Passwort- und Zugangsrichtlinie Freigegeben v4
Inhalt
Vorgaben für Passwortstärke, Zugangskontrolle und Berechtigungsmanagement.
1. Passwortanforderungen
Für alle Systeme gelten folgende Mindestanforderungen:
- Mindestlänge: 12 Zeichen
- Kombination aus Groß-/Kleinbuchstaben, Ziffern und Sonderzeichen
- Maximale Gültigkeit: 90 Tage
- Passworthistorie: Die letzten 12 Passwörter dürfen nicht wiederverwendet werden
- Kontosperrung nach 5 Fehlversuchen für 30 Minuten
2. Multi-Faktor-Authentifizierung
Für den Zugang zu kritischen Systemen und bei Remote-Zugriffen ist eine Multi-Faktor-Authentifizierung (MFA) verpflichtend. Akzeptierte zweite Faktoren sind Hardware-Token und Authenticator-Apps.
3. Berechtigungsmanagement
Zugriffsrechte werden nach dem Prinzip der minimalen Berechtigung (Least Privilege) vergeben. Die Vergabe privilegierter Rechte bedarf der Genehmigung durch den Bereichsverantwortlichen und den ISB.
Eine Rezertifizierung aller Berechtigungen erfolgt halbjährlich.
4. Austritt von Mitarbeitern
Bei Austritt eines Mitarbeiters sind sämtliche Zugänge am letzten Arbeitstag zu deaktivieren. Die Personalabteilung informiert die IT-Abteilung spätestens drei Werktage vor dem Austritt.
Freigabe-Konfiguration
Noch keine Freigabegruppen angelegt.
Freigaben
Modus: VierAugen (Parallel)Keine Freigabegruppen konfiguriert. Siehe oben „Freigabe-Konfiguration".
Kenntnisnahmen
0 / 0 bestätigtKeine Kenntnisnahmen zugewiesen.
Berechtigungen
Keine expliziten Berechtigungen zugewiesen.
Versionen
-
v4Freigegeben 05.05.2026 09:52Administrator -
v3Freigegeben 28.04.2026 14:37Administrator -
v2Freigegeben 27.04.2026 13:23Administrator -
v1Freigegeben 10.08.2025 00:00Andrea Lang„Freigabe erteilt"
Änderungsverlauf
-
VersionAngelegt 05.05.2026 09:52Administrator · Version 4
-
DokumentBearbeitet 05.05.2026 09:52Administrator
-
VersionAngelegt 28.04.2026 14:37Administrator · Version 3
-
DokumentBearbeitet 28.04.2026 14:37Administrator
-
VersionAngelegt 27.04.2026 13:23Administrator · Version 2
-
DokumentBearbeitet 27.04.2026 13:23Administrator
-
FreigabeZugestimmt 09.08.2025 00:00Klaus Fischer · Freigabe erteilt
-
FreigabeAbgeschlossen 09.08.2025 00:00Klaus Fischer · Dokument freigegeben
-
FreigabeGestartet 07.08.2025 00:00Andrea Lang · 4-Augen-Freigabe gestartet
-
VersionAngelegt 03.08.2025 00:00Andrea Lang · Version 1
-
DokumentErstellt 03.08.2025 00:00Andrea Lang · Passwort- und Zugangsrichtlinie
Metadaten
- Kapitel
- Sachgebiete / Anweisungen › Informationssicherheit
- Verantwortlich
- Informationssicherheit
- Kategorie
- Richtlinie
- Schlagworte
-
authentifizierung berechtigungen mfa passwort zugang
- Sichtbar ab
- 10.08.2025
- Sichtbar bis
- Unendlich
- Prüftermin
- 10.08.2026
- Erstellt
- 03.08.2025 · Andrea Lang
- Geändert
- 05.05.2026 09:52 · Administrator
Anhänge (0)
Keine Anhänge.