Zo zet je Identity & Access Management écht slim in

IAM: je hoort het overal, maar hoe zorg je ervoor dat het écht werkt? Bij IT-Value weten we dat Identity & Access Management (IAM) niet stopt bij de techniek. Toegangsbeheer raakt je hele organisatie: van HR tot security en compliance. Juist daarom kijken wij verder dan het systeem. We helpen organisaties om IAM slim te organiseren, te standaardiseren én te borgen. Niet alleen nu, maar ook voor de toekomst.
We stellen de vragen die anderen niet stellen. We brengen overzicht waar het vastloopt. En we zorgen dat er beweging komt, ook als iedereen denkt dat het vastzit. Want pas als het goed geregeld is, krijg je grip, overzicht en werkbare processen. Hoe we dat doen? Door vanaf de eerste stap mee te denken, te adviseren en te zorgen dat IAM een strategische én werkbare oplossing wordt. En dat is precies waar Frank van den Heuvel, Business Consultant bij IT-Value zich mee bezighoudt: hij neemt je mee in een andere manier van denken, zodat je eindelijk een IAM-oplossing krijgt die werkt voor je gehele organisatie.
Identity & Access Management: meer dan een technische uitdaging
Bij IT-Value draait Identity & Access Management namelijk niet alleen om techniek, maar juist om de organisatorische invulling. Heb jij wel eens nagedacht over hoe jij Identity & Access Management hebt georganiseerd? “Vroeger lag IAM bij de systeembeheerders en functioneel beheerders. Als er een nieuwe medewerker startte, werd handmatig toegang geregeld, “copy user” was daarbij geen uitzonderlijke methode“, zegt Frank. “Dat was wel efficiënt, maar ook de oorzaak van vervuiling en een recept voor chaos en onbeheersbaarheid. En met de steeds grotere inzet van flexibele medewerkers in bijvoorbeeld de zorg, ook niet meer werkbaar. Dat proces kunnen we grotendeels automatiseren, maar automatiseren zonder standaardiseren werkt niet. Daarom helpen we organisaties om Identity & Access Management strategisch aan te pakken.”
“Je kunt IAM pas goed inrichten als de organisatie duidelijk weet wie waarvoor verantwoordelijk is,” legt Frank uit. “En daar zit vaak het probleem. Bedrijven willen IAM implementeren, maar missen de onderliggende structuur en draagvlak vanuit de business. Zonder duidelijke visie blijven projecten hangen bij de basisimplementatie. Bij IT-Value starten we daarom niet met het uitrollen van systemen, maar eerst en vooral met begrijpen wat er speelt. Daarom werken we volgens onze eigen methodiek: kijken, denken, doen, werken”, aldus Frank. “IAM draait niet om de tool, maar om hoe je het inricht. En dat begint bij het stellen van de juiste vragen.”
IAM vraagt om meer dan techniek: dit is onze aanpak
- Kijken: wat is er écht nodig om in beweging te komen en te komen tot een solide inrichting en een duidelijk proces. Waar loopt de organisatie vast?
- Denken: wat past bij de organisatie en hoe borgen we dit in processen?
- Doen: samen keuzes maken en concrete stappen zetten.
- Werken: zorgen dat het blijft werken, ook als de organisatie verandert.
Soms is de uitdaging voor een klant dusdanig complex dat het overzicht ontbreekt en het project tot stilstand komt. Toch lukt het Frank vaak om de juiste aanpak te ontwikkelen om zo in beweging te komen en uiteindelijk te accelereren. Denk dan aan situaties waarin projecten frustreren en blijven hangen omdat de juiste kennis ontbreekt of waar de problematiek niet direct zichtbaar is. Vooraf is de inzet van een Business Consultant nog weleens lastig te verantwoorden, maar eenmaal aan boord is er geen twijfel over de meerwaarde. Vaak wordt dan de vraag gesteld: wat krijgen we voor dat geld? Frank lacht: “Het eerlijke antwoord? Men krijgt het inzicht en duidelijkheid die eigenlijk al voorhanden hadden moeten zijn.”
IAM raakt de hele organisatie
Identity & Access Management is dus niet alleen een IT-kwestie, maar raakt ook HR, de Business en compliance en security. “Als een bedrijf het functiehuis wijzigt, heeft dat direct impact op IAM,” zegt Frank. “Stel dat een manager een afdeling herstructureert. Wat gebeurt er dan met de toegangsrechten? Wie zorgt ervoor dat die wijzigingen correct doorgevoerd worden? Dat is iets waar veel bedrijven nog geen grip op hebben.”
Frank: “We maken inzichtelijk welke rollen nodig zijn, wie ze beheert en hoe dit in het grotere plaatje past. Dat zorgt niet alleen voor veiligheid, maar ook voor efficiëntie en overzicht. Het blijft een uitdaging om over verschillende schijven de juiste taal te spreken en de brug te slaan tussen techniek, aansturing en beslissingsbevoegdheid. Ik streef naar duidelijke visualisatie waarop ik een compleet en samenhangend verhaal kan schetsen. Ontleed de uitdaging, plaats deze in het juiste perspectief en zorg ervoor dat uitdagingen aanwijsbaar zijn. Naar mijn idee is dat de manier om niet verstrikt te raken in discussies, perspectieven en belangen. Op elk niveau en voor elk doel. Juist die aanpak maakt IT-Value anders. Niet alleen een technisch antwoord, maar een compleet plan waarin processen, mensen en techniek samenkomen. Wij zorgen ervoor dat IAM niet alleen vandáág werkt, maar ook morgen als je organisatie verandert.”
Inzicht als vliegwiel voor Identity & Access Management
Frank: “Inzicht in beschikbare informatie is het vliegwiel voor IAM-trajecten. Vaak is die informatie al wel aanwezig, maar ontbreekt de structuur om er effectief mee te werken. Beschikbare informatie is vaak al 80% van de IAM-puzzel. Het gaat erom hoe je die gegevens inzet om IAM strategisch te organiseren en te borgen in de organisatie.”
IAM is geen eenmalig project, maar een continu proces. Frank vergelijkt het met een vliegwiel: “In veel organisaties lopen IAM-projecten vast omdat ze te versnipperd worden aangepakt. Business consultancy helpt dat vliegwiel op gang te krijgen. We brengen structuur aan, zorgen dat de juiste mensen betrokken zijn en helpen om IAM niet alleen als IT-oplossing te zien, maar als een strategisch onderdeel van de organisatie.”
“Wat is er nodig om tot de juiste inzichten te komen en wie? En als deze informatie niet aangeleverd kan worden, waar haal ik dat dan vandaan? Het zijn vragen die ik mezelf stel om zo tot een methodiek te komen die beetje bij beetje voortgang boekt en hout snijdt. Net zo lang totdat er iets in beweging komt dat niet meer te stoppen is.”
“Het opstellen van een RBAC, het definiëren van businessrollen of het rationaliseren van het applicatielandschap. Het zijn stuk voor stuk voorbeelden waarbij eigenaarschap ogenschijnlijk lastig te beleggen is”, vervolgt Frank. “Waarom dat is? Omdat IAM niet alleen een IT-vraagstuk is, maar diepgeworteld zit in de structuur en besluitvorming van een organisatie. Zonder helder eigenaarschap en strategische verankering blijft het een los zand probleem dat nooit echt wordt opgelost. En die oplossing is dus gewoon beschikbaar.”
Identity & Access Management implementeren? Begin nu
Veel organisaties merken pas dat IAM niet op orde is als het al fout gaat: systemen die vastlopen, verkeerde toegangsrechten, of een security-incident. Voorkom dat. Begin nu.
Benieuwd hoe wij jouw organisatie helpen grip te krijgen op IAM? Neem contact op met IT-Value en plan een gesprek met Frank van den Heuvel.