Beschrijving
Aanvang 11 juni 2018
Duur 6 maanden
Opleidingsniveau HBO
Optie tot verlenging 2 maal 3 maand(en)
Uren per week 24 tot 32
Doelstelling
Het uiteindelijke doel van het project is, de inbedding van RBUM in de organisatie. Waarbij geldt dat iedere gebruiker over de juiste autorisaties beschikt.
Een viertal (hoofdvragen) dienen in dit project beantwoord te worden voordat de invoer plaats vindt.
1. Wat is de impact van de invoering van RBUM rekening houdend met de bijbehorende maatregelen in de BIG?
Hierbij moeten de volgende deelvragen aan het bod komen:
Wat betekent dit voor het huidige autorisatieproces?
Welke randvoorwaardelijke technische middelen / activiteiten zijn nodig om RBUM te kunnen uitvoeren?
Hoeveel capaciteit gaat de invoering vragen en wat zijn de kosten van RBUM?
Hoe dient het toekomstige proces er uit te zien (RACI)?
2. Hoe komt het nieuw autorisatiemodel waarin functies naar autorisatie rollen worden vertaald eruit te zien, en wat betekent dit voor het autorisatieproces?
Hierbij dient minimaal beantwoord te worden:
Welke systemen vereisen aanvullende autorisaties?
Welke logische groepen zijn er te definiëren die dezelfde rechten nodig hebben?
Welke rollen heeft een medewerker nodig?
Hoe komt het toekomstige autorisatieproces er uit te zien?
3. Hoe kan RBUM het beste worden ingevoerd?
Wat is het beste invoerscenario?
Welke beheerprocedures voor RBUM zijn nodig?
Hoe gaat er worden gecommuniceerd met de organisatie (communicatieplan)?
Welke test-set is nodig om er zeker van te zijn dat het RBUM-systeem naar behoren functioneert?
4) Welke controls zijn nodig om te waarborgen dat iedere medewerker over de juiste autorisaties beschikt?
Resultaat
De volgende resultaten dienen te worden opgeleverd:
Voor iedere functiegroep is een autorisatieprofiel gerealiseerd.
Aan iedere medewerker is een juist autorisatieprofiel gekoppeld.
Autorisatie profielen zijn ingevoerd in de technische infrastructuur.
De technische omgeving en het proces is volledig gedocumenteerd.
Het “nieuwe” autorisatieproces is ingevoegd en ingebed.
De betrokken medewerkers zijn geïnformeerd.
Scope
De volgende zaken vallen binnen de scope:
Voor de invoer van RBUM is de BIG kaderstellend.
De inbedding van noodzakelijke controls is onderdeel van het proces.
Het geven van uitleg/instructie in de breedste zin van het woord.
Het zorgdragen voor de communicatie naar de organisatie.
Eventuele aanschaf en selectie van middelen valt in het project.
Vereisten / knock-outcriteria
1. Aantoonbare werkervaring met de implementatie van een Role Based User Management tool/traject in de afgelopen 5 jaar als uitvoerende projectleider;
2. Aantoonbare inhoudelijke kennis van een autorisatiematrix;
|