Toegangsbeheer en identiteitsbeheer
Kent rechten toe op basis van rol en noodzaak, controleert periodiek wie waar bij kan en trekt rechten in bij wijziging of uitstroom.
Hoe hrmforce dit meet
- Meetmethode
- Werkproef · rho 0.33 (SD 0.09)
- hrmforce instrument
- Kennistoets (klantspecifiek), Werkproef
- Competentie (50-framework)
- Nauwkeurigheid
- Trainbaarheid
- hoog
- Vraagontwikkeling 2026 tot 2030
- stijgend
De kandidaat voert een representatief werkfragment uit onder gestandaardiseerde condities.
Gedragsankers
| Niveau | Gedrag op dit niveau |
|---|---|
| N1 Begeleid | Verwerkt aanvragen voor toegang volgens het vastgestelde rollenschema en legt elke wijziging vast. werkt onder toezicht en volgt instructie · routinematig, een variabele tegelijk · eigen taak |
| N3 Zelfstandig | Ontwerpt rollen en rechten voor een applicatie, voert de periodieke controle uit en corrigeert te ruime toegang. stelt de eigen aanpak vast en vraagt zelf om input · meerdere variabelen, enige ambiguiteit · eigen team of proces |
| N5 Toonaangevend | Bepaalt het toegangsbeleid van de organisatie en verantwoordt de beheersing van rechten bij audits. zet de standaard en het beleid · strategisch, met hoge onzekerheid · organisatie, keten of vakgebied |
N2 en N4 zijn bewust niet geankerd. Beoordelaars plaatsen die tussen de ankers, conform de conventie van O*NET.
Onderliggende skills
Deze skills erven de meetroute en de gedragsankers van dit construct.
| T | Skill | Definitie | Vraagontwikkeling 2026 tot 2030 |
|---|---|---|---|
| V | Identiteits- en toegangsbeheer inrichten IAM · Identity management · Toegangsbeheer | Richt in hoe identiteiten worden aangemaakt, gewijzigd en beëindigd en welke rechten daaraan gekoppeld zijn. | stijgend |
| V | Rolgebaseerde toegang inrichten RBAC · Rollenmodel · Autorisatiematrix | Bundelt rechten in rollen per functie zodat toekenning uniform verloopt en losse uitzonderingen zichtbaar blijven. | stijgend |
| V | Privileged access beheren PAM · Beheerdersrechten · Just in time toegang | Beperkt beheerdersrechten tot wat nodig is, kent ze tijdelijk toe en legt vast wat er met die rechten is gedaan. | stijgend |
| V | Toegangsreview uitvoeren Autorisatiecontrole · Access review · Rechtenschoning | Laat leidinggevenden periodiek bevestigen wie welke rechten houdt en trekt niet bevestigde rechten in. | stijgend |
| K | Zero trust toepassen Zero trust · Voorwaardelijke toegang · Nooit vertrouwen | Verifieert bij elke toegangspoging identiteit, apparaat en context in plaats van te vertrouwen op het netwerk. | stijgend |
| V | Instroom en uitstroom van autorisaties regelen Onboarding autorisaties · Offboarding · Uitstroomproces | Zorgt dat nieuwe medewerkers op tijd rechten krijgen en dat rechten bij vertrek dezelfde dag verdwijnen. | stijgend |
| V | Functiescheiding toepassen Functiescheiding · Vier ogen · Segregation of duties | Voorkomt dat één persoon een proces alleen kan doorlopen door rechten over functies te verdelen. | stabiel |
| V | Multifactorauthenticatie uitrollen MFA uitrol · Tweefactor uitrollen · Authenticator uitrollen | Rolt een tweede verificatiestap uit voor alle gebruikers, regelt uitzonderingen en ondersteunt herstel bij verlies. | stijgend |
| V | Gast- en externe accounts beheren Gastaccounts · Externe toegang · Tijdelijke accounts | Geeft externen tijdelijke toegang met beperkte rechten en een einddatum en controleert of die daadwerkelijk verloopt. | stijgend |