De meeste governance trajecten stranden omdat organisaties alles tegelijk willen aanpakken. Wij draaien dat om en maken eerst één afgebakende scope volwassen voordat we uitbreiden. Zo boekt u binnen enkele weken zichtbare vooruitgang in plaats van maandenlang te blijven plannen. En omdat elke stap direct waarde oplevert, houdt u de organisatie mee in plaats van dat de aandacht wegzakt zodra de eerste enthousiaste maanden voorbij zijn.

Hoe pakken onze specialisten een identity governance programma aan?

Een identity governance programma is geen tool die u aanzet, maar een samenspel van techniek, beleid en gedrag. Onze specialisten beginnen met een korte inventarisatie van uw belangrijkste risicos en zetten daar de eerste controls op. Vanuit die basis breiden we stap voor stap uit, zodat elke uitbreiding rust op iets dat al werkt. U houdt op elk moment overzicht over wat er loopt en waarom.

Waarmee start een identity governance programma het beste?

Wij kiezen bewust voor drie tot vijf applicaties met het hoogste risico, denk aan uw financiële systemen, HR en ERP. Op die scope richten we per kwartaal een access review in, met heldere context voor de mensen die beoordelen. Honderd applicaties tegelijk beoordelen leidt alleen maar tot afvinken zonder nadenken. Een identity governance programma dat klein en scherp begint, wordt door de organisatie serieus genomen.

Hoe houdt u access reviews binnen een identity governance programma zinvol?

Reviewers krijgen van ons context bij elke beslissing: wanneer logde iemand voor het laatst in, welke handelingen horen bij deze rol en wat is normaal gebruik. Zonder die context wordt beoordelen een formaliteit. Met context wordt het een echte controle die slapende accounts en te ruime rechten daadwerkelijk opspoort. Onze specialisten bouwen die context in de tooling in, zodat het werk voor uw mensen licht blijft.

Hoe meet u de voortgang van een identity governance programma?

We werken met een paar heldere cijfers: hoeveel reviews zijn afgerond, hoeveel afwijkingen zijn gevonden en hoe snel worden die opgelost. Ook volgen we de daling van slapende accounts en te brede toegang. Voor uw bestuur maken we een eenvoudig overzicht dat laat zien hoe volwassen uw identity governance programma inmiddels is en waar de volgende winst zit. Dat overzicht is ook wat u aan een auditor of toezichthouder laat zien, zodat u niet op het laatste moment bewijs bij elkaar hoeft te zoeken. Op die manier groeit een identity governance programma van een losse verzameling controles naar iets waar de hele organisatie op kan bouwen.

Wilt u een identity governance programma dat ook na de livegang blijft werken? Beschrijf kort wat er bij u speelt via het formulier hieronder, dan denken onze specialisten met u mee.

Verwant: Freelance IAM consultant inhuren en Access review proces inrichten.