נוהל: ניהול מידע אימות סודי של משתמשים A9.2.4
מטרה
מטרת נוהל זה היא להבטיח כי ההקצאה, האחסון והשימוש במידע אימות סודי של משתמשים בארגון יהיו מבוקרים, מאובטחים ומנוהלים באמצעות תהליכים רשמיים, על מנת להגן על נכסי המידע של הארגון מפני גישה בלתי מורשית או שימוש לרעה.
תחום יישום
נוהל זה חל על כל מידע אימות סודי של משתמשים בארגון, כולל אך לא מוגבל לסיסמאות, קוד PIN, אמצעי אימות דו-גורמי, ומידע אחר המשמש לאימות זהות משתמשים.