Wachtwoord- en toegangsbeleid — model & voorbeeld
Regels voor sterke wachtwoorden, toegangsrechten en accountbeheer. Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je Wachtwoord- en toegangsbeleid gratis op →
AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen
Dit beleid wordt vastgesteld door BV Voorbeeld, met adres te Adres van de organisatie, en is van toepassing op alle personeelsleden, medewerkers en derden die toegang hebben tot de informaticasystemen van de organisatie. De verantwoordelijke voor de opvolging van dit beleid is IT-manager.
Doel en toepassingsgebied
Dit beleid legt minimale regels vast inzake wachtwoorden, toegangsrechten en accountbeheer om de vertrouwelijkheid, integriteit en beschikbaarheid van de informaticasystemen van de organisatie te waarborgen. Het is van toepassing vanaf 2026-09-01 op alle gebruikers van de systemen van de organisatie.
Wachtwoordvereisten
Elk wachtwoord moet minimaal 12 tekens bevatten, een combinatie van hoofdletters, kleine letters, cijfers en speciale tekens omvatten, en dient elke 6 maanden te worden vernieuwd.
Meervoudige authenticatie
Meervoudige authenticatie (MFA) wordt toegepast op alle systemen waar dit technisch mogelijk is, ter versterking van de toegangsbeveiliging.
Toegangsrechten en accountbeheer
Toegangsrechten worden toegekend volgens het principe van de minimale noodzakelijke toegang ('need to know'), en worden onmiddellijk herzien of ingetrokken bij functiewijziging of uitdiensttreding. Gedeelde of generieke accounts zijn niet toegelaten, behoudens uitdrukkelijke en gemotiveerde uitzondering.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een wachtwoord- en toegangsbeleid?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen
- Doel en toepassingsgebied
- Wachtwoordvereisten
- Meervoudige authenticatie
- Toegangsrechten en accountbeheer
- Melding van incidenten
- Sancties
- Toepasselijk recht
Welke gegevens vul je in?
- Naam van de organisatie (werkgever)
- Adres van de organisatie
- Naam van de verantwoordelijke voor IT-beveiliging
- Datum van inwerkingtreding van het beleid
- Minimaal aantal tekens voor een wachtwoord
- Is meervoudige authenticatie (MFA) verplicht?
- Na hoeveel maanden moet een wachtwoord verplicht vernieuwd worden?
- Welk gevolg staat op overtreding van dit beleid?
Veelgestelde vragen
Is de Wachtwoord- en toegangsbeleid gratis?
Ja. Je stelt de Wachtwoord- en toegangsbeleid gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een Wachtwoord- en toegangsbeleid?
Regels voor sterke wachtwoorden, toegangsrechten en accountbeheer.
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →