Pomio Inzichten

InzichtenVergelijk·Auteur: Pomio·

Moet u de toegang tot uw CRM elk kwartaal controleren?

Direct antwoord

Ja. Toegang in een CRM groeit ongemerkt: mensen wisselen van functie, vallen in voor een collega of vertrekken, en hun rechten blijven staan. Loop eens per kwartaal de gebruikerslijst door en controleer vier dingen: heeft deze persoon nog een login nodig, klopt de rol, is de scope (eigen, team of organisatie) de smalste die past, en staat tweestapsverificatie aan. Schors wat niet meer nodig is en noteer wat u hebt gewijzigd. In Pomio CRM worden rollen en scope op de server afgedwongen en komen belangrijke acties in de auditlog.

Pomio CRM kent vier rollen, verkoper, salesmanager, kijker en organisatiebeheerder, elk met een scope eigen, team of organisatie die op de server wordt afgedwongen. Toegang één keer goed inrichten is eenvoudig. Die toegang een jaar later nog steeds goed hebben, is het deel dat de meeste kleine teams overslaan.

Waarom toegang verschuift

Een verkoper krijgt teamscope tijdens de vakantie van zijn manager, en niemand draait het terug. Een oud-stagiair heeft nog een kijkerslogin. Een collega die naar financiën is overgestapt, houdt een salesrol omdat niemand eraan dacht die aan te passen. Op dag één is dat geen lek. Na een jaar betekent het dat mensen klantgegevens zien waar ze geen reden voor hebben, en logins waar niemand op let.

Wat u per persoon controleert

Loop de gebruikerslijst door en stel per persoon vier vragen. Heeft hij of zij nog een login nodig? Past de rol nog bij het werk? Is de scope de smalste die past, eerst eigen, dan team, dan organisatie? Staat tweestapsverificatie aan? Is één antwoord nee, los het dan tijdens de controle op en niet in een vervolgactie die er nooit van komt.

Kijk het scherpst naar beheerders

Een organisatiebeheerder kan gebruikers uitnodigen en schorsen, rollen wijzigen en wachtwoorden en tweestapsverificatie resetten. Daarom heeft een klein team maar één hoofdbeheerder en één vervanger nodig. Controleer elk kwartaal of de lijst met beheerders nog precies die mensen bevat, en of niemand beheerdersrechten kreeg “alleen voor deze ene import” en ze heeft gehouden.

Geschorste accounts en vertrekkers

Vertrekkers regelt u op de dag zelf, zoals beschreven in een CRM-gebruiker schorsen op de laatste werkdag. De kwartaalcontrole is het vangnet. Controleer of iedereen die vertrokken is geschorst is, of er geen open deal, taak of contact meer op zijn of haar naam staat, en of geschorste accounts geschorst blijven in plaats van verwijderd, zodat de historie een naam houdt.

Tweestapsverificatie voor iedereen

Een login zonder tweede factor is de makkelijkste ingang. De controle is een goed moment om na te gaan of tweestapsverificatie aanstaat voor elke actieve gebruiker, te beginnen bij beheerders en iedereen met organisatiescope. Is iemand zijn authenticator-app kwijt, reset die dan netjes in plaats van de verificatie uit te zetten.

Houd de controle klein en vast

Zet hem in de agenda voor de eerste week van elk kwartaal en geef hem aan één persoon, meestal de hoofdbeheerder, met de salesmanager die de salesrollen nakijkt. Voor een team van tien tot dertig gebruikers kost het ongeveer een half uur. Noteer kort wat u hebt gewijzigd en waarom, zodat de volgende controle begint bij feiten in plaats van bij geheugen.

Hoe Pomio CRM een toegangscontrole ondersteunt

In Pomio CRM nodigt een organisatiebeheerder gebruikers uit per e-mail, activeert en schorst hen, wijzigt rollen en reset wachtwoorden en tweestapsverificatie zonder het geheim te zien. Rollen en hun scope worden op de server afgedwongen, dus een aangepaste scope geldt meteen voor elk scherm en elke export. Belangrijke acties komen in de auditlog, zonder wachtwoorden of geheimen, zodat duidelijk blijft wie welke toegang wanneer heeft gewijzigd.

Een praktische checklist

Plan de controle in de eerste week van elk kwartaal; geef hem één eigenaar; controleer per gebruiker of de login nog nodig is, de rol klopt, de scope de smalste is die past en tweestapsverificatie aanstaat; controleer dat alleen de afgesproken beheerders beheerdersrechten hebben; neem tijdelijke rechten terug; bevestig dat vertrekkers geschorst zijn en geen open werk meer bezitten; noteer wat er is gewijzigd en waarom.

Verder lezen

Is één keer per kwartaal vaak genoeg?

Voor de meeste kleine salesteams wel, zolang vertrek en rolwijzigingen ook op de dag zelf worden geregeld. De kwartaalcontrole vangt op wat erdoorheen glipt.

Wie voert de controle uit?

De hoofdbeheerder van het CRM, met de salesmanager die bevestigt dat salesrollen en scopes passen bij hoe het team nu werkt.

Moeten tijdelijke rechten een einddatum hebben?

Spreek er een af als u ze geeft, en controleer bij de review of ze zijn teruggenomen. Tijdelijke rechten zonder einddatum worden meestal blijvend.

Wat als een gebruiker bezwaar maakt tegen een smallere scope?

Vraag wat hij of zij voor het werk moet zien. Is er een echte behoefte, geef de scope dan met een reden in de notitie. Zo niet, dan blijft de smallere scope.

FAQ

Korte antwoorden die u kunt citeren. Indicatief voor deze mockup.

Moet u de toegang tot uw CRM elk kwartaal controleren?

Ja. Een korte kwartaalcontrole vangt logins, rollen en scopes op die niemand bewust heeft laten staan.

Wat controleert u bij een CRM-toegangscontrole?

Of elke login nog nodig is, of rol en scope passen, wie beheerdersrechten heeft en of tweestapsverificatie aanstaat.

Hoe lang duurt een controle?

Voor een team van tien tot dertig gebruikers ongeveer een half uur.

Vervangt de controle het schorsen op de laatste werkdag?

Nee. Vertrekkers worden op hun laatste werkdag geschorst; de controle is het vangnet.

Hoe ondersteunt Pomio CRM een toegangscontrole?

Vier rollen met scope eigen, team of organisatie worden op de server afgedwongen, beheerders kunnen gebruikers schorsen en tweestapsverificatie resetten, en belangrijke acties komen in de auditlog.

Wilt u Pomio CRM in uw eigen tenant zien?

Start een 14-dagen trial of vraag een demo aan. Deze preview-site heeft geen koopflow.