Identity & Access Management
De juiste toegang.
Met duidelijk eigenaarschap.
Identity & Access Management begint bij de vraag wie welke handeling mag uitvoeren en waarom. Ik verbind digitale identiteiten, authenticatie en autorisatie aan rollen, werkprocessen en beheer. Zo worden toegangsrechten uitlegbaar, toetsbaar en uitvoerbaar gedurende de hele levenscyclus van een account.
Het vraagstuk
Toegangsrechten moeten blijven passen bij het werk.
Een medewerker wisselt van functie, een externe partij krijgt tijdelijk toegang of een applicatie wordt gekoppeld aan een ander systeem. Rechten die ooit logisch waren, kunnen daardoor te ruim of onduidelijk worden. Een technisch accountoverzicht geeft nog geen antwoord op de vraag wie inhoudelijk over die toegang beslist.
Ik breng rollen, gevoelige handelingen en verantwoordelijkheden bij elkaar. We bepalen welke toegang nodig is, hoe die wordt aangevraagd en goedgekeurd en wat er gebeurt bij instroom, doorstroom en uitstroom. Daarbij kijken we ook naar tijdelijke rechten, beheerdersaccounts en toegang vanuit koppelingen.
Identity & Access Management raakt zowel privacy en security als de continuïteit van het werk. Ik vertaal die samenhang met proceseigenaren, functioneel beheer en technische specialisten naar een werkbare inrichting.
Mijn aanpak
Mijn aanpak voor Identity & Access Management.
Met mijn vier pijlers verbind ik toegangsbeleid aan concrete rechten, besluitvorming en beheer.
Grip op complexiteit
Ik inventariseer welke gebruikersgroepen, applicaties en beheerders betrokken zijn. We kijken naar benodigde handelingen, bestaande rechten en uitzonderingen. Verschillen tussen formele functies en de feitelijke taakverdeling worden expliciet, zodat de autorisatiematrix aansluit op het werk.
Concreet: een gedeeld overzicht van rollen, handelingen, gegevens en verantwoordelijke eigenaren.
Heldere visie & roadmap
Ik bepaal met de organisatie welke verbeteringen voorrang krijgen. Denk aan het tijdig intrekken van rechten, het scheiden van gevoelige taken of het begrenzen van tijdelijke toegang. De gewenste inrichting wordt vertaald naar stappen die applicaties, beheer en HR-processen kunnen ondersteunen.
Concreet: een gefaseerde aanpak met acceptatiecriteria voor rollen, mutaties en uitzonderingen.
Business en technologie verbinden
Ik verbind proceseigenaren, HR, functioneel beheer, security en leveranciers rond dezelfde toegangsprocessen. We onderscheiden de identiteit van een gebruiker, de manier van aanmelden en de bevoegdheden binnen de applicatie. Afspraken moeten ook kloppen wanneer meerdere systemen samenwerken.
Concreet: een autorisatiematrix en duidelijke aanvraag-, goedkeurings- en intrekkingsprocessen, afgestemd op systeemintegratie.
Bedrijfswaarde realiseren
Ik organiseer praktijktests: kan iemand het noodzakelijke werk uitvoeren, blijven ongewenste handelingen geblokkeerd en worden wijzigingen tijdig verwerkt? Daarna beleggen we de controle op bestaande rechten, de opvolging van afwijkingen en het onderhoud van rollen.
Concreet: getoetste toegangsprocessen en beheerverantwoordelijkheden, inclusief herbeoordeling en registratie van uitzonderingen.
In de praktijk
Toegepast bij opdrachtgevers.
Twee opdrachten waarin rollen, bevoegdheden en toegangsbeheer deel uitmaakten van de productinrichting.
Werkom · Sociaal domein
Toegangsbeheer verbinden aan de CRM-implementatie.
Bij de invoering van het ATS/CRM bij Werkom verbond ik gebruikers, leveranciers en specialisten in privacy en beheer. De bevoegdheden- en accountmatrix en de verantwoordelijkheden voor toegang bracht ik onder bij functioneel beheer, samen met afspraken over wijzigingen.
Opgeleverd
Een werkend CRM en ATS, gekoppeld aan AFAS, met vastgelegde afspraken over toegang, wijzigingen en beheer.
Guidion / Bleds · Zorg
Rollen en toegangsduur meenemen vanaf de eerste sprints.
Bij de vernieuwing van het zorgplatform verbond ik de behoeften van gebruikers aan de technische inrichting. Rollen, bevoegdheden en toegangsduur werden samen met privacyvoorwaarden vanaf de eerste sprints meegenomen in de ontwikkeling van platform, portal en app.
