Een software-implementatie voor organisaties in Nijmegen slaagt pas als iedere rol alleen noodzakelijke informatie ziet en wijzigingen, export en verwijdering beheersbaar blijven. Dat vraagt aandacht wanneer gevoelige gegevens door meerdere rollen en systemen worden gebruikt en toegang in de praktijk ruimer of onduidelijker is dan bedoeld.
Voor veilige gebruikersrollen begeleidt Radorfa de hele route via gebruiker, organisatie, rol, applicatiescherm, databaseobject, logboek en gegevensverzoek. We richten alleen in wat de eerste werkbare uitkomst nodig heeft, controleren gegevens en interfaces en laten echte gebruikers de taak doorlopen. Bevindingen krijgen een eigenaar en besluit.
Functiescheiding wordt met voorbeeldaccounts beproefd, zodat medewerkers hun eigen taak uitvoeren zonder onnodig toegang tot gevoelige gegevens te krijgen.