We onderzoeken twee strategieën om uw autorisaties in te richten:
- Exclude autorisatie inrichting
- Include autorisatie inrichting
Welke van de twee manieren u kiest, hangt af van de gewenste mate van beheersing en de tijd, het geld en de capaciteit die u erin wilt en kunt steken.
Exclude autorisatie inrichting
Bij een exclude-inrichting krijgen alle gebruikers in eerste instantie alle rechten. Alleen de risicovolle rechten worden verwijderd en apart toegekend aan de gebruikers die ze nodig hebben. Dit is vergelijkbaar met een kantoor waar iedereen vrij mag rondlopen, maar alleen de kast met personeelsdossiers is afgesloten. Deze methode is snel te implementeren en biedt een redelijke mate van beveiliging.
Include autorisatie inrichting
Bij een include-inrichting krijgen gebruikers alleen de rechten die ze minimaal nodig hebben om hun taken uit te voeren. Dit is vergelijkbaar met een kantoor waar de voordeur op slot is en mensen alleen toegang hebben tot de afdelingen waar ze moeten zijn. Deze methode vereist meer tijd en inspanning, maar biedt een hogere mate van controle en is toekomstbestendig.
Voor- en nadelen van beide strategiëen
Strategie |
Voordelen |
Nadelen |
Exclude autorisatie |
Eenvoudige functiescheiding bij weinig gebruikers (tot circa 50) |
Minder gedetailleerd, kleinere risico’s worden niet altijd gemitigeerd |
|
Kost weinig tijd en is goedkoper |
Minder toekomstbestendig bij groei van gebruikers en volwassenheid |
|
Minder kans op foutmeldingen bij testen en livegang |
|
Include autorisatie |
Gedetailleerde inrichting, hoge mate van beheersing |
Kost meer geld, tijd en capaciteit |
|
Toekomstbestendig, werkt goed bij groei van de organisatie |
Ingewikkelder, meer foutmeldingen tijdens testen en na livegang |
Advies
Twijfelt u welke aanpak het beste bij uw organisatie past? Neem vrijblijvend contact op met onze experts voor een persoonlijk advies.

Neem contact met ons op
Heeft u vragen of opmerkingen over onze autorisatiesoftware? Wij horen graag van u. Vul uw gegevens in het onderstaande formulier in en wij nemen zo snel mogelijk contact met u op. U kunt ook rechtstreeks contact met ons opnemen via het telefoonnummer aan de linkerkant.
Ons toegewijde team staat klaar om u te helpen met eventuele vragen of problemen. Wij streven ernaar om u de best mogelijke service te bieden.