SSD-12B Sessiebeƫindiging
Norm
Rationale | Deze maatregel borgt dat applicaties sessies beƫindigen na een vooringestelde periode van inactiviteit van de gebruiker via automatische sessiebeƫindiging. |
---|---|
Implementatie | Applicaties beƫindigen actieve sessies na een vooringestelde periode van inactiviteit van de gebruiker via automatische sessiebeƫindiging. |
Toelichting | Beperking van sessieduur zodat het risico op oneigenlijke toegang wordt geminimaliseerd. |
SSD | 12B |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de procedures vast dat sessiebeƫindiging van applicaties waar gegevens worden opgeslagen of worden verwerkt ingeregeld is. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH | Ā |
BO | Ā |
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie