Toegangspas wordt gescand bij een beveiligde deur

Kennisbank, 26 mei 2026

Toegang per rol in een gereguleerde omgeving

Wie mag wat zien, wijzigen en vrijgeven? Zo richt u rollen en rechten in, houdt u uitvoeren en vrijgeven gescheiden en klopt het bij een controle.

  • Toegang per rol is eenvoudiger te beheren dan toegang per persoon
  • Vrijgeven en uitvoeren horen niet bij dezelfde rol te liggen
  • Bij een controle telt of u het kunt aantonen, niet of u het bedoeld heeft

In een gereguleerde keten is de vraag wie wat mag zien en wijzigen geen formaliteit. Toezichthouders en afnemers controleren erop, en het antwoord moet uit het systeem komen in plaats van uit een toelichting.

Rollen in plaats van personen

Rechten per persoon toekennen lijkt precies maar loopt binnen een jaar vast. Iemand krijgt er een taak bij, iemand anders vertrekt, en niemand haalt rechten weg. Rollen lossen dat op: u definieert wat een functie mag, en het toekennen van een rol aan een medewerker is dan een handeling van seconden die ook weer teruggedraaid kan worden.

De scheiding die er echt toe doet

  • Wie uitvoert, geeft niet zelf vrij. Dat is de belangrijkste scheiding en de meest gecontroleerde.
  • Wie stamgegevens beheert, is niet dezelfde als wie transacties boekt.
  • Wie rechten toekent, valt zelf ook onder vastlegging.
  • Inzage in persoonsgegevens is een apart recht, los van inzage in productiegegevens.

Vastleggen hoort erbij

Rechten zonder vastlegging zijn maar de helft. Bij een controle wil men zien wie wanneer welke handeling heeft verricht en welke rechten die persoon op dat moment had. Dat betekent dat ook wijzigingen in rollen en rechten zelf worden vastgelegd, met datum en met de persoon die de wijziging doorvoerde.

Praktisch beginnen

Begin met een klein aantal rollen, doorgaans vier tot zes, en voeg pas toe als de praktijk erom vraagt. Te veel rollen aan het begin leidt ertoe dat mensen elkaars inloggegevens gaan gebruiken, en dan bent u verder van huis dan met een grofmazige indeling die wel wordt gevolgd.

Alle artikelen

Verder lezen

Beeldscherm met een chronologisch overzicht van wijzigingen

3 maart 2026

Vastlegging die niet stilletjes gewijzigd kan worden

Verantwoording heeft alleen waarde als gegevens niet ongemerkt veranderen. Zo corrigeert u zonder te wissen, met wie, wat en wanneer bij elke wijziging.

Laborant registreert gegevens van een productiecharge

18 augustus 2026

Herleidbaarheid tot op charge: een audit in minuten onderbouwen

Bij een audit moet u aantonen welke charge waar terecht is gekomen. Zo bouwt u die keten op, van inkooppartij tot aflevering, zodat het zoeken vervalt.

Netwerkkabels aangesloten op een patchpaneel

29 juli 2025

API-koppelingen uitgelegd: zo praten uw systemen met elkaar

Wat is een API-koppeling en wat kost die? Uitgelegd zonder jargon, met de kosten per type koppeling en de punten waarop het in de praktijk vastloopt.

Plan een gesprek van 30 minuten

Wij kijken mee naar uw situatie en geven aan wat wij zouden aanpakken en in welke volgorde. Daar zit geen verplichting aan vast.

0413 410 369 info@axiops.nl Doornhoek 3745A, 5465 TA Veghel Maandag t/m vrijdag, 10:00 tot 18:00

Wij gebruiken uw gegevens alleen om te reageren. Zie de privacyverklaring.