3 manieren om je risico analyses te verbeteren

Maat: px
Weergave met pagina beginnen:

Download "3 manieren om je risico analyses te verbeteren"

Transcriptie

1 Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van de gebaande paden en onderzoeken waar de organisatie op een efficiënte en effectieve wijze verbeterd kan worden zonder dat de organisatie daar last van ondervindt. De bedrijfsvoering, de primaire en secundaire processen en de aspecten die voor de continuïteit van de organisatie van belang zijn worden daarbij door mij steeds als uitgangspunt genomen. Op strategisch en tactisch niveau zijn mijn adviezen gebaseerd op de groei in volwassenheid van de organisatie. Mijn ervaring op het gebied van change management, risico management en integrale beveiliging binnen organisaties als het Ministerie van Defensie, de ABN AMRO Bank en KPN Telecom aangevuld met mijn universitaire opleiding Bedrijfswetenschappen en HBO opleiding Marketing Management helpen mij daarbij. Waarom Het is mijn doel om organisaties te helpen om continuïteit te waarborgen door (beveiligings)risico s en kansen zichtbaar en begrijpelijk te maken, zodat de impact op omzet, kosten en imago kan worden beheerst. Hoe Ik ben een strategische en tactische business consultant met een specialisatie in operationeel risicobeheer voor fysieke beveiliging, informatiebeveiliging en bedrijfscontinuïteit. Wat Ik zorg ervoor dat organisaties hun doelen bereiken door Good Governance (goed bestuur) en maturity (volwassenheid) te waarborgen voor fysieke beveiliging, informatiebeveiliging en bedrijfscontinuïteit. Dat doe ik door het ontwikkelen en implementeren van beveiligingsbeleid, door het evalueren en aanpassen van dat beleid en door middel van quick scans en audits van het beleid en de getroffen beveiligingsmaatregelen. Copyright Thimo Keizer, Vlaardingen 2017 Voor meer informatie:

2 Organisaties voeren veel risico analyses uit. Een goed idee, als je het mij vraagt want hoe weet je anders welke risico s je loopt en wat je er aan kunt doen om de onacceptabele risico s beheersbaar te maken? Daarbij wordt gebrainstormd over allerlei dreigingen die onderkend worden waarna de kans en de impact voor die risico s worden ingeschat. Iedereen kent de formule wel: risico = kans x impact Dat geheel leggen we vast in een risico register (een simpele Excel sheet of een volledig daarvoor ingericht systeem). Hiermee hebben we een totaal overzicht van de risico s die we onderkennen, althans, dat idee hebben we. Toch zie ik dat er in de praktijk nog veel verbeteringen mogelijk zijn omdat oorzaak, gevolg, doel en middel door elkaar worden gehaald, omdat kans en impact vervolgens op een subjectieve wijze worden bepaald en omdat de risico s niet SMART worden omschreven. Zonde want met een beetje bijstellen kunnen we de risico analyses sterk verbeteren. In dit hoofdstuk beschrijf ik 3 manieren waarmee we de risico analyses kunnen verbeteren door oorzaak, gevolg, doel en middel duidelijker te onderscheiden, door een uitbreiding te geven op de al jaren gebruikte risico formule en door kort in te gaan op hoe we de risico s SMARTER kunnen omschrijven. 2

3 Omdat ik me in de dagelijkse praktijk nu eenmaal veel met beveiliging bezig hou neem ik die risico s hier als voorbeeld. Maar bedenk dat hetgeen beschreven wordt ook op alle andere risico s van toepassing is (of kan zijn). Hou jij je bezig met een ander risico veld dan zou het best zo kunnen zijn dat je met een beetje creativiteit het onderstaande daar ook heel goed op kunt toepassen. Oorzaak, gevolg, doel en middel Neem een risico als inbraak tot een bedrijfsgebouw als voorbeeld. Een risico waar we, als het om fysieke beveiliging gaat, al snel aan zullen denken en waarbij iedereen die zich niet met fysieke beveiliging bezig houdt zich ook een beeld bij kan vormen. Op basis van een term als inbraak zou je al snel in allerlei beveiligingsmaatregelen kunnen gaan denken (weerbaarheid van wanden, ramen en deuren, cameratoezicht, inbraakdetectie om er zomaar een paar te noemen). Maar wat als inbraak niet het doel is maar een middel om een ander doel (het echte risico) te bereiken? Afhankelijk van het echte doel dat onderkend wordt, kunnen we bepalen of we het risico acceptabel of onacceptabel vinden. Voor die risico s die we onacceptabel vinden kunnen we de juiste maatregelen selecteren om dat risico tot een acceptabel niveau terug te brengen. Als het doel van de inbraak bijvoorbeeld is om geld of waardevolle zaken te stelen dan zullen we andere maatregelen moeten treffen dan dat het het doel van een zwerver is om via de inbraak een slaapplaats voor de nacht te hebben wat weer een totaal ander doel is dan dat iemand aan wil tonen hoe gemakkelijk het is om bij jou in te breken en dat graag met de media wil delen (denk aan imagoschade). De inbraak is dus niet het doel maar een middel. Aan de andere kant is inbraak er wel de oorzaak van dat er een gevolg (diefstal, slaapplaats, media-aandacht) plaats vindt. Zouden we oorzaak, gevolg, doel en middel door elkaar halen dan bestaat de kans dat we de verkeerde maatregelen nemen om het risico beheersbaar te maken (teveel maatregelen of juist te weinig maatregelen). 3

4 Tel daarbij op dat we liever niet aan symptoombestrijding doen (door slechts de gevolgen weg te nemen) maar dat we ons juist willen richten op het wegnemen van de oorzaken door te kijken naar het doel van een bepaalde dreiging. Kijken we naar inbraak als risico dan zouden we misschien één set aan beveiligingsmaatregelen treffen in de waan dat we daarmee alles afdekken. Maar kijken we naar de drie verschillende doelen van de inbraak (diefstal, slaapplaats, media-aandacht) dan zouden we misschien wel drie totaal verschillende sets aan maatregelen kunnen bedenken. Let op: ik gebruik bewust versimpelde en misschien wat absurde voorbeelden om je aan het denken te zetten. Val me dus niet aan op de voorbeelden die ik beschrijf maar gebruik ze om creatief naar je risico s te kijken. Voor diefstal zouden we de zaken op kunnen bergen in een kluis in een ruimte die voorzien is van ruimtedetectie. Voor de zwerver zouden we misschien buiten ons pand een beschut hoekje kunnen creëren waar hij kan slapen terwijl we voor de media-aandacht misschien juist de weerbaarheid van de buitengevel zouden willen verhogen. En als we alle drie de doelen onacceptabel vinden dan moeten we een uitgebreidere set aan maatregelen nemen om de risico's af te dekken. Denk hierbij ook nog eens terug aan de kans en de impact en wat we wel en niet acceptabel vinden. Stel dat we slechts een klein geldbedrag in huis hebben (bijvoorbeeld de fooienpot). Dan is de impact van een inbraak met als doel diefstal van geld een stuk kleiner dan de imagoschade die we oplopen als het doel is om aan te tonen hoe makkelijk het was om binnen te komen. Met dit in het achterhoofd. Kijk nu nog eens naar de risico s die jij hebt opgenomen in je risico register. Zijn het wel risico s? Wat is de oorzaak, wat is het gevolg, met welk doel en middel? Zien we geen risico s over het hoofd? En in hoeverre hebben we de juiste set(s) aan maatregelen getroffen om de oorzaken weg te nemen of de gevolgen te beperken? Een andere formule voor het bepalen van het risico Als we dan toch bezig zijn om onze manier van risico analyse te verbeteren, dan kunnen we nog wel even doorgaan. Een risico analyse is een methode waarbij nader benoemde risico's worden gekwantificeerd door het bepalen van de kans dat een dreiging zich voordoet en de gevolgen daarvan. We weten inmiddels dat we oorzaak, gevolg, doel en middel niet door elkaar moeten halen. Risico wordt normaliter berekend door de kans en de impact van een onderkende bedreiging te vermenigvuldigen. Daarbij kunnen we de kans en de impact schatten (kwalitatief) of op basis van allerlei statistieken berekenen (kwantitatief). In de praktijk wordt toch veelal een schatting gemaakt (bijvoorbeeld op basis van een 3-, 5- of 10- puntsschaal). De formule die hiervoor gebruikt wordt, is: Risico = Kans x Impact 4

5 Aan deze formule kleven wat nadelen. Ik benoem er twee. Het eerste nadeel is dat hetgeen we schatten al snel erg subjectief wordt. Wat de één hoog vindt, vindt de ander misschien juist laag. Zeker als beide personen een ander beeld hebben bij wat we nu precies onder het risico verstaan omdat oorzaak, gevolg, doel en middel door elkaar worden gehaald en omdat het risico niet SMART is omschreven (maar daarover later meer). Het tweede nadeel is dat we met deze twee variabelen weinig differentiatie in het risico landschap krijgen. Alles wordt al snel medium of hoog. Het gevolg hiervan is dat veel onderkende dreigingen een score krijgen die dicht bij elkaar ligt waardoor het prioriteren een lastige opgave wordt. Voor we het weten zijn we druk bezig om risico s te mitigeren waarbij we de focus op de belangrijkste risico s uit het oog verliezen. Als je duidelijker onderscheid in de risico s wilt maken dan geldt: Risico Kans x Impact Natuurlijk zou ik het hierbij kunnen laten maar als ik een bekende formule weerspreek dan moet ik ook gelijk met een betere oplossing komen. En begrijp me goed, het blijft altijd een model en een model is nu eenmaal een versimpelde weergave van de werkelijkheid (dus als jij liever een andere formule gebruikt dan ben je daar helemaal vrij in, het gaat mij er om dat je getriggerd wordt om na te denken over waarom je welke formule wel of niet zou gebruiken). Nu snel naar de simpele oplossing voor dit probleem: Door drie relevante variabelen toe te voegen wordt de spreiding van de risico s een stuk duidelijker zodat het eenvoudiger wordt om hoofd- van bijzaken te scheiden. De variabelen die ik daarom graag toe zou willen voegen aan de risico formule zijn: 1. Kritische waarde 2. Realisme 3. Kosten Een korte toelichting op de toegevoegde elementen: Kritische waarde Bepaal welke producten en diensten kritisch zijn voor het voortbestaan van de organisatie, kijk naar de processen die hiervoor van belang zijn en bepaal welke informatie, materieel en personen daarvoor belangrijk zijn. Hoe kritischer de waarde hoe hoger de score. Lijkt logisch, toch? Maar in de praktijk zie ik dat de kritische waarde nog wel eens vergeten wordt waardoor er al snel analyses uitgevoerd worden voor allerlei zaken die veel minder belangrijk zijn. Als je je risico s wilt bepalen moet je eerst bepalen welke producten, diensten en processen het meest kritisch zijn voor het voortbestaan van de organisatie. Realisme Bij realisme zou je kunnen denken dat dit al vervat zit in het begrip kans. Toch is er een verschil: de kans is de algemene kans dat een risico zich voordoet terwijl het realisme aangeeft hoe realistisch het is dat een risico de eigen organisatie zal treffen (de kans op een terroristische aanslag wordt tegenwoordig al snel hoog geschat, terwijl de vraag in hoeverre 5

6 het realistisch is dat het de eigen organisatie zal treffen misschien wel laag is). Ook hiervoor geldt hoe realistischer hoe hoger de score. Ook dit lijkt logisch. Bij kans houden we immers toch rekening met de kans dat het de eigen organisatie zal treffen? Als het goed is wel maar omdat we oorzaak, gevolg, doel en middel nog wel eens door elkaar halen en omdat we de risico s onvoldoende SMART beschrijven bestaat de kans dat het realisme onvoldoende wordt meegewogen bij het bepalen van de kans. Kosten De maatregelen die we nemen om een risico te beheersen kosten over het algemeen geld, veel geld. Het is belangrijk om bij het bepalen van maatregelen een kosten en baten afweging te maken. Het heeft weinig zin om iets met een waarde van 10,- te beveiligen met een kluis die 1.000,- kost. En ook dit lijkt weer logisch. Maar bij risico s speelt ook nog zoiets als emotie mee. Zodra we het idee krijgen dat een risico hoog is omdat we oorzaak, gevolg, doel en middel door elkaar halen en omdat we de risico s onvoldoende SMART beschrijven is de ratio ver te zoeken. Voor we het weten zijn we allerlei maatregelen aan het treffen die niet meer in verhouding staan tot de impact. Bij de kosten gebruiken we wederom dezelfde meerpuntsschaal maar dan in omgekeerde volgorde (1 is hoog, 3, 5 of 10 zijn laag) zodat ook de kosten op de juiste manier in de formule kunnen worden meegewogen. Een andere risico formule De risico formule komt er dan als volgt uit te zien: Risico = Kritische waarde x Realisme x Kans x Impact x Kosten Per object worden per bedreiging de kritische waarde, het realisme, de kans, de impact en de kosten bepaald waarna we het totaal kunnen berekenen. Op basis hiervan kunnen voor de hoogste risico s voor de meest kritische objecten de mitigerende maatregelen bepaald worden. Hoe je risico s SMARTER kunt omschrijven Een laatste verbetering die we toe kunnen voegen is om de risico s beter te omschrijven. De term SMART is een bekend begrip binnen organisaties om doelstellingen te formuleren. Het wordt gebruikt voor organisatie brede doelstellingen maar bijvoorbeeld ook bij het bepalen van de doelstellingen voor projecten of taken die aan medewerkers worden gegeven. De letters van SMART staan voor: 1. Specifiek 2. Meetbaar 3. Acceptabel 4. Realistisch 5. Tijdgebonden 6

7 In het licht van risico bepaling kunnen we het begrip goed hergebruiken om de onderkende risico s SMART te maken. Ik maak het begrip liever nog wat SMARTER door er twee begrippen aan toe te voegen die de letters ER verklaren: 6. Expliciet 7. Resultaatgericht Ik ga er vanuit dat je de letters van SMART kent (en anders moet je ze maar even Googlen). De laatste twee punten zal ik wel kort toelichten: Expliciet Waar is de beschrijving van het risico vastgelegd? Wat we in de praktijk zien is dat een risico wel specifiek gemaakt wordt maar niet altijd expliciet wordt beschreven (in termen van SMARTER). Het verschil mag niet zo groot lijken maar is dat wel. Met specifiek wordt bedoeld dat het één en ander eenduidig is (denk aan oorzaak, gevolg, doel en middel). Met expliciet wordt bedoeld dat de risico s ook echt vast worden geleden in een risico register. Als er bijvoorbeeld een risico onderkend is dan moet die ook expliciet worden vastgelegd, ook als het een risico is dat we accepteren. Toch zien we vaak dat de risico s van de organisatie niet of moeilijk in een integraal overzicht te vinden zijn (er is vast wel een risico register, maar liggen alle onderkende risico's daarin vast?). Het gevolg hiervan is dat de ene afdeling druk doende kan zijn om een door hen als hoog geclassificeerd risico weg te werken terwijl dat risico, bezien in het licht van andere risico s misschien wel peanuts is. Neem als voorbeeld nog een keer de inbraak in een gebouw. Dat kan voor één gebouw in een bepaalde regio als hoog worden geschat als we dat gebouw als focus nemen. Maar als we over filialen beschikken dan is het risico voor de totale bedrijfscontinuïteit laag. Resultaatgericht Welke invloed heeft het risico op de continuïteit van de organisatie? Met resultaatgericht wordt bedoeld of het onderkende risico ook echt een negatieve invloed kan hebben op de continuïteit van de organisatie. Risico s die direct invloed hebben op de omzet, de kosten en/of het imago of die daar indirect invloed op hebben omdat ze een risico vormen voor de kritische producten, diensten, processen, projecten of assets van de organisatie verdienen de meeste aandacht. Resultaatgericht hangt dus samen met de kritische waarde zoals die aan de voorgestelde formule is toegevoegd. Kortom Eerlijk is eerlijk: het lijkt misschien ingewikkeld maar eigenlijk is het heel eenvoudig. We maken de beschrijving van de risico s SMARTER waarbij we goed onderscheid maken tussen oorzaak, gevolg, doel en middel. Op basis daarvan kunnen we door drie variabelen (kritische waarde, realisme en kosten) aan de bekende risico formule toe te voegen een betere inschatting maken van de voor de eigen organisatie belangrijkste risico s. Ik ga er vanuit dat je al een soort van risico register hebt. Deze kun je prima hergebruiken om tegen de bovengenoemde 3 principes aan te houden. Het bijkomende voordeel is dat je dan, ook op het gebied van risico management, aan continue verbetering doet. 7

De toegevoegde waarde van fysieke beveiliging. Over Thimo Keizer

De toegevoegde waarde van fysieke beveiliging. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Wie keurt jouw vlees? De toegevoegde waarde van een fysieke beveiligingsaudit. Over Thimo Keizer

Wie keurt jouw vlees? De toegevoegde waarde van een fysieke beveiligingsaudit. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Hoe de controlerende macht fysieke beveiliging kan verbeteren

Hoe de controlerende macht fysieke beveiliging kan verbeteren Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

De 8 eigenschappen van effectief security management

De 8 eigenschappen van effectief security management Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer

Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken

Nadere informatie

fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile Thimo Keizer

fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile  Thimo Keizer fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile www.fysiekebeveiliging.nl Thimo Keizer Fysieke beveiliging Lean & Agile 2016 www.fysiekebeveiliging.nl Thimo Keizer Niets uit deze uitgave

Nadere informatie

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging Thimo Keizer

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging   Thimo Keizer fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Good Governance op het gebied van fysieke beveiliging 2016 www.fysiekebeveiliging.nl

Nadere informatie

Physical Security Maturity

Physical Security Maturity fysieke beveiliging onder controle Physical Security Maturity inzicht in de volwassenheid van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Physical Security Maturity inzicht in de volwassenheid

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

Als je beveiligers weinig ervaring hebben met audi4ng. en je auditors weinig kennis hebben van fysieke beveiliging

Als je beveiligers weinig ervaring hebben met audi4ng. en je auditors weinig kennis hebben van fysieke beveiliging Als je beveiligers weinig ervaring hebben met audi4ng en je auditors weinig kennis hebben van fysieke beveiliging hoe weet je dan of je in evenwicht bent? Hebben de beveiligers voldoende ervaring met audi4ng?

