Naar hoofdinhoud
Joinly by KoppelHet

User access review

Een toegangsreview per klant, zonder spreadsheet

De klassieke toegangsreview is een export die langs managers gaat die de groepsnamen niet kennen. Wat terugkomt is een rij vinkjes. Met Joinly beoordeel je per klant wat er echt is ingesteld, naast wat er bedoeld was, en zie je bij elke afwijking waar hij vandaan komt.

Het korte antwoord

Een toegangsreview, in het Engels user access review, is het periodiek controleren of mensen nog de toegang hebben die bij hun werk hoort. Joinly zet per persoon de toegang die iemand werkelijk heeft naast de toegang die bij zijn functie hoort, en laat zien waarom iemand iets heeft: via een rol, een HR-gegeven, een uitzondering met einddatum, of buiten Joinly om. Je draait de review per klant, op verzoek of ingepland, en legt vast wat je besluit.

Waarom de jaarlijkse review weinig oplost

De export is verouderd op het moment dat hij wordt verstuurd. De manager die hem krijgt, ziet groepsnamen die hem niets zeggen, en keurt dus alles goed. En niemand kan uitleggen waarom iemand ergens bij kan. Het resultaat is een document voor de auditor, en de omgeving is er niet beter van geworden.

Bedoeld naast feitelijk

Joinly berekent per persoon welke toegang er hoort te zijn op basis van rollen, HR-gegevens en toegekende uitzonderingen, en haalt daarnaast op wat er werkelijk in Entra ID staat. Het verschil is je werkvoorraad: toegang die ontbreekt, en toegang die er is maar niet hoort.

De toegangsevaluatie in Joinly: feitelijke naast bedoelde toegang

Waarom heeft iemand deze toegang?

Bij elke toegang legt Joinly de grond vast: een rol, een HR-gegeven, een uitzondering met een reden en einddatum, of iets dat buiten Joinly om is toegekend. Die laatste groep is meestal de interessantste, want daar zit de toegang waarvan niemand meer weet waarom die er is.

Per klant, zo vaak als nodig

Je beoordeelt één persoon na een functiewijziging, een afdeling na een reorganisatie of een hele klant in één keer, op verzoek of ingepland. Toepassen doe je meteen of nadat iemand heeft meegekeken. Wat je besluit komt in het auditlog, en dat is het document dat je klant aan zijn auditor geeft.

User access review

Veelgestelde vragen

  • Wat is een user access review?

    Een periodieke controle of mensen nog de toegang hebben die bij hun werk hoort. Toegang die niet meer nodig is, wordt ingetrokken of opnieuw verantwoord.

  • Hoe vaak moet je toegangsrechten controleren?

    ISO 27001 vraagt om toegangsrechten met regelmatige tussenpozen te beoordelen en noemt geen vaste termijn. Veel organisaties doen het jaarlijks of per kwartaal, en daarnaast na een reorganisatie of functiewijziging.

  • Kun je eerst kijken zonder iets in te trekken?

    Ja. De review laat het verschil zien voordat je iets toepast. Je beslist zelf wat er gebeurt, meteen of nadat iemand heeft meegekeken.

  • Wat doe je met toegang die buiten Joinly om is gegeven?

    Die zie je apart terug in de review. Je trekt hem in, of je legt hem vast als uitzondering met een reden en een einddatum.

  • Wat krijgt de auditor?

    Het auditlog van de review: wat er is bekeken, wat er is besloten en wie dat heeft gedaan.

Accountbeheer voor je klanten als vaste dienst?

In een kennismaking lopen we door hoe Joinly bij jouw klanten zou werken: welke HR-systemen, welke omgevingen en waar je wilt beginnen. De afspraken die bij een partnerschap horen maken we in hetzelfde gesprek.

Plan een kennismaking