Product · Governance & security
De grootste toegangsrisico's zijn niet de hackers aan de poort, maar de combinaties rechten die stilletjes binnen je eigen organisatie ontstaan. Joinly bewaakt functiescheiding automatisch en houdt zulke combinaties tegen. Zonder dat iemand hoeft op te letten en zonder dat werk stilvalt.

Segregation of Duties
Stel: één medewerker kan zowel facturen aanmaken als ze goedkeuren. Op papier twee losse taken; samen een open deur naar fraude die niemand ziet. Of iemand plaatst bestellingen én bevestigt de ontvangst ervan. En er is niemand meer die de tweede paar ogen vormt.
Zulke "toxische" combinaties zijn zelden het gevolg van een bewuste beslissing. Ze ontstaan door opbouw: iemand wisselt van team en houdt zijn oude toegang, een rol krijgt er iets bij, een import zet iemand in een groep. Elke stap is verdedigbaar. De optelsom is het risico.
En dat risico is concreet. Het opent de deur voor fraude en fouten die pas achteraf opvallen. Het is een terugkerend bevinding bij audits onder ISO 27001, NEN 7510 en SOX-achtige kaders. En het is verraderlijk, omdat niemand op het juiste moment de hele optelsom overziet. Daarom is "beter opletten" geen oplossing, dit hoort een systeem te bewaken.
Wat is functiescheiding (Segregation of Duties)?
Functiescheiding is het principe dat bepaalde taken niet in één paar handen mogen liggen, omdat de combinatie fraude of fouten mogelijk maakt. Wie een betaling kan invoeren, hoort hem niet ook zelf te kunnen goedkeuren. Het is een van de oudste en meest universele controles in interne beheersing en een vaste eis in vrijwel elk compliance-kader.
Simpel principe, lastige uitvoering. In de meeste organisaties leeft functiescheiding in een Excel-autorisatiematrix die niemand bijhoudt, of in een maandelijkse controle achteraf. Dat betekent dat een verboden combinatie weken kan bestaan voordat iemand hem opmerkt. Als hij al opgemerkt wordt. Handmatig bewaken schaalt niet mee met het tempo waarin toegang in een moderne organisatie verandert.
01
Fraude & fouten
Wie iets kan invoeren én goedkeuren, kan zichzelf controleren. Precies daar ontstaat ruimte voor fraude en voor fouten die niemand tegenhoudt.
02
Audit-bevindingen
Functiescheiding is een vaste controle in ISO 27001, NEN 7510 en SOX-achtige kaders. Kun je niet aantonen dat je 'm bewaakt, dan is dat steevast een bevinding.
03
Onzichtbaar tot het misgaat
Toxische combinaties ontstaan door opbouw, een rolwijziging hier, een import daar. Niemand overziet op het juiste moment de hele optelsom.
Functiescheiding in Joinly
Wie facturen aanmaakt, mag ze niet ook goedkeuren. Joinly bewaakt zulke combinaties automatisch en houdt ze tegen vóórdat ze ontstaan.
Met Joinly Segregation of Duties wordt functiescheiding makkelijk. Geen complexe trajecten en dure consultants maar eenvoudige workflows die je zelf instelt.
Vraag maar raak
















