ISMS-Glossar

Passwortrichtlinie

Englisch: Password Policy

Eine Richtlinie, die festlegt, wie Passwörter erstellt, verwaltet und verwendet werden, um die Sicherheit zu gewährleisten.

Ausführliche Erklärung

Eine Password Policy legt die Anforderungen und Best Practices für die Erstellung, Verwendung und Verwaltung von Passwörtern in einer Organisation fest. Dazu gehören Mindestlängen, Komplexitätsanforderungen, die Häufigkeit der Passwortänderung und die sichere Speicherung von Passwörtern. Ziel der Richtlinie ist es, die Sicherheit von Benutzerkonten zu erhöhen und das Risiko von Passwortangriffen wie Brute-Force-Attacken oder Credential Stuffing zu minimieren.

Bezug zur ISO/IEC 27001:2022: Anhang A 5.17 (Authentisierungsinformationen)

← Alle Begriffe mit P