Naar hoofdinhoud
Joinly by KoppelHet

Publieke sector

Toegang die de functie volgt, in een organisatie die zich verantwoordt

Een publieke uitvoeringsorganisatie met medewerkers door het hele land laat toegang automatisch volgen uit functie en afdeling. Rechten horen bij een functie, en niet bij een persoon.

Twee medewerkers in gesprek aan tafel in een open kantoor
medewerkers
meer dan 600medewerkers
mutaties per maand, automatisch verwerkt
circa 55mutaties per maand, automatisch verwerkt
van de wijzigingen gelogd
100%van de wijzigingen gelogd

Toegang was per persoon gegroeid, en na jaren wist niemand meer waarom

Een publieke uitvoeringsorganisatie met meer dan zeshonderd medewerkers, verspreid over het hele land, heeft veel mensen die lang in dienst zijn. Dat is een kracht. Voor toegangsbeheer is het een probleem, want toegang die per persoon wordt geregeld groeit mee met de dienstjaren. Wie in vijftien jaar vier functies heeft gehad, had de rechten van alle vier.

Voor een organisatie die zich verantwoordt over haar werk is dat lastig uit te leggen. Het is ook lastig op te ruimen, zolang niemand precies weet welke toegang waarvoor is toegekend. Elke opruimactie begon met een inventarisatie en eindigde voordat de inventarisatie klaar was.

De wens: rechten die bij een functie horen, en niet bij een persoon

De organisatie wilde de vraag omdraaien. In plaats van te vragen wat deze persoon in de loop van de jaren heeft gekregen, hoort de vraag te zijn wat deze functie nodig heeft. Wie de functie heeft, krijgt dat; wie de functie verlaat, raakt het kwijt. En het verschil tussen wat iemand hoort te hebben en wat iemand feitelijk heeft, hoort zichtbaar te zijn, zodat opruimen geen inventarisatie meer vergt.

Rechten die meegroeien met de dienstjaren zijn geen beloning. Ze zijn een risico dat niemand heeft gekozen.

Wat er is gebouwd: rollen per functie, en het verschil in beeld

In Joinly ligt per functie en afdeling vast welke toegang erbij hoort. Instroom, doorstroom en uitstroom lopen vanuit HR, en een functiewijziging vervangt de rechten in plaats van ze aan te vullen. Daarmee is het stapelen gestopt voor iedereen die vanaf nu van functie wisselt.

Voor wat er al lag is de toegangsevaluatie ingezet: die zet de bedoelde toegang naast de feitelijke en laat zien waar iemand meer heeft dan de functie voorschrijft. Wat uit een vorige functie is blijven staan, komt zo in beeld en gaat eraf, met de wijziging in de auditlog.

De toegangsevaluatie in Joinly: feitelijke naast bedoelde toegang

Nu: uitlegbare toegang, en verantwoording zonder zoekwerk

Voor elke toekenning is er een reden die uit de functie volgt. Dat maakt toegang uitlegbaar, aan een auditor en aan de organisatie zelf. Zo'n vijfenvijftig mutaties per maand lopen vanuit HR, en rechten groeien niet meer mee met de dienstjaren.

De onderbouwing komt uit het systeem. Wie wanneer welke toegang kreeg, en op grond waarvan, staat vast voor meer dan zeshonderd mensen, zonder dat er eerst een inventarisatie voor nodig is.

Waar je op kunt rekenen

  • Geen vendor lock-inJe identiteiten en je inrichting blijven van jou.
  • Je data eruit wanneer je wiltJe kunt je gegevens op elk moment exporteren.
  • Standaard SLAOnze standaard SLA is opvraagbaar.
  • Begeleiding bij de implementatieOnze specialisten richten het samen met je in.
  • ISO 27001-gecertificeerdInformatiebeveiliging volgens een internationaal erkende norm.

Zien wat dit voor jouw organisatie betekent?

Plan een demo van 30 minuten. We lopen je eigen situatie langs: welk HR-systeem je gebruikt, welke systemen mee moeten en wat er als eerste automatisch kan.

Plan een demo