Product · Governance & security

Voorkom gevaarlijke rechtencombinaties vóórdat ze ontstaan

Voorkom gevaarlijke rechtencombinaties vóórdat ze ontstaan

De grootste toegangsrisico's zijn niet de hackers aan de poort, maar de combinaties rechten die stilletjes binnen je eigen organisatie ontstaan. Joinly bewaakt functiescheiding automatisch en houdt zulke combinaties tegen. Zonder dat iemand hoeft op te letten en zonder dat werk stilvalt.

  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo
  • Brand Logo

Segregation of Duties

Stel: één medewerker kan zowel facturen aanmaken als ze goedkeuren. Op papier twee losse taken; samen een open deur naar fraude die niemand ziet. Of iemand plaatst bestellingen én bevestigt de ontvangst ervan. En er is niemand meer die de tweede paar ogen vormt.

Zulke "toxische" combinaties zijn zelden het gevolg van een bewuste beslissing. Ze ontstaan door opbouw: iemand wisselt van team en houdt zijn oude toegang, een rol krijgt er iets bij, een import zet iemand in een groep. Elke stap is verdedigbaar. De optelsom is het risico.

En dat risico is concreet. Het opent de deur voor fraude en fouten die pas achteraf opvallen. Het is een terugkerend bevinding bij audits onder ISO 27001, NEN 7510 en SOX-achtige kaders. En het is verraderlijk, omdat niemand op het juiste moment de hele optelsom overziet. Daarom is "beter opletten" geen oplossing, dit hoort een systeem te bewaken.

Wat is functiescheiding (Segregation of Duties)?

Functiescheiding is het principe dat bepaalde taken niet in één paar handen mogen liggen, omdat de combinatie fraude of fouten mogelijk maakt. Wie een betaling kan invoeren, hoort hem niet ook zelf te kunnen goedkeuren. Het is een van de oudste en meest universele controles in interne beheersing en een vaste eis in vrijwel elk compliance-kader.

Simpel principe, lastige uitvoering. In de meeste organisaties leeft functiescheiding in een Excel-autorisatiematrix die niemand bijhoudt, of in een maandelijkse controle achteraf. Dat betekent dat een verboden combinatie weken kan bestaan voordat iemand hem opmerkt. Als hij al opgemerkt wordt. Handmatig bewaken schaalt niet mee met het tempo waarin toegang in een moderne organisatie verandert.

01

Fraude & fouten

Wie iets kan invoeren én goedkeuren, kan zichzelf controleren. Precies daar ontstaat ruimte voor fraude en voor fouten die niemand tegenhoudt.

02

Audit-bevindingen

Functiescheiding is een vaste controle in ISO 27001, NEN 7510 en SOX-achtige kaders. Kun je niet aantonen dat je 'm bewaakt, dan is dat steevast een bevinding.

03

Onzichtbaar tot het misgaat

Toxische combinaties ontstaan door opbouw, een rolwijziging hier, een import daar. Niemand overziet op het juiste moment de hele optelsom.

Functiescheiding in Joinly

Wie facturen aanmaakt, mag ze niet ook goedkeuren. Joinly bewaakt zulke combinaties automatisch en houdt ze tegen vóórdat ze ontstaan.

Regel instellen

Vraag maar raak

Veelgestelde vragen

Got Questions?
We've Got Answers

Veelgestelde vragen

Kom je er niet uit met de veelgestelde vragen? Stuur ons gerust een berichtje.

Kom je er niet uit met de veelgestelde vragen? Stuur ons gerust een berichtje.

Veelgestelde vragen over workflows
Nee. Wat mag, gaat door. Alleen een nieuwe botsende aanvraag wacht op een keuze.

Zien wat Joinly voor jouw organisatie doet?

Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.

Zien wat Joinly voor jouw organisatie doet?

Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.

Zien wat Joinly voor jouw organisatie doet?

Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.