Control One
ISO 27001 14 augustus 2026 · 7 min leestijd · Control One Redactie

Conditional access instellen: toegang op basis van context

Niet elke inlog is gelijk. Zo gebruik je conditional access om toegang te beoordelen op identiteit, apparaat en context, de kern van zero trust in de praktijk.

Conditional access instellen: toegang op basis van context

Een medewerker die vanaf zijn beheerde laptop op kantoor inlogt, is iets heel anders dan een inlog vanaf een onbekend apparaat in een ander werelddeel, ook al gebruiken ze hetzelfde wachtwoord. Conditional access maakt dat onderscheid: het beoordeelt elke toegangsaanvraag op context, en is daarmee de praktische kern van zero trust.

Wat is conditional access?

Conditional access (voorwaardelijke toegang) is een set beleidsregels in je identiteitsprovider (zoals Microsoft Entra of Google Workspace) die bepalen onder welke omstandigheden toegang wordt verleend, en met welke aanvullende eisen. Het is de moderne invulling van veilige authenticatie.

De signalen die meewegen

  • Wie: de geverifieerde identiteit, met MFA
  • Waarmee: is het apparaat beheerd, versleuteld en gezond?
  • Waar en wanneer: locatie, tijdstip, risicosignalen

Op basis daarvan kan het beleid toegang toestaan, blokkeren, of aanvullende verificatie eisen.

Praktische beleidsregels om mee te starten

  1. MFA verplicht voor iedereen, overal. De ondergrens.
  2. Blokkeer verouderde protocollen die MFA omzeilen (legacy authentication).
  3. Vereis een beheerd of compliant apparaat voor toegang tot gevoelige systemen.
  4. Scherp de eisen aan bij risicosignalen: onmogelijke reislocaties, onbekende apparaten.
  5. Bescherm beheerders extra: phishing-bestendige MFA voor admin-accounts.

Begin zonder iedereen buiten te sluiten

FaseAanpak
StartMFA voor iedereen, legacy geblokkeerd
UitbouwCompliant-device-eis voor gevoelige apps
VolwassenRisicogebaseerde policies, sessiecontrole

Test nieuwe policies eerst in rapportagemodus of op een pilotgroep, zodat je niemand per ongeluk buitensluit.

Tip van Control One: Conditional access is geen product dat je koopt, maar een architectuur die je inricht met bouwstenen die vaak al in je licentie zitten. Voor cloud-first MKB-organisaties is dit de meest kosteneffectieve stap richting zero trust: SSO met MFA en conditional access voor je SaaS-diensten.

Waar de auditor op let

De auditor toetst de daadwerkelijke afdwinging: het MFA-dekkingsrapport, de uitzonderingenlijst en de behandeling van oude protocollen. De klassieke bevindingen: MFA aan voor iedereen behalve drie serviceaccounts en één directeur, en verouderde inlogmethoden die de hele MFA-laag omzeilen.

Conditional access is de praktische kant van toegangsbeveiliging. Wil je weten hoe volwassen jouw toegangsbeheer is? Doe de Quickscan of bekijk de ISO 27001-checklist.

Klaar om te starten met ISO 27001?

Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.

Naslagwerk uit de kennisbank