Toegang tot informatie en IT-faciliteiten zal op basis van ‘need to know’ worden beperkt zodat gebruikers toegang krijgen tot datgene wat noodzakelijk is voor het uitvoeren van de functie.
Toegang tot informatiesystemen wordt geïnitieerd door de clustermanager van de medewerker op basis van het toekennen van een autorisatiesprofiel die hoort bij de medewerkersrol. Na het accorderen door de informatie- of informatiesysteemeigenaar zullen de autorisaties worden toegekend. Het ontzeggen van toegang tot informatiesystemen wordt eveneens geïnitieerd door de manager.
Na het afmelden van medewerkers die uit dienst zijn of van stagiaires en inhuurkrachten waarvan de opdracht is gestopt, worden door de informatie- of informatiesysteemeigenaar de autorisaties ingetrokken.
De managers regelen via P&O dat medewerkers toegang krijgen of de toegang wordt ontzegd tot informatiesystemen via een autorisatieprofiel. De toekenning werkt daar waar mogelijk op basis van single-sign-on via dezelfde gebruikersnaam en wachtwoord waarmee de gebruiker op het netwerk inlogt.
Hoofdstuk 4
Artikel 4.8
Logische toegangsbeveiliging
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021