Nadere informatie

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014 Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014 22 mei 2014 Raymond Slot raymond.slot@hu.nl nl.linkedin.com/in/raymondslot VRAAG: Top bedreigingen Continuïteit? Continuïteitsbedreiging

Nadere informatie

Plans are nothing, Planning is everything - Dwight D. Eisenhower

Plans are nothing, Planning is everything - Dwight D. Eisenhower IN 5 STAPPEN EEN STRATEGISCHE PLANNING Plans are nothing, Planning is everything - Dwight D. Eisenhower INLEIDING 01 Generaal Dwight D. Eisenhower is de man die de invasie van de geallieerde strijdkrachten

Nadere informatie

Whitepaper. Inzetten op integrale veiligheid

Whitepaper. Inzetten op integrale veiligheid Whitepaper Inzetten op integrale veiligheid Inzetten op integrale veiligheid Verliezen lijden? Door fraude, diefstal of schade? Of letsel? Daar zit u niet op te wachten. Sterker nog, u heeft zich ertegen

Nadere informatie

ISO Informatiebeveiliging

ISO Informatiebeveiliging ISO 27001 Informatiebeveiliging 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 27001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens

Nadere informatie

TC- NLD - 1. medewerkers. maat. aanwezige. aardig onderstrepen illustreren normaal

TC- NLD - 1. medewerkers. maat. aanwezige. aardig onderstrepen illustreren normaal TC- NLD - 1 Het beveiligingsbewustzijn is het besef van het bestaan van beveiligingsmaatregelen. Zichzelf te realiseren wat dit betekent voor het gedrag, evenals het effect van het gedrag op het beperken

Nadere informatie

NOTA WEERSTANDSVERMOGEN RECREATIESCHAP VOORNE-PUTTEN-ROZENBURG

NOTA WEERSTANDSVERMOGEN RECREATIESCHAP VOORNE-PUTTEN-ROZENBURG NOTA WEERSTANDSVERMOGEN RECREATIESCHAP VOORNE-PUTTEN-ROZENBURG Opgesteld door: G.Z-H In opdracht van: Recreatieschap Voorne-Putten-Rozenburg Postbus 341 3100 AH Schiedam Tel.: 010-2981010 Fax: 010-2981020

Nadere informatie

Wie bewaakt mijn geld? Financiële controle en risicobeheersing binnen de gemeente Nuth

Wie bewaakt mijn geld? Financiële controle en risicobeheersing binnen de gemeente Nuth Wie bewaakt mijn geld? Financiële controle en risicobeheersing binnen de gemeente Nuth De taak van de raad onder het dualisme Kaders stellen (WMO, Jeugdwet, handhaving) Budgetteren (begroting) Lokale wetgeving

Nadere informatie

Doen of laten? Een dag zonder risico s is een dag niet geleefd

Doen of laten? Een dag zonder risico s is een dag niet geleefd Doen of laten? Een dag zonder risico s is een dag niet geleefd Wie, wat en hoe Eric Lopes Cardozo & Rik Jan van Hulst sturen naar succes Doel Delen van inzichten voor praktisch operationeel risico management

Nadere informatie

Toelichting op de Uitnodiging tot solliciteren!

Toelichting op de Uitnodiging tot solliciteren! Toelichting op de Uitnodiging tot solliciteren! F-Fort zoekt met regelmaat nieuwe collega s! Uitnodiging tot solliciteren via Best Value People Lees snel verder hoe het werkt! Team F-Fort augustus 2016

Nadere informatie

Asset Management gemeente SWF in het kort. Aanleiding Risico Gestuurd Asset Management. Aanpak Risico Gestuurd Asset Management

Asset Management gemeente SWF in het kort. Aanleiding Risico Gestuurd Asset Management. Aanpak Risico Gestuurd Asset Management 1 2 3 4 Asset Management gemeente SWF in het kort Aanleiding Risico Gestuurd Asset Management Aanpak Risico Gestuurd Asset Management Risico-gebaseerde lange termijn planning 15 tips (Do s) Asset Management

Nadere informatie

BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT

BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT WHITEPAPER BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT RISICOMANAGEMENT IN BALANS Ondernemen betekent risico s nemen om de

Nadere informatie

Prestatiecontracten, de toekomst? Ap Borsje 06-51398334 Koert Meuldijk 06-51398322 Senior consultants exploitatie

Prestatiecontracten, de toekomst? Ap Borsje 06-51398334 Koert Meuldijk 06-51398322 Senior consultants exploitatie Prestatiecontracten, de toekomst? Ap Borsje 06-51398334 Koert Meuldijk 06-51398322 Senior consultants exploitatie Quadrance Wat is Quadrance en wie zijn wij? Adviesbureau vastgoed exploitatie: 16 medewerkers,

Nadere informatie

Hoofdstuk 26: Modelleren in Excel

Hoofdstuk 26: Modelleren in Excel Hoofdstuk 26: Modelleren in Excel 26.0 Inleiding In dit hoofdstuk leer je een aantal technieken die je kunnen helpen bij het voorbereiden van bedrijfsmodellen in Excel (zie hoofdstuk 25 voor wat bedoeld

Nadere informatie

Visie op risicomanagement bij waterschap Hunze en Aa s

Visie op risicomanagement bij waterschap Hunze en Aa s Visie op risicomanagement bij waterschap Hunze en Aa s Wettelijk kader In het Waterschapsbesluit (2009) is vastgelegd wat de voorschriften zijn voor de paragraaf weerstandsvermogen in de meerjarenraming,

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

WORKSHOP SWOT HOE CORRECT GEBRUIKEN? 29 april 2014 Nico Croes- Senior strategisch planner BBDO

WORKSHOP SWOT HOE CORRECT GEBRUIKEN? 29 april 2014 Nico Croes- Senior strategisch planner BBDO WORKSHOP SWOT HOE CORRECT GEBRUIKEN? 29 april 2014 Nico Croes- Senior strategisch planner BBDO AGENDA VAN DE DAG 13.15u 13.45u: toelichting SWOT model en confrontatiematrix 13.45u 14.45u: oefening in kleine

Nadere informatie

ISO Asset Management

ISO Asset Management ISO 55001 Asset Management 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 55001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens

Nadere informatie

Nota Risicomanagement en weerstandsvermogen BghU 2018

Nota Risicomanagement en weerstandsvermogen BghU 2018 Nota Risicomanagement en weerstandsvermogen BghU 2018 *** Onbekende risico s zijn een bedreiging, bekende risico s een management issue *** Samenvatting en besluit Risicomanagement is een groeiproces waarbij

Nadere informatie

J.H. van den Berg. Versie 1.0 Mei 2011

J.H. van den Berg. Versie 1.0 Mei 2011 Versie 1.0 Mei 2011 J.H. van den Berg B U S I N E S S C O N T I N U I T Y M A N A G E M E N T Business Continuity Plan Handboek Vertrouw niet altijd op iemands blauwe ogen. Meiberg Consultancy Bronkhorsterweg

Nadere informatie

Beoordelingsformulier projectvoorstellen KFZ

Beoordelingsformulier projectvoorstellen KFZ sformulier voor de projectvoorstellen. sformulier projectvoorstellen KFZ Callronde: Versie 14-02-13 Instelling: Naam project: 1) Algemeen Het beoordelingsformulier wordt gebruikt om de projectvoorstellen

Nadere informatie

Risicoworkshop 21 maart Zoek de risico s

Risicoworkshop 21 maart Zoek de risico s Risicoworkshop 21 maart 2017 Zoek de risico s Informatiebeveiliging en Privacy (IBP) Informatiebeveiliging: Onderwijs moet altijd door kunnen gaan; zorg voor passende technische en organisatorische maatregelen

Nadere informatie

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw OPERATIONEEL RISKMANAGEMENT Groningen, maart 2016 Wim Pauw Risicomanagement Risicomanagement is steeds meer een actueel thema voor financiële beleidsbepalers, maar zij worstelen vaak met de bijbehorende

Nadere informatie

Strategisch Risicomanagement

Strategisch Risicomanagement Commitment without understanding is a liability Strategisch Risicomanagement Auteur Drs. Carla van der Weerdt RA Accent Organisatie Advies Effectief en efficiënt risicomanagement op bestuursniveau Risicomanagement

Nadere informatie

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren. BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren. Business Continuity Plan Handboek J.H. van den Berg M. Baas B U S I N E S S C O N T I N U I T Y M A N A G E M E N T Business

Nadere informatie

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016 Inspiratiedag Workshop 1: Risicogestuurde interne controle 15 september 2016 Programma Inleiding Risicomanagement Interne beheersing Relatie met de externe accountant Van interne controle naar beheersing

Nadere informatie

Balanced Scorecard. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

Balanced Scorecard. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V. Balanced Scorecard Een introductie Algemene informatie voor medewerkers van: SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 9 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER... 3 2 DE

Nadere informatie

Nota Risicomanagement en Weerstandsvermogen

Nota Risicomanagement en Weerstandsvermogen Nota Risicomanagement en Weerstandsvermogen September 2015 Inhoudsopgave 1. Inleiding... 3 2. Aanleiding... 4 3. Nadere toelichting... 5 4. Doelstellingen en wettelijke kaders... 6 4.1. Doelstellingen...

Nadere informatie

Security Management Trendonderzoek. Chloë Hezemans

Security Management Trendonderzoek. Chloë Hezemans Security Management Trendonderzoek Chloë Hezemans Security Management Survey (5 e editie) Agenda Voorstellen Methode Trends Opvallende resultaten deze editie Security Management 2020? Voorstellen Chloë

Nadere informatie

Social Media Strategie Plan

Social Media Strategie Plan Social Media Strategie Plan Creëren van de strategie en planning van de uitvoering Een stappenplan met daarin vastgelegd waar je merk staat, waar je heen wilt en en hoe er te komen. Houd in gedachten dat

Nadere informatie

Eigenlijk kan het niet vaak genoeg worden herhaald: doel en doelgroep zijn het belangrijkste onderdeel van het Internet Project Plan.

Eigenlijk kan het niet vaak genoeg worden herhaald: doel en doelgroep zijn het belangrijkste onderdeel van het Internet Project Plan. 2. Doel en doelgroep Het belangrijkste onderdeel van het Internet Project Plan is het beschrijven van doel en doelgroep. Tijdens de ontwikkeling van de rest van het plan is het belangrijk hier regelmatig

Nadere informatie

UW VERDIENMODEL ANDERS AANKLEDEN, EEN CREATIEVE VERKENNING.

UW VERDIENMODEL ANDERS AANKLEDEN, EEN CREATIEVE VERKENNING. DE SWITCH NAAR ADVIESKANTOOR UW VERDIENMODEL ANDERS AANKLEDEN, EEN CREATIEVE VERKENNING. MARCEL STOLK CREATIVITY EXPERT MAST mast@ision.nl - 0655344593 DOEL VAN DE WORKSHOP De weg naar ideeën, wensen,

Nadere informatie

Projecten scoren Op strat intenties. Scoren op service, risico en financiën

Projecten scoren Op strat intenties. Scoren op service, risico en financiën Benson In de methode van Benson gaat het om het kiezen van de juiste ICT-projecten op basis van de strategische keuzes van een organisatie(onderdeel). Het originele model is complexer dan op de volgende

Nadere informatie

Initiëren en creëren van producten en diensten, zelfstandig en ondernemend.

Initiëren en creëren van producten en diensten, zelfstandig en ondernemend. COMMERCE Competentieniveaus voor de domeincompetenties Commerce DC.1 Initiëren en creëren van producten en diensten, zelfstandig en ondernemend. Competentieniveau 1 CE/IBL/SBRM/F&B Signaleren en opsporen

Nadere informatie

RISICOMANAGEMENT. Wat voegt risicomanagement toe?

RISICOMANAGEMENT. Wat voegt risicomanagement toe? RISICOMANAGEMENT Risicomanagement ondersteunt op een gestructureerde manier het behalen van doelstellingen en het opleveren van projectresultaten. Dit kan door risico s expliciet te maken, beheersmaatregelen

Nadere informatie

De vijf bouwstenen voor een GOEDE onderneming

De vijf bouwstenen voor een GOEDE onderneming De vijf bouwstenen voor een GOEDE onderneming Dirk-Jan Rebel Wanneer is een bedrijf een goed bedrijf? Een vraag die je jezelf ongetwijfeld wel eens heb gesteld. Een goed bedrijf heeft een fundament. Een

Nadere informatie

Project Portfolio Management. Doing enough of the right things

Project Portfolio Management. Doing enough of the right things Project Portfolio Management Doing enough of the right things BPUG, Hilversum, 24 juni, 2015 Inhoud 1 2 3 4 Introductie Het belang van portfolio management Project portfolio management volgens MoP 3a 3b

Nadere informatie

Les 1. Inleiding effectief leiderschap

Les 1. Inleiding effectief leiderschap Inleiding Leiderschap is de goede dingen doen, management is de dingen goed doen. P. Drucker Hartelijk welkom bij het 1op1 programma Effectief Leiderschap. Zoals de titel van het programma al suggereert,

Nadere informatie

Het Analytical Capability Maturity Model

Het Analytical Capability Maturity Model Het Analytical Capability Maturity Model De weg naar volwassenheid op het gebied van Business Intelligence. WHITEPAPER In deze whitepaper: Wat is het Analytical Capability Maturity Model (ACMM)? Een analyse

Nadere informatie

Tentamen Systeemontwikkeling 1 (I00100)

Tentamen Systeemontwikkeling 1 (I00100) Tentamen Systeemontwikkeling 1 (I00100) 26 januari 2004, 10:30 12:30 Naam: Studentnummer: Noteer op dit tentamen als eerste je naam en studentnummer Er mogen geen boeken, aantekeningen, etc. worden geraadpleegd

Nadere informatie

Incore Solutions Learning By Doing

Incore Solutions Learning By Doing Incore Solutions Learning By Doing Incore Solutions Gestart in November 2007 Consultants zijn ervaren met bedrijfsprocessen en met Business Intelligence Alle expertise onder 1 dak voor een succesvolle

Nadere informatie

KAM Consultants- workshops

KAM Consultants- workshops KAM Consultants- workshops Welkom bij KAM Consultants B.V. Waarom KAM Consultants B.V. Workshop Continue Verbetering Workshop Procesmanagement Workshop Risicomanagement Waar kun je onze trainingen volgen?

Nadere informatie

Risico s in beeld. Wat nu? Door Ilona Hoving 1

Risico s in beeld. Wat nu? Door Ilona Hoving 1 Risico s in beeld. Wat nu? 29-9-2015 Door Ilona Hoving 1 Even voorstellen Ilona Hoving 29-9-2015 Door Ilona Hoving 2 Wat gaan we DOEN? Korte introductie op thema Aan de slag met risico s Hoe waardeer je

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

DE CAPABILITEIT VAN HET KWALITEITSSYSTEEM

DE CAPABILITEIT VAN HET KWALITEITSSYSTEEM Kwaliteit in Bedrijf oktober 0 Tweede deel van tweeluik over de toenemende rol van kwaliteit DE CAPABILITEIT VAN HET KWALITEITSSYSTEEM Om de gewenste kwaliteit te kunnen realiseren investeren organisaties

Nadere informatie

Informatieblad Ondernemingsplan

Informatieblad Ondernemingsplan Informatieblad Ondernemingsplan 1. Inleiding Verloskundigen met een eigen praktijk zijn ondernemers. Door de toenemende concurrentie wordt er echter een groot beroep gedaan op het ondernemerschap zodat

Nadere informatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie I T S X Understanding the Tools, the Players and the Rules Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie Voorwoord Ralph Moonen Arthur Donkers Mijn naam

Nadere informatie

Data Governance: de katalysator voor Data Quality

Data Governance: de katalysator voor Data Quality Data Governance: de katalysator voor Data Quality Onderzoek datamanagement in Nederlandse organisaties Inleiding De dynamiek van de omgeving stelt in toenemende mate eisen aan het aanpassingsvermogen van

Nadere informatie

Bisnez Management. Een kennismaking

Bisnez Management. Een kennismaking Bisnez Management Een kennismaking Bisnez staat voor 2 Wie zijn wij Een projectmanagement en adviesbureau met 35 medewerkers Ervaren, vindingrijk en geselecteerd op het vermogen om het verschil te kunnen

Nadere informatie

Welkom bij parallellijn 1 On the Move uur. Stap 2 van de BIG Hoe kom ik tot een informatiebeveiligingsplan?

Welkom bij parallellijn 1 On the Move uur. Stap 2 van de BIG Hoe kom ik tot een informatiebeveiligingsplan? Welkom bij parallellijn 1 On the Move 11.00 11.50 uur Stap 2 van de BIG Hoe kom ik tot een informatiebeveiligingsplan? 1 IBD-Praktijkdag Work IT Out Hoe kom ik tot een informatiebeveiligingsplan? Jule

Nadere informatie

ISO norm voor Business Continuity Management

ISO norm voor Business Continuity Management ISO 22301- norm voor Business Continuity Management 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 22301 4. ISO 22301 certificatiebegeleiding 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding

Nadere informatie

Rubrics vaardigheden

Rubrics vaardigheden Rubrics vaardigheden Rubrics vaardigheden In het leerlab 2020 hebben 7 vernieuwingsscholen vier rubrics ontwikkeld om de persoonlijke groei van leerlingen in kaart te brengen. Deze rubrics zijn vaardigheden

Nadere informatie

Stappenplan GAS. GAS Geven: doelgericht werken aan taal en lezen in Passend Onderwijs. Auteurs. Judith Stoep. Marian Bruggink. Met medewerking van

Stappenplan GAS. GAS Geven: doelgericht werken aan taal en lezen in Passend Onderwijs. Auteurs. Judith Stoep. Marian Bruggink. Met medewerking van 1 P a g i n a GAS GAS Geven: doelgericht werken aan taal en lezen in Passend Onderwijs Versie augustus 2016 Auteurs Judith Stoep Marian Bruggink Met medewerking van Karin van Usen, Margje van der Schuit

Nadere informatie

Voorstel Informatiebeveiliging beleid Twente

Voorstel Informatiebeveiliging beleid Twente Datum: Enschede, 5 februari 2014 Voor: Kernteam SSNT d.d. 12-2-2014 Betreft Agenda punt 4 beslisdocument informatiebeveiliging, Bijlage 1 Voorstel Informatiebeveiliging beleid Twente (Format ter besluitvorming)

Nadere informatie

SALES RECRUITMENT SCORECARD

SALES RECRUITMENT SCORECARD Introductie en uitleg Waarom? Als wij bij klanten zitten om een functie te bespreken, dan merken wij vaak dat ze eigenlijk niet goed hebben nagedacht over essentiële zaken en dus niet precies weten waar

Nadere informatie

Rubrics vaardigheden

Rubrics vaardigheden Rubrics vaardigheden Rubrics vaardigheden In het leerlab 2020 hebben 7 vernieuwingsscholen vier rubrics ontwikkeld om de persoonlijke groei van leerlingen in kaart te brengen. Deze rubrics zijn vaardigheden

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

ISO norm gericht op medische hulpmiddelen

ISO norm gericht op medische hulpmiddelen ISO 13485 norm gericht op medische hulpmiddelen 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 13485 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoudstrajecten

Nadere informatie

P: Positief. Maak je doel PRISMA! P = Positief formuleren: omschrijving doel

P: Positief. Maak je doel PRISMA! P = Positief formuleren: omschrijving doel Maak je doel PRISMA! P: Positief P = Positief formuleren: omschrijving doel Formuleer je doel zo positief mogelijk. Het is belangrijk te formuleren wat je wél wilt. En het universum geeft je waar je om

Nadere informatie

Functiebeschrijving. Functienaam. Normfunctienaam. Code Peildatum. Functiereeks Management: Functiegroep Strategisch II: Overwegende functiekenmerken:

Functiebeschrijving. Functienaam. Normfunctienaam. Code Peildatum. Functiereeks Management: Functiegroep Strategisch II: Overwegende functiekenmerken: Functiebeschrijving Functienaam Strategisch manager II Normfunctienaam Strategisch manager II Code Peildatum N02.02.04 1-1-2013 Functiereeks Management Leidinggeven aan en organiseren van activiteiten

Nadere informatie

BEVEILIGINGSARCHITECTUUR

BEVEILIGINGSARCHITECTUUR BEVEILIGINGSARCHITECTUUR Risico s onder controle Versie 1.0 Door: drs. Ir. Maikel J. Mardjan MBM - Architect 2011 cc Organisatieontwerp.nl AGENDA Is een beveiligingsarchitectuur wel nodig? Oorzaken beveiligingsincidenten

Nadere informatie

ERP Implementatie in de praktijk

ERP Implementatie in de praktijk ERP Implementatie in de praktijk Door: Erik Meevis www.kcla.nl 11 juni 2008 Even voorstellen. Erik Meevis, partner bij KCLA Groep onafhankelijke organisatieadviseurs Afkomstig uit en gericht op productiebedrijven

Nadere informatie

ISO norm voor Zorg en Welzijn

ISO norm voor Zorg en Welzijn ISO 15224- norm voor Zorg en Welzijn 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 15224 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens

Nadere informatie

De kracht van momentum

De kracht van momentum De kracht van momentum Wist je dat 95 % van de mensen die goede voornemens hebben, bijvoorbeeld rondom nieuwjaar, deze nooit waar gaan maken. De reden hiervoor is, dat de meeste mensen helemaal niet begrijpen

Nadere informatie

1. Welkom bij KAM Consultants 2. Werkwijze 3. BRL Groenkeur 4. Advies diensten

1. Welkom bij KAM Consultants 2. Werkwijze 3. BRL Groenkeur 4. Advies diensten BRL Groenkeur 1. Welkom bij KAM Consultants 2. Werkwijze 3. BRL Groenkeur 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoudstrajecten 10. Contactgegevens

Nadere informatie

ISO ARBO-Management

ISO ARBO-Management ISO 45001 ARBO-Management 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 45001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens Welkom

Nadere informatie

STRATAEGOS CONSULTING

STRATAEGOS CONSULTING STRATAEGOS CONSULTING EXECUTIE CONSULTING STRATAEGOS.COM WELKOM EXECUTIE CONSULTING WELKOM BIJ STRATAEGOS CONSULTING Strataegos Consulting is een strategie consultancy met speciale focus op strategie executie.

Nadere informatie

ISO norm voor milieumanagement

ISO norm voor milieumanagement ISO 14001- norm voor milieumanagement 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 14001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoudstrajecten

Nadere informatie

IB RAPPORTAGE. Contactcenter Logius

IB RAPPORTAGE. Contactcenter Logius IB RAPPORTAGE [Kies de datum] Contactcenter Logius Dit document bevat een rapportage over de status van informatiebeveiliging bij het Contactcenter Logius en geeft inzicht in belangrijke beveiligingsaspecten.

Nadere informatie

WERKBOEK 2. De bron van verandering. Kees Holtrigter (The 7D Solutions) 3e editie

WERKBOEK 2. De bron van verandering. Kees Holtrigter (The 7D Solutions) 3e editie WERKBOEK 2 De bron van verandering Kees Holtrigter (The 7D Solutions) 3e editie Werkboek 2 De bron van verandering... 3 1 Mijn thema... 4 2 Gebeurtenissen (connecting the dots)... 4 3 Emoties... 5 4 Gevoel

Nadere informatie

Nota risicomanagement en weerstandsvermogen

Nota risicomanagement en weerstandsvermogen Vastgesteld door B&W op: 24 oktober 2016 Inhoudsopgave 1 Inleiding 3 1.1 Aanleiding 3 1.2 Doel en verantwoordelijkheidsverdeling 3 2 Risicomanagement(beleid) 5 2.1 Het begrip risico 5 2.2 Het begrip risicomanagement

Nadere informatie

Ga hosselen. Drie handige stappenplannen

Ga hosselen. Drie handige stappenplannen Ga hosselen Drie handige stappenplannen DRIE HANDIGE STAPPENPLANNEN Beste lezer, In deze download heb ik drie belangrijke stappenplannen uit mijn boek Ga hosselen voor je samengevat. Handig om apart te

Nadere informatie

boeien stoeien groeien

boeien stoeien groeien Opgesteld door: S. van Rooijen STUDIEDAG 110915 - HIPPE JIPPE KINDERDAGVERBLIJF 1 SAMENWERKEN Werkplezier maak je voor een groot deel samen en voor een groot deel zelf. Een goed draaiend team en een prettige

