AANPAK

Contextgedreven werken

IAM-vraagstukken lijken op het eerste gezicht op elkaar. Toch is geen enkele organisatie hetzelfde. En dus begint elke opdracht met luisteren, niet met een oplossing.

De aanvliegroute is vaak technisch en dat is begrijpelijk. Technologie is tastbaar, levert snel resultaat en geeft het gevoel van controle. Met de juiste tools valt er op korte termijn inderdaad veel op te lossen: accounts worden geautomatiseerd, toegang wordt geregeld, rapportages draaien, enzovoort. Dat zijn echte stappen voorwaarts.

Technologie brengt je echter tot een bepaald punt. Zodra de schakels eromheen — zoals visie, strategie, beleid, governance, processen, adoptie — niet op orde zijn of niet meegroeien, stuit IAM op zijn eigen grenzen. De tools staan dan te wachten op antwoorden die de organisatie nog niet heeft gegeven. Wie is eigenaar van welke rol? Hoe verloopt uitdiensttreding in de praktijk? Wie besluit over toegangsuitzonderingen? IAM is geen technisch systeem, het is een organisatorisch en strategische ketenstelsel. En een keten is zo sterk als haar zwakste schakel.

De ketengedachte reikt verder dan het IAM-ecosysteem zelf. IAM raakt aan vrijwel elke afdeling in een organisatie — HRM levert de identiteitsdata, de CISO-office stelt het beleid en de kaders, proceseigenaren bepalen wie toegang nodig heeft tot welk systeem, en de business is uiteindelijk de gebruiker en de eigenaar van de informatie. Zonder die verbinding tussen afdelingen blijft IAM een eiland . Technisch misschien op orde, maar organisatorisch losstaand.

Contextgedreven werken betekent dat het vraagstuk van de organisatie het vertrekpunt is, niet de tools die beschikbaar zijn. Wij stellen eerst de vragen die er werkelijk toe doen: Wat wil de organisatie bereiken? Wat staat er al en wat werkt goed? Waar zit de pijn — en is dat ook de oorzaak, of een symptoom van iets diepers? Die diagnose bepaalt wat er nodig is en wat niet.

Het vraagstuk is het vraagstuk — en het juiste wordt geleverd, niet meer en niet minder. Tegelijk geldt: als vanuit een contextgedreven blik kansen zichtbaar worden om de oplossing beter te laten landen, of om de organisatie een stap verder richting volwassenheid te helpen, dan benoemen we dat. Niet om meer te doen, maar om eerlijk te adviseren. Pas als die context helder is, bepalen we samen welke schakels aandacht verdienen en in welke volgorde — pragmatisch, stapsgewijs en passend bij wat de organisatie aankan.

Dat is ons kompas. Van daaruit wordt het juiste geleverd — niet meer, niet minder.

Passende oplossing

Geen twee organisaties zijn hetzelfde. En dus bestaat er geen standaard aanpak die overal werkt. Wat er bij een gemeente past, past niet vanzelfsprekend bij een ziekenhuis of bij een profit organisatie. Wat werkt voor een organisatie van duizend medewerkers, schaalt anders voor een organisatie van tienduizend.

Tegelijk kenmerken IAM-vraagstukken zich vaak door dezelfde dynamiek en fasen. Identiteiten moeten worden beheerd, toegang moet worden verleend en ingetrokken, governance moet worden belegd, informatie moet worden beveiligd, aan normeringen moet worden voldaan, technologie moet worden ingericht en beheerd, enzovoort. Die herkenbaarheid is waardevol, het geeft houvast zonder dat het een blauwdruk wordt.

Vanuit die combinatie van ervaring en contextkennis leveren wij de oplossing die past bij het vraagstuk. Niet de meest uitgebreide, het meest minimalistische  advies, niet de technisch meest indrukwekkende — maar de oplossing die werkt voor de organisatie, in deze fase, met de aanwezige mensen en middelen. Keep It Simple & Straightforward is daarin geen bezuiniging, het is een principe. Complexiteit lost niets op als de organisatie er niet in mee kan komen.

Klein beginnen is daarin bewust. Een eerste succes boeken — een proces dat werkt, een schakel die op orde is, een team dat begrijpt wat er verandert en waarom — creëert draagvlak voor wat volgt. Logisch volgordelijk opbouwen zorgt dat elke stap op de vorige rust en dat de oplossing niet alleen wordt ingericht, maar ook geborgd en gedragen landt.

Die aanpak vraagt brede expertise. Met jaren aan ICT- & IAM-ervaring en certificeringen in Agile Scrum, MSP, PRINCE2, SAFe en TOGAF maken wij de juiste keuzes op elk vlak dat telt — organisatorisch, procesmatig en technisch. Vraagt een specifieke uitdaging om aanvullende deskundigheid, dan weten wij de juiste mensen te vinden. Altijd in dienst van de oplossing, nooit als doel op zich.

Doelgericht — Waarom → Hoe → Wat → Waarmee-model.

IAM bestaat niet om zichzelf. Het bestaat omdat organisaties veilig en beheersbaar moeten opereren, grip willen houden op wie toegang heeft tot welke informatie, en moeten voldoen aan wet- en regelgeving zoals de BIO, NEN 7510 of AVG. Dat is het Waarom achter elk IAM-vraagstuk — en dat Waarom hoort centraal te staan vanaf het eerste gesprek.

Dat klinkt vanzelfsprekend. In de praktijk wordt het Waarom echter regelmatig overgeslagen. Een tool wordt geselecteerd, een project gestart, en pas halverwege de implementatie stelt iemand de vraag: wat willen we hier eigenlijk mee bereiken? Doelgericht werken begint precies daar — aan het begin, niet halverwege.

Dat vertaalt zich in het Waarom → Hoe → Wat → Waarmee-model. Eerst begrijpen waarom IAM nodig is en wat het concreet moet opleveren — het Waarom. Dan Hoe de aanpak eruitziet, passend bij de organisatie en haar context. Vervolgens Wat er concreet nodig is: welke schakels, stappen en fasen. En pas dan Waarmee: welke technologie, welk beleid, welke procedures en werkinstructies dat ondersteunen. Die volgorde is geen formaliteit — ze voorkomt dat er wordt gebouwd aan een oplossing zonder fundament.

Doelgericht werken betekent ook dat elke keuze die wordt gemaakt, terug te herleiden is naar dat doel. Waarom deze tool? Omdat ze aansluit op de processen die er al zijn. Waarom dit rollenmodel? Omdat het de toegangsstructuur van de organisatie weerspiegelt. Waarom nu deze stap? Omdat ze de volgende mogelijk maakt. Niets zonder reden, alles in dienst van het resultaat.

Het resultaat is een IAM-oplossing die werkt — niet alleen op de dag van oplevering, maar ook een jaar later. Veilig, duurzaam en gedragen door de organisatie. Dat is de Plus. Keep It Simple & Straightforward, van begin tot eind.