Wachtwoord- en toegangsbeleid — model & voorbeeld
Regels voor sterke wachtwoorden, toegangsrechten en accountbeheer. Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je Wachtwoord- en toegangsbeleid gratis op →
AI-opgezet model · naar Nederlands recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen
Voorbeeld B.V., vertegenwoordigd door J. Jansen, stelt op 2026-09-01 het volgende wachtwoord- en toegangsbeleid vast voor alle medewerkers en gebruikers met toegang tot de systemen van Voorbeeld B.V..
Artikel 1 · Wachtwoordeisen
Elk wachtwoord bestaat uit ten minste 12 tekens en combineert hoofdletters, kleine letters, cijfers en speciale tekens. Wachtwoorden zijn strikt persoonlijk en mogen niet worden gedeeld, hergebruikt over meerdere systemen, of opgeschreven op een voor anderen toegankelijke plaats.
Artikel 2 · Meerfactorauthenticatie
Meerfactorauthenticatie (MFA) is verplicht voor toegang tot alle bedrijfssystemen die vertrouwelijke of persoonsgegevens bevatten.
Artikel 3 · Periodieke wijziging
Wachtwoorden dienen elke 90 dagen te worden gewijzigd. Bij een vermoeden van compromittering wordt het wachtwoord onmiddellijk gewijzigd en wordt J. Jansen hiervan op de hoogte gesteld.
Artikel 4 · Toegangsrechten
Toegang tot systemen en gegevens wordt verleend volgens het need-to-know-beginsel en beperkt tot wat noodzakelijk is voor de uitoefening van de functie. Toegangsrechten worden periodiek beoordeeld door J. Jansen.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een wachtwoord- en toegangsbeleid?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen
- Artikel 1 · Wachtwoordeisen
- Artikel 2 · Meerfactorauthenticatie
- Artikel 3 · Periodieke wijziging
- Artikel 4 · Toegangsrechten
- Artikel 5 · Beëindiging van toegang
- Artikel 6 · Logging en controle
- Artikel 7 · Toepasselijk recht
Welke gegevens vul je in?
- Organisatie (bedrijfsnaam)
- IT-verantwoordelijke / beheerder (naam)
- Datum vaststelling
- Minimale wachtwoordlengte (aantal tekens)
- Meerfactorauthenticatie (MFA) verplicht?
- Geldigheidsduur wachtwoord (dagen voor verplichte wijziging)
- Termijn voor intrekken toegang na uitdiensttreding/functiewijziging (dagen)
- Bewaartermijn toegangslogs (maanden)
Veelgestelde vragen
Is de Wachtwoord- en toegangsbeleid gratis?
Ja. Je stelt de Wachtwoord- en toegangsbeleid gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Nederlands recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een Wachtwoord- en toegangsbeleid?
Regels voor sterke wachtwoorden, toegangsrechten en accountbeheer.
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →