Product update

Flexibele organisatiestructuur voor security awareness

Laat Phishwise aansluiten op jouw business units, regio’s, locaties en teams. Beheer de structuur zelf of automatiseer medewerkers via HelloID en SCIM.

Beschikbaar sinds 31 juli 2026

Al klant? Log in en bekijk deze functie

Flexibele organisatiestructuur met medewerkers, handmatig beheer en automatische koppeling

Een security awareness platform hoort jouw organisatie te volgen. Niet andersom. Toch beginnen veel implementaties nog met een vaste lijst afdelingen. Dat werkt zolang iedereen netjes in één afdeling zit. Bij meerdere business units, regio’s, locaties, teams of tijdelijke projecten loopt zo’n plat model snel vast.

Phishwise gebruikt daarom één flexibele organisatiestructuur. Je bepaalt zelf welke niveaus nodig zijn en hoe je ze noemt. Een zorgorganisatie kan concern, regio, locatie en team gebruiken. Een gemeente kiest misschien directie, domein, afdeling en cluster. Ook een eenvoudige organisatie met alleen afdelingen blijft gewoon werken.

Wat is een flexibele organisatiestructuur?

Een flexibele organisatiestructuur is een vrije boom van organisatieonderdelen. Elk onderdeel heeft een eigen naam, type en bovenliggend onderdeel. Daardoor kun je medewerkers, doelgroepen, toegangsrechten en rapportages indelen volgens de echte organisatie, zonder een vast aantal niveaus of verplichte benamingen.

De niveautypes zijn vrije tekst. Regiomanager, locatiemanager en teamleider zijn dus geen verschillende technische rollen die apart gebouwd moeten worden. Het zijn functietitels bij medewerkers. De structuur bepaalt waar iemand werkt en welk deel van de organisatie bij een selectie of rapport hoort.

Organisatie Mogelijke indeling
Zorggroep Concern, business unit, regio, locatie, team
Gemeente Directie, domein, afdeling, cluster
Zakelijke dienstverlener Groep, werkmaatschappij, vestiging, team
Kleine organisatie Afdeling

Je hoeft niet meer in één afdelingenlijst te passen

Een afdeling blijft een prima organisatieonderdeel. Het is alleen niet meer het enige mogelijke onderdeel. Je kunt een afdeling onder een business unit hangen, een team onder een locatie plaatsen of een project naast de vaste lijnorganisatie toevoegen. De structuur mag zo diep zijn als nodig.

Dat voorkomt kunstgrepen in namen. Je hoeft bijvoorbeeld niet “Pactum / Regio Noord / Team Ambulant” als één lange afdelingsnaam op te slaan. Phishwise bewaart ieder onderdeel apart en kent de relatie ertussen. In filters en overzichten zie je het volledige pad terug.

Een medewerker mag aan meer dan één onderdeel gekoppeld zijn. Eén plek geldt als de primaire positie. Aanvullende lidmaatschappen zijn handig voor gedeelde diensten, projectteams of collega’s die op meerdere locaties werken.

Zie welke medewerkers in iedere tak werken

In de organisatiestructuur kies je een onderdeel en zie je meteen hoeveel medewerkers daar rechtstreeks geplaatst zijn. Met “Volledige tak” neem je ook alle medewerkers uit onderliggende onderdelen mee. Een zoekveld vindt iemand op naam, e-mailadres of functietitel.

Bij iedere medewerker staat het volledige organisatiepad. Bij Amira zie je bijvoorbeeld Team Noord, Ambulante Zorg, Zorg en Jeugd en de overkoepelende zorggroep. Vanuit de lijst open je direct het bestaande medewerkersprofiel.

Die weergave blijft snel bij grote organisaties. Phishwise laadt eerst alleen de structuur en aantallen. De medewerkers volgen pas wanneer je een onderdeel opent, in pagina’s van 25. Een organisatieboom met duizenden medewerkers hoeft daardoor niet als één zwaar scherm te laden.

Gebruik dezelfde structuur voor doelgroep en rapportage

De organisatiestructuur is geen los administratiescherm. Phishing Hunts en scenario’s gebruiken dezelfde boom om een doelgroep te kiezen. Selecteer je een bovenliggend onderdeel, dan horen alle medewerkers uit de onderliggende teams automatisch bij die doelgroep. Je hoeft die teams niet één voor één aan te vinken.

Het Executive report gebruikt dezelfde onderdelen als rapportfilter. Een centraal securityteam kan naar de hele organisatie kijken. Een manager of viewer kan inzage krijgen in één toegewezen tak, inclusief de onderdelen daaronder. Zo past de rapportage bij de verantwoordelijkheid van de gebruiker.

De medewerkerlijst toont het organisatiepad ook als filter en kolom. Dat versnelt controles. Je ziet snel of iemand in de verkeerde locatie staat voordat je een campagne of rapport deelt.

Beheer de structuur zelf of laat een koppeling het doen

HelloID is niet verplicht. Een organisatie zonder directorykoppeling kan de volledige structuur zelf in Phishwise opbouwen. Beheerders voegen onderdelen toe, kiezen een vrij niveautype en plaatsen het onderdeel onder de juiste ouder. Handmatige medewerkers kunnen daarna aan zo’n onderdeel worden toegewezen.

