Logo Optimus Def

voor elkaar!

 3. Identity & Acces Management

1.3 Planning en Roadmap

Norm

De organisatie heeft toegangsgroepen (of rollen) gedefinieerd op basis van vastgestelde bedrijfsregels, waaronder functiescheiding, in een Autorisatiematrix. Er zijn procedures die tijdige initiatie en update in de autorisatiematrices voor alle toepassingen regelen. Het management keurt wijzigingen in vastgestelde rechten voor toegangsgroepen (of rollen) goed. Alle gebruikersactiviteiten zijn traceerbaar tot op het individu (bijvoorbeeld gebaseerd op een combinatie van gebruikersnaam en wachtwoord of token of biometrische informatie).

Acties

Planning operationeel

  • Startdatum: 1 september 2023
  • Opleverdatum: 31 december  2023

Eigenaarschap

  • Ontwikkelaar: Security Officer / Hoofd ICT
  • Eigenaar eindverantwoordelijk: C.v.B
  • Te raadplegen: ICT, FG
  • Geïnformeerd: R.v.T.
  • Uitvoerder: 

Toetsingskader

  • Het beleid en de SOLL-matrix voor toegangsrechten van gebruikers en rollen zijn gedefinieerd, formeel vastgesteld en gecommuniceerd en worden nauwgezet onderhouden.
  • De identificatie, authenticatie en autorisatie van gebruikers zijn geïmplementeerd en worden afgedwongen.
  • Toegangsrechten toegekend op basis van de SOLL-matrix worden periodiek vergeleken met de IST-situatie.
  • Activiteiten van gebruikers kunnen worden getraceerd naar uniek identificeerbare gebruikers.
  • Gebruikers-ID’s en toegangsrechten worden bijgehouden in een centrale opslag
i

Materiaal

 

Bibliotheek

Voorbeeld materiaal
Werkdocumenten
Vastgestelde documenten

1. Beleid

1.4 Architectuur

Norm

Er is een model genaamd het Enterprise Information Architecture Model (EIAM) opgesteld en gebruikt. Dit model is bedoeld om applicatieontwikkeling en beslissingsondersteuning mogelijk te maken volgens de informatie- of IT-plannen.

Het doel van dit model is om informatie effectief, veilig en betrouwbaar te creëren, gebruiken en delen, zoals vereist door de bedrijfsdoelstellingen en wettelijke voorschriften.

Acties

  1. Stel een persoon aan voor informatiemanagement en architectuur binnen de organisatie, met behulp van de Functiebeschrijving Informatiemanagement.
  2. Bevestig FORA als de referentie-architectuur door het bevoegd gezag.
  3. Ontwikkel een organisatiespecifieke architectuur op basis van FORA, en laat deze goedkeuren door het bevoegd gezag. Gebruik hierbij de Handreiking Architectuur.
  4. Raadpleeg de architectuur bij wijzigingen in het informatielandschap om de gewenste oplossingsrichting te bepalen.

Planning operationeel

  • Startdatum: 1 september 2023
  • Opleverdatum: 1 november 2023

Eigenaarschap

  • Ontwikkelaar: Privacy Officer
  • Eigenaar eindverantwoordelijk: C.v.B
  • Te raadplegen: ICT adviseur
  • Geïnformeerd: R.v.T.
  • Uitvoerder: 

 

Toetsingskader

  • Er is een basislijn gemaakt voor zowel de huidige (IST) architectuur als de gewenste (SOLL) architectuur.
  •  De gewenste architectuur is in lijn met de overkoepelende doelen van de organisatie, inclusief het voldoen aan wettelijke voorschriften, en de verantwoordelijkheden binnen de organisatie.
  • Het Enterprise Information Architecture Model (EIAM) en de bijbehorende processen zijn gedefinieerd en worden gebruikt om applicatieontwikkeling en beslissingsondersteunende activiteiten uit te voeren volgens de informatie- of IT-plannen.
  • Het EIAM is goedgekeurd door het bevoegd gezag.
i

Materiaal

    Note: materialen zijn ((21-06-2023)  nog niet beschikbaar gesteld.

    Bibliotheek

    Voorbeeld materiaal
    Werkdocumenten
    Vastgestelde documenten