Register · ISO 27001 A.5.15 / A.5.18

Autorisatiematrix

Breng in kaart wie welke toegang heeft tot je systemen en gegevens, waarom, en wanneer dat opnieuw beoordeeld wordt. Precies wat ISO 27001 vraagt.

ISO 27001 vraagt dat je toegang tot informatie beheerst (A.5.15 toegangsbeleid) en toegangsrechten regelmatig beoordeelt (A.5.18). Een autorisatiematrix maakt in één overzicht duidelijk welke rol op welk systeem welk niveau heeft, en dwingt het principe van least privilege af: alleen de toegang die iemand echt nodig heeft. Normy geeft je daar een register voor, met een herinnering voor de volgende beoordeling, naast je risico's, VvT en overige registers.

Zo ziet het eruit

Dezelfde kolommen, statussen en waarschuwingen als in de app.

NormyAutorisatiematrix
  • Systeem / applicatie
    ERP
    Rol / gebruiker
    Financieel medewerker
    Toegangsniveau
    Bewerken
    Reden / grondslag
    Boeken en betalen; functiescheiding met de rol die betalingen goedkeurt.
    Geautoriseerd door
    Joris Bakker
    Volgende beoordeling op
    28-02-2027

Voorbeeldgegevens. Klik op een regel om de velden te zien.

Wat het register voor je doet

  • Herinnert je op tijdOp het veld volgende beoordeling op krijg je vooraf en op de dag zelf een herinnering. In de lijst kleurt de datum amber binnen dertig dagen en rood als hij voorbij is.
  • Je begint niet met een leeg registerNormy stelt uit je bedrijfsprofiel (branche, activiteiten, normen) een eerste set regels voor. Je ziet elk voorstel eerst en kiest zelf wat je overneemt. De AI-hulp zit in elk abonnement met AI; het register zelf in elk abonnement.
  • Iedereen ziet zijn eigen werkZet een collega als geautoriseerd door op een regel, en die ziet hem terug in Mijn werk, naast zijn acties en doelstellingen.
  • Snel terugvindenZoek op elk woord in een regel en filter op status, zodat je ook in een lang register meteen ziet wat openstaat.
  • Jij bepaalt wie wat magMet profielen stel je per register in wie mag lezen en wie mag bewerken. Wie alleen mag lezen, ziet het register zonder knoppen om iets te wijzigen.

Toegang per systeem en rol

Leg per systeem of applicatie vast welke rol of gebruiker welk toegangsniveau heeft.

Least privilege aantoonbaar

Onderbouw met de reden waarom een rol toegang heeft, zodat overbodige rechten opvallen.

Periodieke beoordeling met herinnering

Zet een volgende-beoordelingsdatum en krijg vooraf een seintje, zodat de review niet blijft liggen.

Onderdeel van je ISMS

Sluit aan op je risicoregister, VvT en incidentenregister in één platform.

Wat leg je vast in het register autorisatiematrix?

  • Systeem / applicatie
  • Rol / gebruiker
  • Toegangsniveau
  • Reden / grondslag
  • Geautoriseerd door
  • Volgende beoordeling op

Zo werkt het

  1. 1

    Het register staat klaar

    Zodra je met ISO 27001, ISO 27701, NEN 7510 of een verwante norm werkt, staat Autorisatiematrix in je menu, met de velden en statussen die de norm vraagt.

  2. 2

    Begin met een voorstel

    Laat Normy een startset voorstellen uit je bedrijfsprofiel, of leg je eerste regels zelf vast.

  3. 3

    Houd het bij

    De lijst en je herinneringen laten zien wat aandacht vraagt. Bij de audit staat je bewijs op één plek, naast je andere registers.

Eén schakel in het geheel

Dit register staat niet los. Voor ICT en dienstverlening (ISO 27001, ISO 27701, ISO 22301, ISO 20000) werkt het samen met deze registers en onderdelen, naast wat elk managementsysteem al heeft.

Normy voor ICT en dienstverlening → · Het hele managementsysteem →

Veelgestelde vragen

Vooral A.5.15 (toegangsbeleid: toegang verlenen op basis van bedrijfs- en beveiligingseisen) en A.5.18 (toegangsrechten verstrekken, beoordelen en intrekken). Ook A.8.2 en A.8.3 sluiten erop aan.

Het principe dat iemand alleen de toegang krijgt die strikt nodig is voor het werk, en niet meer. Een matrix maakt zichtbaar waar rollen te ruime rechten hebben.

Het systeem of de applicatie, de rol of gebruiker, het toegangsniveau (lezen, bewerken, beheer), de reden of grondslag, wie het geautoriseerd heeft en de datum van de volgende beoordeling.

Ja. Je legt per regel een volgende-beoordelingsdatum vast; Normy stuurt daar vooraf een herinnering over, zodat de toegangsreview op tijd gebeurt.

In de EU, per organisatie afgeschermd. Alleen jij en je team hebben toegang.

Dit register is er één van vele. Bekijk alle registers per norm →

Plan een kennismaking

Liever even samen kijken?

Laat je gegevens achter, dan hoor je dezelfde werkdag van ons. In twintig minuten laten we zien wat Normy doet voor jouw norm, en bespreken we waar je nu staat. Geen verkooppraatje, en je hoeft niets voor te bereiden.

Reactie

Dezelfde werkdag, met een paar tijdstippen

Liever zelf kijken? Maak alvast een gratis account en laat je eerste hoofdstuk kosteloos beoordelen.

Je hoort dezelfde werkdag van ons met een paar tijdstippen.

We gebruiken je gegevens alleen om contact met je op te nemen. Zie onze privacyverklaring.