Functie
Toegangsbeheer
Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas
Afbakening
Aanmelding en toegangssessie; inhoudelijke autorisatiebeslissing onder Toegangscontrole.
Onderwerpen
De identiteitsketen
Hoe de identiteit van een persoon van de RWS-bronnen via het identiteitsbeheer en de toegangsvoorziening van de cel bij het doelsysteem komt. Iedere cel heeft eigen voorzieningen; RWS houdt de regie.
Aanmelding en sessies
Hoe personen zich bij clusters, platformdiensten en apparatuur aanmelden: via de toegangsvoorziening van de eigen cel, met twee factoren, en met sessies en toegangsbewijzen die kort gelden.
De basisdiensten en hun plaatsing
Welke tien basisdiensten op het basisdienstencluster draaien, met welk product, hoe ze zijn ingericht en welke cel per dienst schrijft. Iedere cel heeft eigen exemplaren; alleen het versiebeheer is één voorziening voor de vloot.
Verhoging en intrekking
Het gewone werk vraagt geen verhoging. Bevoorrechte rechten zijn tijdelijk, per taak en door een ander goedgekeurd, en een ingetrokken toegang werkt binnen een vaste tijd nergens meer, ook niet in lopende sessies.
Organisatie en middelen
Hoe het aanbod wordt gestuurd en wie waarvoor verantwoordelijk is, welke beheerafspraken de diensten dragen, hoe kosten en keuzeruimte zichtbaar worden en onder welke voorwaarden RWS SaaS afneemt.
Toezicht, taakverdeling en beproeving
Wie in identiteit en toegang welke taak heeft, welke gebeurtenissen naar het SOC gaan en welke drempels gelden, hoe de geheimen en verbindingen van de voorzieningen zijn beschermd, en wat per fase beproefd moet zijn.
Wat voor ieder onderdeel geldt
De regels die ieder onderdeel van het platform volgt: inrichting uit code, zelfstandig per cel, toegang op identiteit, alleen vrijgegeven software, logboeken naar het SOC, ondersteunde versies, beproefde draaiboeken en één eindverantwoordelijke.