HR.04 Verandering of beëindiging van functie
Wanneer er functiewijzigingen plaatsvinden, met name een beëindiging van een dienstverband, wordt direct effectief actie ondernomen. Kennisoverdracht wordt geregeld, verantwoordelijkheden worden opnieuw toegewezen en toegangsrechten worden verwijderd, zodat risico’s worden geminimaliseerd en de continuïteit van de functie wordt gewaarborgd.
Volwassenheidsniveau 3 met betrekking tot norm HR.04
Om een digitaal veilige omgeving te creëren voor leerlingen en medewerkers moet je minimaal streven naar volwassenheidsniveau 3. Norm HR.04 (Verandering of beëindiging van functie) beschrijft volwassenheidsniveau 3 als volgt:
- Goedgekeurde processen zijn ingevoerd om kennis over te dragen en toegangsrechten opnieuw toe te wijzen of in te trekken.
- Kennisoverdracht is geregeld, verantwoordelijkheden zijn opnieuw toegewezen en toegangsrechten worden tijdig ingetrokken. Hierdoor zijn risico’s geminimaliseerd en is de continuïteit van de functie gewaarborgd.
- De stappen van functieoverdracht zijn vastgelegd.
Hoe ga je aan de slag met Norm HR.04?
Een strategie en visie vormen de leidraad voor het nemen van goede beslissingen over de informatiebeveiliging van de organisatie. Ze geven richting en duidelijkheid bij het maken van beveiligingskeuzes en helpen om passende antwoorden te vinden op veranderingen in de schoolomgeving. Op deze manier kan de school een digitaal veilige omgeving creëren voor leerlingen, ouders en medewerkers.
Wat doet Cloudwise?
Bij functiewijzigingen of beëindiging van een dienstverband is het belangrijk dat kennis wordt overgedragen, verantwoordelijkheden worden herverdeeld en toegangsrechten tijdig worden ingetrokken, zodat risico’s worden geminimaliseerd en de continuïteit van de functie wordt gewaarborgd.
Het schoolbestuur is verantwoordelijk voor het opstellen en uitvoeren van de processen rondom functiewijzigingen en beëindigingen. Cloudwise speelt hierbij een ondersteunende rol in Identity & Access Management via Cool Sync in relatie tot toegangsrechten. Wijzigingen in de (HR-) bronsystemen van de school worden automatisch verwerkt en doorgevoerd, zodat toegangsrechten en roltoewijzingen actueel blijven en het risico op fouten of datalekken wordt beperkt.
Alle normen van Domein 4: Personeelsbeheer
- Fase 3 - Uitbreiden
- Fase 4 - Verfijnen
- IB Domein 4 - Personeelsbeheer
- Informatiebeveiliging
- De menselijke factor
- Onderwijsorganisatie
Weten waar jij staat?
Vraag de privacy en securityscan normenkader aan! Met deze scan krijg je inzicht in zaken rondom de ICT beveiliging van je school of bestuur en bekijken we de beveiliging op de volgende niveaus:
- Check van de huidige situatie
- Check van de 15 domeinen van het normenkader (informatiebeveiliging)
- Check van de 7 domeinen van het normenkader (privacy)
- Opstellen verbeterplan voor de toekomst
Cloudwise helpt onderwijs vooruit!
We spelen een belangrijke rol voor scholen om de digitale veiligheid te realiseren en bewaken, en bieden een reeks oplossingen die zowel op techniek als op de mens gericht zijn. Met de integrale aanpak van Cloudwise versterk je de digitale veiligheid op jouw school en realiseer je digitaal veilig onderwijs voor iedereen.