Voorbeeld van Caseware Cloud-beveiligingsraamwerk
Als je Cloud gebruikt als samenwerkingsoplossing voor engagementwerk in je hele organisatie, moet je een beveiligingsbeleid implementeren. Het is belangrijk om een beleid te hebben, omdat het gevoelige klantinformatie helpt beschermen. Met behulp van een beveiligingsbeleid kun je de toegang tot deze gevoelige informatie regelen.
Beveiliging voor een kleine organisatie (1-10)
Als je organisatie bestaat uit een paar partners die allemaal evenveel toegang hebben tot klantgegevens, kun je een heel eenvoudig beveiligingsbeleid implementeren. Je kunt alle medewerkers toegang geven tot alle entiteiten door ze de rol Eigenaar te geven. Dit beleid is het eenvoudigst te beheren, maar je kunt het alleen gebruiken als alle gebruikers gelijke toegang hebben tot vertrouwelijke klantgegevens.
Als je organisatie bestaat uit een of twee partners en een paar medewerkers die je werk ondersteunen, kun je een iets complexer beleid maken. De partners moeten alle systeembrede rollen hebben:
-
Instellingen Admin
-
Personeelsadministratie
-
Entiteiten Beheer
Je medewerkers moeten de Entity Access rol hebben. Hierdoor kunnen ze alle entiteiten zien die u aanmaakt, maar ze kunnen alleen inhoud zien onder de entiteiten die een partner met hen deelt. Dit betekent dat wanneer een partner inhoud toevoegt aan een entiteit, hij zal kiezen welke medewerkers er toegang toe hebben.
Beveiliging voor een middelgrote of grote organisatie (11+)
Als je organisatie groter is, heb je een complexer beveiligingsbeleid nodig. Je hebt misschien een of meer systeembeheerders die verantwoordelijk zijn voor de instellingen van Cloud. Partners zullen nog steeds toegang hebben tot bijna alle inhoud, maar managers en medewerkers zullen worden toegewezen aan specifieke klanten en opdrachten. Deze medewerkers hoeven niet alle entiteiten van de klant te kunnen zien.
Systeembeheerders moeten minstens de volgende systeembrede rollen hebben:
-
Instellingen Admin
-
Personeelsadministratie
Met deze rechten kan je systeembeheerder Cloud beheren en andere medewerkers aanmaken, wijzigen of verwijderen. Ze kunnen echter geen inhoud bekijken voor klanten van de organisatie of voor andere entiteiten.
Partners moeten ten minste de volgende systeembrede rollen hebben:
-
Personeelsadministratie
-
Entiteiten Beheer
Met deze rechten kunnen partners personeelsgroepen maken voor engagementteams. Elk opdrachtteam moet bestaan uit een partner, een manager en een aantal medewerkers.
De partner kan de entiteit van de klant delen met het nieuwe team en Entity Access verlenen aan de groep. De partner kan dan de rol Eigenaar voor die entiteit toekennen aan de beheerder.
Met de rol Eigenaar kan de manager inhoud toevoegen en delen voor de huidige klantrelatie. Ze kunnen beslissen of nieuwe bestanden moeten worden gedeeld met het hele engagementteam of alleen met specifieke teamleden. Ze kunnen ook de tijd- en onkostenregistraties voor de klantentiteit bekijken en ze kunnen facturen maken voor hun opdracht.