Tilgangsstyring betyr å kontrollere hvem som har tilgang til arkivdokumenter og hvilke handlinger de kan utføre i et informasjonssystem. Formålet er å beskytte konfidensialitet, integritet og tilgjengelighet til dokumentasjonen, og sikre at bare autoriserte personer kan lese, endre, slette eller administrere arkivmateriale.
Alle digitale informasjonssystemer skal være satt opp med tilgangsstyring for roller og rettigheter som er knyttet til disse, samt med loggføring av all aktivitet jf. arkivforskrifta § 5 andre ledd bokstav b og c. Loggen i saker og saksdokumenter viser hvilken person som har opprettet og registrert dem, og er med på å sikre at bare ansatte med rett autorisasjon kan gjøre dette. I Rauma kommunes dokumentasjonsstrategi skal beskrivelser av tilgangsstyring finnes for hvert fagområde.
Ansvar: Systemeier skal sørge for funksjonalitet for tilgangsstyring, og det må være dokumentert hvem som kan utføre hvilke oppgaver (for eksempel hvem som oppretter brukere, tildeler roller og endrer rettigheter).
Roller og rettigheter: Det skal beskrives hvilke spesifikke rettigheter som gis brukere med ulike roller (for eksempel arkivar, saksbehandler, leder), og hvem som har rett til å tildele disse rollene.
Livssyklus for tilgang: Rutiner må finnes for tildeling, ajourhold og avslutning av brukertilganger (f.eks. ved nyansettelse, endring i stilling eller ved fratredelse). Dette skal være beskrevet i organets instruks for arkivsystemet.
Logging og sporbarhet: Tilgangsstyring skal sørge for at handlinger og endringer kan spores slik at dokumentenes autentisitet og bevisverdi kan dokumenteres. Dette er viktig for å sikre at dokumentasjonen er autentisk og pålitelig.
Kilde: arkivverket.no