SSD-12B Sessiebeƫindiging

Norm

Rationale

Deze maatregel borgt dat applicaties sessies beƫindigen na een vooringestelde periode van inactiviteit van de gebruiker via automatische sessiebeƫindiging.

Implementatie

Applicaties beƫindigen actieve sessies na een vooringestelde periode van inactiviteit van de gebruiker via automatische sessiebeƫindiging.

Toelichting

Beperking van sessieduur zodat het risico op oneigenlijke toegang wordt geminimaliseerd.

SSD

12B

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de procedures vast dat sessiebeƫindiging van applicaties waar gegevens worden opgeslagen of worden verwerkt ingeregeld is.

Verificatie

  • Bewijslast m.b.t. configuratie-instellingen en duur van sessies ten tijde van inactiviteit gebruikers.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

Ā 

BO

Ā 

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie