IAM & ACCESS GOVERNANCE

IAM & Access Governance.

Identity & Access Management vormt het fundament onder cyberweerbaarheid en compliance. Op deze pagina staan artikelen over IAM-implementatie, governance, recertificering, NIS2 en Europese vendor-keuze. Praktijkverhalen vanuit programma‑managementperspectief, geen vendor-verkooppraatjes.

9 artikelen in dit domein

9 artikelen

Alle artikelen

IAM & ACCESS 9 min · 1 juni 2026

IAM Business Case: wat 10 min toegangsverlies kost

IAM business case maken? Ontdek hoe toegangsproblemen miljoenen aan productiviteit kosten en waarom IAM meer oplevert dan security en compliance alleen.

Lezen →
IAM & ACCESS 6 min · 1 mei 2026

Europese IAM-vendors: PAM, IGA, CIAM en authenticatie

Europese IAM-vendors per categorie: Wallix, Omada, Evidian, OneWelcome, Soffid, Airlock en meer — voor wie de longlist verder wil dan SailPoint en Okta.

Lezen →
IAM & ACCESS 10 min · 23 april 2026

Non-Human Identities en AI: de nieuwe rollen en werkvormen binnen IAM

Non-human identities overtreffen menselijke accounts in veel omgevingen inmiddels met een factor tientallen tot ver boven de honderd op één. AI agents versnellen dat verder. Organisaties bouwen daarmee in hoog tempo AI-capabilities op een identity-fundering die daar oorspronkelijk niet voor ontworpen is.

Lezen →
IAM & ACCESS 4 min · 16 april 2026

Booking en Basic-Fit: geen hack, wel een probleem

Afgelopen week twee datalekken bij twee grote Nederlandse namen. Basic-Fit eerst: ongeveer een miljoen leden, inclusief IBAN nummers, via het bezoekregistratiesysteem.

Lezen →

Veelgestelde vragen over IAM & Access.

Waarom mislukken IAM-projecten meestal?
Zelden op techniek, vaker op governance, eigenaarschap en de relatie met lijnmanagers. Wie eigenaar is van wel‑ke entitlements, en wie het beleid mag stellen, blijft te lang onbeantwoord. Een onafhankelijke programma‑manager die de regie houdt en deze vragen vooraf forceert, voorkomt de meeste vertragingen.
Wat verandert NIS2 voor IAM?
NIS2 maakt cyberbeveiliging tot een bestuurlijke verantwoordelijkheid en eist aantoonbare access‑controles, audit‑trails en incident‑melding binnen 24 uur. IAM is dan geen IT‑project meer, maar een bestuurlijke prioriteit — met directe gevolgen voor budget en verantwoordelijkheidsverdeling.
Hoe maak je een IAM business case rond?
Niet beginnen bij security en compliance. Begin bij productiviteit: tien minuten toegangsverlies per medewerker per dag tikt bij 5.000 medewerkers aan tot €14 miljoen per jaar. Compliance en security zijn dan de bonus, niet de pitch.
Welke Europese IAM-vendors zijn er?
In de categorieën PAM, IGA, CIAM en authenticatie zijn meerdere volwassen Europese partijen actief, waaronder Wallix, Omada, Evidian, OneWelcome, Soffid en Airlock. Voor digitale soevereiniteit en EU‑procurement is dat een gespreksopener — niet automatisch de beste keuze, maar wel een serieuze optie naast de Magic Quadrant.