Personeel
Personen beheren
Dit artikel gaat over het tabblad Personen: medewerkers toevoegen, hun gegevens bijwerken, ISMS-rollen en groepen toewijzen, en ze uitnodigen zodat ze hun eigen policies kunnen accepteren. Alleen voor dat laatste heeft een medewerker een login nodig.
Een persoon toevoegen
- Ga naar Personeel via het hoofdmenu en open het tabblad Personen.
- Klik op "Persoon toevoegen" rechts bovenaan het overzicht. Er opent een dialoogvenster.
- Vul de verplichte velden in:
- Voornaam
- Achternaam
- E-mail: wordt gebruikt om deze persoon te koppelen aan een Tidal Control-inlogaccount
- (Optioneel) Zet "Portaaltoegang" op een rol om meteen het account aan te maken en een uitnodiging te mailen. Het veld begint op Geen login en alleen een superuser ziet het.
- Klik op "Toevoegen" om de persoon op te slaan.
Elk e-mailadres kan maar één keer worden gebruikt. Als je iemand probeert toe te voegen met een e-mailadres dat al bestaat, krijg je een foutmelding.
Gegevens van een persoon bewerken
- Klik op de naam van de persoon in het overzicht om het detailvenster rechts te openen.
- Selecteer het tabblad "Details".
- Bewerk de velden die je wilt aanpassen:
- Voornaam
- Achternaam
- Wijzigingen worden automatisch opgeslagen zodra je naar een ander veld gaat.
Rollen toewijzen
Rollen geven de functie van de persoon aan in het kader van je informatiebeveiliging. Elke rol kan maar aan één persoon tegelijk worden toegewezen.
Beschikbare rollen:
| Rol | Beschrijving |
|---|---|
| ISMS Manager | Verantwoordelijk voor het algehele informatiebeveiligingsmanagementsysteem |
| IT Manager | Verantwoordelijk voor IT-infrastructuur en -activiteiten |
| Development Lead | Leidt softwareontwikkelingsactiviteiten |
| HR Manager | Verantwoordelijk voor human resources |
| Legal & Compliance Officer | Behandelt juridische en compliance-zaken |
| Operations Manager | Verantwoordelijk voor de dagelijkse werkzaamheden |
Een rol toewijzen:
- Open het detailvenster van de persoon en ga naar het tabblad Details.
- Zoek het veld "Rollen" en klik op "Toewijzen".
- Selecteer een rol uit de dropdown. Rollen die al aan iemand anders zijn toegewezen, worden niet getoond.
Rollen worden door Tidal gebruikt om automatisch checks uit te voeren (bijvoorbeeld om te controleren of de ISMS Manager-rol is ingevuld). Wijs rollen toe aan de juiste mensen om deze checks groen te houden.
Een persoon aan groepen toewijzen
Je kunt een persoon via het detailvenster aan een of meer groepen toevoegen.
- Open het detailvenster van de persoon en ga naar het tabblad Details.
- Zoek het veld "Groepen" en typ een groepsnaam.
- Selecteer de groep uit de suggesties.
- Herhaal dit om de persoon aan meer groepen toe te voegen.
Om een persoon uit een groep te verwijderen, klik je op het × naast de groepsnaam in het veld.
Je kunt ook het groepslidmaatschap beheren vanuit de groep zelf. Zie Groepen beheren.
Een persoon een login geven
Een persoon heeft een Tidal Control-login nodig om zelf de policy-taken te kunnen accepteren. Open diegene, ga naar het tabblad Details en zet Portaaltoegang op een rol. Tidal Control maakt het account aan en mailt een uitnodiging. Dat veld is alleen voor superusers, net als het e-mailadres op hetzelfde tabblad, want met dat adres logt het account in.
De meeste medewerkers hoeven alleen policies te lezen en te accepteren, en daar is de rol Basic User voor. Die reikt tot onboarding en de incidenten die diegene zelf heeft gemeld, en verder niets.
De kolom Toegang in het overzicht toont wie al een login heeft en hoe diegene inlogt. Portaaltoegang behandelt de rollen, de labels in die kolom, uitnodigingen, en hoe je een login weer intrekt.
Policy-taken van een persoon bekijken
- Open het detailvenster van de persoon.
- Selecteer het tabblad "Taken".
- Je ziet een lijst van alle policies die deze persoon moet accepteren, met hun status:
- Groene stip: geaccepteerd
- Grijze stip: in behandeling (nog niet geaccepteerd)
- De datum of "in afwachting" in de kolom Geaccepteerd
Iemand uit dienst zetten
Uit dienst zetten legt vast dat iemand vertrokken is. Open het detailvenster, klik op het menu met drie puntjes en kies Uit dienst zetten. Het record verhuist naar het tabblad Uit dienst van het personenoverzicht en het account waarmee diegene inlogde wordt uitgeschakeld, dus de login werkt niet meer terwijl alles wat diegene gedaan heeft blijft staan. Weer in dienst nemen in hetzelfde menu draait dat terug en schakelt het account opnieuw in.
Het werk verhuist niet mee. Wijs de openstaande taken en alles wat diegene bezat zelf opnieuw toe.
Een persoon verwijderen
Alleen een oud-collega kun je verwijderen. Zet de persoon eerst uit dienst, ga dan naar het tabblad Uit dienst en open diegene daar.
- Open het detailvenster van de persoon.
- Klik op het menu met drie puntjes (···) rechtsboven in het venster.
- Klik op "Verwijderen" en bevestig.
Wil je er meerdere in één keer verwijderen, selecteer ze dan op het tabblad Uit dienst en klik op Verwijderen in de actiebalk.
Verwijderen neemt de login mee. Het account waarmee de persoon inlogde wordt samen met het record uit Tidal Control verwijderd, en daarom is iemand met een login verwijderen werk voor een superuser en ontbreekt de optie bij ieder ander. Iemand verwijderen die nooit een login had, is een gewone personeelswijziging. De laatste superuser kun je helemaal niet verwijderen, omdat je diegene niet uit dienst kunt zetten.
Het verwijderen van een persoon verwijdert alle gegevens, inclusief geaccepteerde policies. Deze actie kan niet ongedaan worden gemaakt via de interface. Overweeg of je deze informatie voor auditdoeleinden moet bewaren voordat je verwijdert. Uit dienst zetten bewaart het record wel: de persoon blijft op het tabblad Uit dienst staan en het uitgeschakelde account houdt het audittrail van wie wat gedaan heeft intact.