Control One
ISO 27001 16 augustus 2026 · 6 min leestijd · Control One Redactie

Admin-accounts beheren: bescherm de kroonjuwelen

Beheerrechten zijn het hoofddoelwit van elke aanvaller. Zo beheer je privileged access volgens ISO 27001, met gescheiden accounts en phishing-bestendige MFA.

Admin-accounts beheren: bescherm de kroonjuwelen

Vrijwel elke serieuze cyberaanval draait om één doel: het bemachtigen van beheerrechten. Wie admin is, kan alles. Daarom zijn admin-accounts de kroonjuwelen van je IT-omgeving, en verdienen ze bescherming die verder gaat dan een gewoon account.

Wat vraagt ISO 27001?

Annex A-maatregel 8.2 vraagt dat speciale toegangsrechten worden beperkt en beheerd: alleen wie ze functioneel nodig heeft, op naam, gescheiden van het dagelijkse account, met een vervaldatum of periodieke herbeoordeling, en extra sterke authenticatie.

De belangrijkste maatregel: scheid de accounts

Wie de hele dag met beheerrechten werkt, geeft elke phishingmail en elk malware-incident meteen de hoogste rechten. Een gescheiden admin-account, alleen gebruikt voor beheertaken en zonder mailbox, beperkt de schade van een gecompromitteerd dagelijks account drastisch.

SlechtGoed
Één account voor werk én beheerApart admin-account naast dagelijks account
Zeven globale adminsZo min mogelijk, met smalle rollen
Wachtwoord op admin-accountPhishing-bestendige MFA
Beheerrechten van oud-partner nog actiefPeriodieke herbeoordeling

De vier regels

  1. Minimaliseer en verklein: zo min mogelijk mensen, met zo smal mogelijke rollen (rolgebaseerde admin in plaats van globaal admin).
  2. Versterk de authenticatie: phishing-bestendige MFA op alle beheeraccounts, zonder uitzondering.
  3. Registreer en beoordeel: een actueel overzicht van wie welke speciale rechten heeft, met het gebruik gelogd.
  4. Beheers noodtoegang via een break-glass-procedure.

Tip van Control One: De auditor vraagt de lijst met beheerrechten en telt: zeven globale admins op vijfentwintig medewerkers vertelt het verhaal al. Dagelijks werken onder adminrechten is de klassieke bevinding, en gelukkig ook de makkelijkst op te lossen: maak aparte admin-accounts aan.

Vergeet de leveranciers niet

Beheerrechten van je IT-partner tellen ook mee. De toegang van een managed service provider tot jouw omgeving is het kroonjuweel onder de kroonjuwelen: als de MSP wordt gecompromitteerd, ligt jouw omgeving open. Beperk, log en beoordeel ook die toegang.

Privileged access is een van de zwaarst wegende controlegebieden in elke audit. Wil je weten of jouw beheerrechten op orde zijn? Doe de Quickscan of bekijk de ISO 27001-checklist.

Klaar om te starten met ISO 27001?

Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.

Naslagwerk uit de kennisbank