Door steeds meer door scholen opgepakt
Bob Buysrogge, salesdirector van Oribi, is de afgelopen maanden opvallend vaak benaderd door scholengemeenschappen met vragen over het NBA Volwassenheidsmodel. “Het wordt duidelijk steeds meer door scholen opgepakt.” De vragen van de scholen waren voor Buysrogge aanleiding zich eens goed in het model te verdiepen. Al doende ontdekte hij dat de software van SmartID scholen makkelijk kan helpen in het bereiken van NBA volwassenheidsniveau 3 voor identity en access management. Zelfs niveau 5 ligt binnen handbereik.
Voorbeeld: in de pijler governance, hoofdstuk ‘Eigenaarschap’ staat bij volwassenheidsniveau 3 onder meer: ‘Alle rollen op het gebied van het managen van informatierisico’s zijn vastgesteld en toegewezen’. Buysrogge: “SmartID werkt met Role-based Access Control (RBAC). Als je gebruik maakt van RBAC voldoe je dus aan deze eis voor volwassenheidsniveau 3. Via onze methodiek voor attestatie heb je controle over je uitgegeven autorisatierollen. In het hoofdstuk ‘Functiescheiding’ staat dat ‘de scheiding van rollen en verantwoordelijkheden is gedefinieerd en grotendeels geïmplementeerd’. In SmartID krijgt iemand een rol toebedeeld met het HR-systeem als bronsysteem, waarna die persoon de autorisaties krijgt die nodig zijn. Op het moment dat iemand een identiteit, een rol en autorisaties heeft binnen SmartID, heb je de geëiste scheiding tussen rollen en verantwoordelijkheden geregeld. De verantwoordelijkheid voor de autorisaties moet liggen bij het management en dat is in SmartID expliciet in de software vastgelegd.”


