Control One
ISO 27001 23 juli 2026 · 6 min leestijd · Control One Redactie

Een wachtwoordmanager uitrollen in het MKB

Unieke, sterke wachtwoorden per dienst zijn zonder hulpmiddel onmogelijk. Zo rol je een wachtwoordmanager uit die medewerkers ook echt gebruiken.

Een wachtwoordmanager uitrollen in het MKB

De mens kan geen veertig unieke sterke wachtwoorden onthouden. Dus wordt het hergebruik, en hergebruik betekent dat één gelekt wachtwoord overal past. De wachtwoordmanager lost dat op: de kluis onthoudt ze allemaal, jij onthoudt er één. Voor ISO 27001 is het de enige schaalbare invulling van de eis “uniek en sterk per dienst”.

Wat eist ISO 27001?

Annex A-maatregel 5.17 vraagt sterke, unieke, geheime authenticatie-informatie. Zonder wachtwoordmanager is dat een papieren belofte; met een wachtwoordmanager is het afdwingbaar en aantoonbaar.

Waarom zakelijk uitrollen?

De zakelijke variant voegt toe wat organisaties nodig hebben:

  • Gedeelde kluizen per team of functie, voor het social-media-wachtwoord of leveranciersportalen. Dit is meteen de nette invulling van de gedeelde-accounts-eis uit identiteitsbeheer.
  • Beheer: wie heeft toegang tot welke kluis, afgedwongen MFA, en rapportage over zwakke of gelekte wachtwoorden.
  • Offboarding: bij vertrek trek je de kluistoegang in en zie je welke gedeelde wachtwoorden geroteerd moeten worden.

De uitrol in vier stappen

  1. Kies een aanbieder met zero-knowledge-architectuur: de versleuteling gebeurt op het apparaat, en de aanbieder kan je kluis zelf niet lezen.
  2. Beveilig de kluis zelf: een lange wachtzin als hoofdwachtwoord plus MFA op de kluis.
  3. Begeleid de invoering: een korte instructie plus hulp bij het overzetten van bestaande wachtwoorden. Dit is de fase waarin adoptie wint of verliest.
  4. Ruim schaduw-accounts op: de gedeelde wachtwoorden die nu in een Excel-lijst of iemands hoofd zitten, gaan de kluis in.

Tip van Control One: Eén hoofdwachtwoord voor alles voelt riskant, maar is een veel kleiner risico dan tientallen hergebruikte zwakke wachtwoorden. Beheers het restrisico met een lange wachtzin, MFA op de kluis en een betrouwbare aanbieder. Waar mogelijk vervang je wachtwoorden bovendien door passkeys, die ook de moderne manager bewaart.

De beste tweede stap na MFA

Er is geen beveiligingsmaatregel met een betere prijs-batenverhouding na MFA dan de wachtwoordmanager. De kosten zijn per gebruiker per maand koffiegeld, de winst enorm. Wil je weten welke andere basismaatregelen prioriteit verdienen? Doe de Quickscan of bekijk de ISO 27001-checklist.

Klaar om te starten met ISO 27001?

Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.

Naslagwerk uit de kennisbank