Logische toegangsveiligheid is het geheel aan maatregelen met als doel de toegang tot gegevens en informatiesystemen te beheersen, zodat gegevens, informatiesystemen en apparatuur worden beschermd tegen ongeautoriseerde handelingen.
Aandachtsgebieden zijn het definiëren en beheren van toegangsbeleid, -voorzieningen en -rechten van gebruikers waarin is aangegeven aan welke bedrijfseisen de toegangsveiligheid moet voldoen en waarbij rekening gehouden wordt met afzonderlijke bedrijfstoepassingen zowel intern als toegang via externe werkplekken (thuiswerkplek) en via mobiele apparatuur en waarbij de eigen verantwoordelijkheid van gebruikers nadrukkelijk aan de orde is. Dus onder andere het toepassen van Role based acces (RBA), als verplichting vanuit de verschillende normen en de AVG.
Hoofdstuk 4.
Artikel 4.6.