Opgeleverd
Een vernieuwd zorgplatform op Salesforce, met rollen en bevoegdheden als onderdeel van de inrichting en een zorgvuldig getoetste overgang.
Toegangsbeleid & regie
Zes afwegingen voor Identity & Access Management.
Gebruik deze vragen om de samenhang tussen beleid, technische inrichting en dagelijkse uitvoering te beoordelen. Kijk steeds naar de eigenaar van het besluit én naar het bewijs dat de toegangsafspraak in de praktijk werkt.
Wil je deze afwegingen bespreken en verder uitwerken? Bekijk de acht IAM-hulpmiddelen ↓
0 van 6 afwegingen besproken
Zelf aan de slag
Identity & Access Management toolkit
Acht praktische hulpmiddelen om toegangsafspraken te bespreken, verantwoordelijkheden te verdelen en de werking te toetsen. Verken je proces of applicatie met het gespreksblad en breng daarna de aandachtspunten in kaart met de quickscan. Kies vervolgens de hulpmiddelen die bij je situatie passen.
Deze documenten bieden handvatten en inspiratie. Lees de toelichting bij het gebruik van deze hulpmiddelen.
Gespreksblad
Bespreek zes afwegingen rond identiteit en toegang voor één proces of applicatie.
- Digitaal invulbare notities en besluiten
- Eén vervolgactie met eigenaar en datum
IAM Quickscan
Breng aandachtspunten in de huidige inrichting en uitvoering van toegangsbeheer in kaart.
- 24 controlepunten met statusoverzicht
- Ruimte voor bewijs, eigenaar en vervolgactie
RACI Toegangsbeheer
Maak expliciet wie uitvoert, beslist, adviseert en geïnformeerd blijft.
- Lege invulmatrix voor 24 activiteiten
- Acht aanpasbare voorbeeldrollen en RACI-uitleg
Autorisatiematrix
Werk per rol en handeling uit welke toegang nodig is en onder welke voorwaarden.
- Eigen matrix en afzonderlijke besluitenlijst
- Fictief voorbeeld als houvast in het bestand
Instroom, doorstroom en uitstroom
Leg vast hoe toegang wordt toegekend, gewijzigd en tijdig ingetrokken.
- 24 taken voor toegangsmutaties
- Eigenaar, deadline, status en uitvoeringsbewijs
Bijzondere toegang en uitzonderingen
Begrens bijzondere rechten met een doel, eigenaar, besluit en herbeoordeling.
- Register voor onder meer beheer- en noodtoegang
- Apart werkblad voor beoordeling en opvolging
Test- en acceptatiechecklist IAM
Toets toegestane én verboden handelingen en leg de werkelijke uitkomsten vast.
- 24 testscenario’s met resultaat en bewijs
- Apart werkblad voor het acceptatiebesluit
Periodieke toegangsreview
Beoordeel of bestaande rechten nog nodig zijn en controleer de opvolging.
- Vastleggen: behouden, aanpassen, intrekken of onderzoeken
- Besluit, uitvoering en controle afzonderlijk zichtbaar
Deze documenten zijn algemene handvatten en inspiratie voor gesprekken, voorbereiding en eigen uitwerking. Ze vormen geen juridisch of professioneel advies en vervangen geen formele beoordeling, audit, certificering, norminterpretatie of wettelijk of organisatorisch vereiste verslaglegging en verantwoording. Gebruik of invullen ervan biedt geen garantie dat je aan wetgeving, normen of andere verplichtingen voldoet.
De documenten zijn niet uitputtend. Afhankelijk van het product, de gegevensverwerking, de organisatie en de toepasselijke eisen kunnen aanvullende onderwerpen, maatregelen, beoordelingen en documentatie nodig zijn. Bull Matters geeft geen garantie op volledigheid, actualiteit of geschiktheid voor jouw situatie.
Je blijft zelf verantwoordelijk voor de beoordeling, aanpassing, toepassing en besluiten binnen je organisatie. Laat de inhoud en uitkomsten waar nodig toetsen door bevoegde deskundigen.
Verder lezen
Inzichten die hierop aansluiten.
Toegangsbeheer vraagt om duidelijke verantwoordelijkheden en afspraken tussen mensen die het proces en de techniek kennen. Lees hoe grip op complexiteit en gezamenlijke gebruiksscenario’s daarbij helpen.
Samenwerken
Een digitaal vraagstuk
dat om regie vraagt?
Laten we scherp krijgen waar je organisatie nu staat, welke waarde je wilt realiseren en wat daarvoor nodig is.