Nadere informatie

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce. Cloud Computing, een inleiding ICT Accountancy & Financials congres 2013: Cloud computing en efactureren 10 december 2013 Jan Pasmooij RA RE RO: jan@pasmooijce.com 10 december 2013 1 Kenmerken van Cloud

Nadere informatie

Symposium Groene ICT en duurzaamheid januari 2014

Symposium Groene ICT en duurzaamheid januari 2014 Missie Visie ICT groeit, ongecontroleerd, in een ijzingwekkend tempo. In hetzelfde tempo groeit onze afhankelijkheid, ongecontroleerd. Dit levert een enorm spanningsveld waarvan weinig mensen zich bewust

Nadere informatie

ONAFHANKELIJK EN PROFESSIONEEL. "Een mooie basis voor ons CRM-plan voor het komende jaar" DE 10 CRM-SLEUTELELEMENTEN

ONAFHANKELIJK EN PROFESSIONEEL. Een mooie basis voor ons CRM-plan voor het komende jaar DE 10 CRM-SLEUTELELEMENTEN CRM QUICKSCAN In 1 dag een analyse van je huidige en gewenste situatie op het gebied van customer relationship management Met heldere aanbevelingen om praktisch aan de slag te gaan ONAFHANKELIJK EN PROFESSIONEEL

Nadere informatie

INFORMATIEBEVEILIGING

INFORMATIEBEVEILIGING april 2008 nummer 2 Risicomanagement krijgt vaste plaats in ITIL Introductie: discussiemodel voor integrale beveiliging Virtualisatie, de ins en outs Sociale netwerksites onschuldig? De menselijke kant

Nadere informatie

Governance. Informatiemanagement. Architectuur. Gemeenschappelijk

Governance. Informatiemanagement. Architectuur. Gemeenschappelijk Beleggen Bewaken Sturen Informatiemanagement Inspireren Verbinden Organiseren Architectuur Verbeelden Structureren Afstemmen Gemeenschappelijk Communiceren Adviseren Beïnvloeden Beleggen: kan taken, verantwoordelijkheden

Nadere informatie

WORKSHOP WERKGELUK & LEIDERSCHAP HAPPY PEOPLE BETTER BUSINESS EVENT Alex Slavenburg / 20 Maart 2018

WORKSHOP WERKGELUK & LEIDERSCHAP HAPPY PEOPLE BETTER BUSINESS EVENT Alex Slavenburg / 20 Maart 2018 WORKSHOP WERKGELUK & LEIDERSCHAP HAPPY PEOPLE BETTER BUSINESS EVENT Alex Slavenburg / 20 Maart 2018 ALEX SLAVENBURG Eigenaar van Daarvoor: Veelheid aan leidinggevende rollen bij Rabobank, o.a. Hoofd Talent

Nadere informatie

Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker

Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA Arjan Dekker 25 mei 2005 Inhoudsopgave 1 Inleiding 2 2 Analysemethoden 2 2.1 Kwalitatieve risicoanalyse......................

Nadere informatie

Risico Reductie Overzicht

Risico Reductie Overzicht Risico Reductie Overzicht Handleiding Auteurs Hellen Havinga en Olivier Sessink Datum 7 juli 2014 Versie 1.0 Inhoudsopgave 1.Risico Reductie Overzicht in vogelvlucht...4 2.Wie kan Wat met een Risico Reductie

Nadere informatie

Toetsbekwaamheid BKE november 2016

Toetsbekwaamheid BKE november 2016 Toetsbekwaamheid BKE november 2016 De Basiskwalificatie Examinering heeft als doel de hbo-toetspraktijk te versterken. Een belangrijk aspect in die toetspraktijk is het gesprek over toetsing: het vragen/

Nadere informatie

logo titel Naar aanleiding van het (bronnen vermelden)

logo titel Naar aanleiding van het (bronnen vermelden) logo 2015-2016 Naar aanleiding van het (bronnen vermelden) Aanleiding tot dit kwaliteitsplan Wat is de aanleiding tot het opstellen van een kwaliteitsplan? Welke baten heeft dit project op langere termijn?

Nadere informatie

Stappenplan Social Return on Investment. Onderdeel van de Toolkit maatschappelijke business case ehealth

Stappenplan Social Return on Investment. Onderdeel van de Toolkit maatschappelijke business case ehealth Stappenplan Social Return on Investment Onderdeel van de Toolkit maatschappelijke business case ehealth 1 1. Inleiding Het succesvol implementeren van ehealth is complex en vraagt investeringen van verschillende

Nadere informatie

Introductie. De onderzoekscyclus; een gestructureerde aanpak die helpt bij het doen van onderzoek.

Introductie. De onderzoekscyclus; een gestructureerde aanpak die helpt bij het doen van onderzoek. Introductie Een onderzoeksactiviteit start vanuit een verwondering of verbazing. Je wilt iets begrijpen of weten en bent op zoek naar (nieuwe) kennis en/of antwoorden. Je gaat de context en content van

Nadere informatie

Integraal risicomanagement

Integraal risicomanagement Samenvatting Integraal risicomanagement in 40 Nederlandse ziekenhuizen Inhoud Inleiding 3 Onderzoeksvragen 3 Integraal risicomanagement onvoldoende beschreven 4 Aanbevelingen 5 Over VvAA 7 2 VvAA Risicomanagement

Nadere informatie

Handle with care Kansen voor een waarde(n)volle samenwerking tussen bedrijven en belangenorganisaties

Handle with care Kansen voor een waarde(n)volle samenwerking tussen bedrijven en belangenorganisaties Amsterdam, januari 2015 In gesprek met 10 belangenorganisaties over stakeholder receptiveness' Handle with care Kansen voor een waarde(n)volle samenwerking tussen bedrijven en belangenorganisaties Stakeholder

Nadere informatie

Consultatiedocument Nieuwe Nederlandse Standaard 3001N voor directe opdrachten 21 juli 2016

Consultatiedocument Nieuwe Nederlandse Standaard 3001N voor directe opdrachten 21 juli 2016 Dit document maakt gebruik van bladwijzers Consultatiedocument Nieuwe Nederlandse Standaard 3001N voor directe opdrachten 21 juli 2016 Consultatieperiode loopt tot 27 september 2016 vóór 09.00 uur Consultatiedocument

Nadere informatie