub-controls
BER.1.1 Verfahren und Regelungen bsi-kompendium · ORP.4 (requirement IDs to pin) github-security-controls · GH-IAM-01 +9 iso27001 · A.5.17; A.8.5 nis2 · Art. 21(2)(j) MUSS normal-SdT 3
BER.1.2 Regelmäßige Überprüfung MUSS normal-SdT
BER.1.3 Inventar Authentifizierungs- und Autorisierungssysteme SOLLTE normal-SdT
BER.1.4 Inventar der Berechtigungen SOLLTE normal-SdT
BER.2Identitätsmanagement
ID Title Requirement Level Sub-controls
BER.2.1 Person-Identität SOLLTE normal-SdT
BER.2.2 Einschränkung SOLLTE normal-SdT
BER.2.3 Stammdatenprüfung SOLLTE normal-SdT
BER.2.4 Protokollierung von Stammdatenänderungen SOLLTE normal-SdT
BER.2.5 Deaktivierung bei Weggang SOLLTE normal-SdT
BER.2.6 Löschen nach Fristablauf SOLLTE normal-SdT
BER.3Zugangskonten
BER.4Authentifizierung
ID Title Requirement Level Sub-controls
BER.4.1 Identitätsüberprüfung SOLLTE normal-SdT
BER.5Berechtigungsmanagement
BER.6Passwortgebrauch
BER.7Schlüsselmanagement