Dat is geschikt voor een eerste inrichting, een kleinere organisatie of onderdelen die niet in het HR-systeem staan. Denk aan een tijdelijk programma, een stuurgroep of een extern team.

Bij een gekoppelde organisatie blijven gesynchroniseerde onderdelen onder beheer van de bron. Handmatige aanvullingen kunnen er veilig naast bestaan. Phishwise schrijft die aanvullingen niet terug naar HelloID of Entra. Je ziet per onderdeel duidelijk of het handmatig is aangemaakt of uit een directory komt.

Werkwijze Past goed bij Beheer
Handmatig Kleine organisaties, pilots en uitzonderingen Een beheerder wijzigt onderdelen en plaatsingen in Phishwise
HelloID via SCIM Regelmatige instroom, doorstroom en uitstroom HR en HelloID blijven leidend voor gesynchroniseerde gegevens
Combinatie Een vaste HR-structuur met lokale aanvullingen De bron beheert de vaste lijn, Phishwise de handmatige aanvulling

Automatiseer medewerkers en onderdelen met HelloID

Wie veel personeelswijzigingen verwerkt, kan de organisatiestructuur automatisch vullen. HelloID leest bijvoorbeeld medewerkers en afdelingen uit AFAS of een ander HR-systeem, past de business rules van de organisatie toe en stuurt het resultaat naar Phishwise.

De HelloID-koppeling met Phishwise gebruikt SCIM 2.0 voor de levenscyclus van medewerkers en groepen. Phishwise ondersteunt organisatieonderdelen met een vrij type en een verwijzing naar het bovenliggende onderdeel. Daardoor kan dezelfde koppeling ook business units, regio’s, locaties en teams opbouwen.

SCIM is geen onderdeel van Entra. Het is een open HTTP-standaard voor identity provisioning. HelloID, Entra en andere identityplatforms kunnen als client met een SCIM-endpoint praten. De basis van het protocol staat in RFC 7644. HelloID beschrijft de route van bronimport en business rules naar doelsystemen in de eigen provisioningdocumentatie.

Voor Phishwise richt de organisatie of haar HelloID-partner een PowerShell v2-doelsysteem in. Dat doelsysteem roept het Phishwise-endpoint aan met een bearer token. De technische handleiding voor directory provisioning bevat de resources, velden, voorbeelden en volgorde voor de implementatie.

Start onboarding zonder handmatige import

Een actuele medewerker in de juiste organisatietak maakt meer mogelijk dan nette rapportage. Als automatische onboarding is ingericht, kan Phishwise bij een nieuwe actieve medewerker direct de gekozen onboardingtraining toewijzen. De beheerder hoeft dan niet te wachten op een CSV-export of een losse import.

De bron blijft daarbij leidend. Verhuist iemand naar een andere locatie of business unit, dan volgt de plaatsing de volgende synchronisatie. Gaat iemand uit dienst, dan stopt Phishwise toekomstige awarenessactiviteiten terwijl bestaande leer- en rapportagehistorie bewaard blijft. Lees meer over de inrichting op de pagina over automatische security awareness onboarding.

Gebruikt de organisatie Studytube als leerplatform, dan kan een medewerker de toegewezen Phishwise-training vanuit de eigen academy starten. De Studytube LTI-koppeling stuurt voortgang en score terug naar hetzelfde leeritem. HelloID verzorgt dan de actuele medewerker en organisatiestructuur. Studytube blijft de herkenbare ingang voor leren.

Een structuur die met de organisatie mee kan veranderen

Phishwise legt geen vast aantal niveaus op. Je kunt met afdelingen beginnen en later business units, regio’s of teams toevoegen. Bestaande medewerkers, doelgroepen en rapportages blijven dezelfde organisatieonderdelen gebruiken.

Kan een organisatie zonder HelloID dit gebruiken?

Ja. Beheerders kunnen onderdelen en medewerkers handmatig indelen. HelloID of Entra is alleen nodig wanneer je de levenscyclus vanuit een bronsysteem wilt automatiseren.

Moeten alle klanten dezelfde niveaunamen gebruiken?

Nee. Het niveautype is vrij. Afdeling, business unit, regio, locatie, team, cluster en project zijn voorbeelden. De organisatie kiest de termen die medewerkers en managers al kennen.

Wordt een grote organisatieboom langzaam?

De structuur laadt met aantallen. Medewerkers worden per gekozen onderdeel en per pagina opgehaald. Daardoor blijft het scherm bruikbaar zonder alle medewerkergegevens vooraf te laden.

Wil je beoordelen hoe jouw huidige organogram in Phishwise past? Neem een lastige praktijksituatie mee naar de demo, bijvoorbeeld een manager over twee regio’s of een medewerker die op meerdere locaties werkt. Plan een demo met jouw organisatiestructuur.

Einde update

Zelf zien

Wil je dit ook voor jullie organisatie?

In één demo zie je hoe medewerkers phishing sneller herkennen en melden — en hoe je die vooruitgang aantoonbaar maakt voor bestuur en audit.

20 minutenop je eigen organisatiegeen installatie vooraf