Stap 1: Wat is het te beschermen belang?
Een correcte en tijdige uitbetaling van salarissen is essentieel voor de continuïteit van organisatie X en het welzijn van medewerkers. Fouten of verstoringen in dit proces leiden tot financiële schade, productieverlies en juridische gevolgen.
Stap 2: Welk IT-systeem ondersteunt dit belang?
Uit gesprekken met mensen die met de systemen werken blijkt dat het HRM-systeem de kern van het uitbetalen-persoon-proces vormt. Dit systeem is gekoppeld aan het financiële systeem, de tijdregistratie en het medewerkersportaal.
Stap 3: Welke data leeft rondom dit systeem?
Na het lezen van een verouderd verwerkingsregister en een verslag van een risicoanalyse doet men aanvullend een paar interviews met mensen die meer context kunnen geven. Dit tezamen levert het volgende beeld op:
HRM-systeem: persoonsgegevens, contractgegevens, loonafspraken, verlof- en ziektegegevens.
Financieel systeem: bankrekeningnummers, salarisbedragen, belastingafdrachten.
Tijdregistratie: gewerkte uren, overuren, ploegendiensten.
Medewerkersportaal: loonstroken, jaaropgaven, communicatie over salaris.
Stap 4: Hoe wordt data uitgewisseld?
Een gesprek met de IT-beheerder en een functioneel beheerder van het HRM-systeem die al vele jaren bij de organisatie werkt geeft inzicht in de manier waarop data wordt uitgewisseld. Namelijk:
- Er is een automatische koppeling tussen HRM- en financieel systeem voor de loonbetalingen.
- Er betaat een periodieke synchronisatie van de tijdregistratiegegevens met het salarissysteem.
- Er is een externe uitwisseling met de bank voor betalingen en met de Belastingdienst.
- Ook worden overzichten gemaakt voor de accountant, deze worden via een afgeschermde cloud-drive met de accountant gedeeld.