Çalışan yetki seviyeleri yönetimi, personelin görevi için gerekli sistem, alan ve işlem erişimlerini belirler. Gereğinden fazla yetki güvenlik riski, yetersiz yetki ise iş gecikmesi oluşturur.
Yetki türlerini sınıflandırın
- Fiziksel alan erişimi
- Dijital sistem erişimi
- Belge görüntüleme
- Veri ekleme ve değiştirme
- Onay yetkisi
- Harcama yetkisi
- Raporlama yetkisi
Rol bazlı yetkilendirme kullanın
Yetkiler çalışan isimlerine değil, pozisyon ve görev rollerine göre hazırlanmalıdır.
En az yetki ilkesini uygulayın
Çalışana yalnızca görevini yapması için gerekli erişimler verilmelidir.
Onay süreci oluşturun
Yeni erişimler yönetici ve sistem sahibi tarafından onaylanabilir.
Geçici yetkileri süreli tanımlayın
Proje veya vekâlet nedeniyle verilen yetkiler otomatik olarak sona ermelidir.
Görev değişikliklerinde yetkileri güncelleyin
Eski göreve ait erişimler kontrol edilmeden yeni yetki eklenmemelidir.
İşten çıkış yetki kapatma listesi hazırlayın
Turnike, e-posta, ERP, dosya ve uzaktan erişimler eş zamanlı kapatılmalıdır.
Yetki çakışmalarını inceleyin
İşlemi oluşturan, onaylayan ve ödemeyi gerçekleştiren roller kritik süreçlerde ayrılmalıdır.
Düzenli yetki denetimi yapın
Aktif olmayan veya göreviyle uyumsuz erişimler periyodik olarak temizlenmelidir.
İşlem kayıtlarını saklayın
Kim tarafından hangi yetkinin verildiği ve kullanıldığı izlenebilmelidir.
Profesyonel işe alım desteği
İşletmeniz için doğru personeli bulma, aday ön eleme ve işe başlatma süreçlerinde SEA Academy İK ile iletişime geçebilirsiniz.
İletişime geçin