Bedrijfscontinuïteit met behulp van een BCMS

Maat: px
Weergave met pagina beginnen:

Download "Bedrijfscontinuïteit met behulp van een BCMS"

Transcriptie

1 Bedrijfscontinuïteit met behulp van een BCMS 26 november 2014 Aart

2 Disaster Recovery Plan 2

3 The Bitter Brew Case To Brew or not to Brew, That s the question

4 Case: Bitter Brew Wij zijn als Bitter Brew voorgedragen om onze bieren te leveren aan het Holland House tijdens de Olympische Spelen in Brazilië, Sotsji, Tokyo en Pyeongchang.

5 We leveren niet alleen onze 5 speciale bieren maar zijn ook verantwoordelijk voor het leveren, bedienen en operationeel houden van de bier tap installaties. En we zorgen voor de bediening in de zaal. Voorwaarde: wij moeten kunnen aantonen, dat we onze bieren in het Holland House continu aan de bezoekers kunnen leveren Hint: laten we een management systeem voor Bedrijfscontinuiteit inrichten (conform ISO 22301)

6 The Bitter Brew Company Gerst Water Transport Hop Gist Installatie Inkoop Brouwerij Onderhoud Bediening

7 Bedrijfscontinuïteit Waarom is het belangrijk Wat is het De ISO Een Business Continuity Management Systeem Voordelen voor bedrijven, die het geïmplementeerd hebben

8 Noodzaak voor bedrijfscontinuïteit Fysiek Operationeel 3 rd Party- Outsourcing IT risico s Brand Overstroming Stroomuitval Onrust/staking Onderbreking van productie Onderbreking van distributie Verlies van 3 rd party warehouse Commitment van leverancier aan bedrijfscontinuïteit Storing van IT diensten Storingen in kritieke systemen, netwerken, databases, etc.

9 Productie / Dienstverlening Wat is bedrijfscontinuïteit? incident calamiteit Maximale uitvalsduur Back to Normal herstel Recovery Time Objective Tijd 9

10 ISO Internationale standaard voor bedrijfscontinuïteit Business Continuity Management Systeem Eisen Aansluiting bij andere management systemen (ISO 9001, ISO 20000, ISO 27001, ) Certificeerbaar Internationale BCM best practice Input en aanbevelingen van vele BC professionals en experts Niet opnieuw uitvinden van het wiel Het belang van BCM in de maatschappij en garanderen dat we een calamiteit aankunnen.

11 Een BCMS volgens de ISO 22301: Scope 2 Referenties naar andere standaarden 3 Termen en definities 4 - Context van de Organisatie 5 - Leiderschap 6 - Planning 7 - Ondersteuning 8 - Uitvoering 9 - Evaluatie van de uitvoering 10 - Verbetering

12 Food Safety vs Business Continuity Mgt.Sys. ISO ISO Scope 2 Referenties naar andere standaarden 3 Termen en definities 4 - Food Safety Management System 5 - Management responsibility 4 - Context van de Organisatie 5 - Leiderschap 6 - Resource Management 7 - Planning and realization of safe products 8 - Validation, verification and improvement of the FSMS 6 - Planning 7 - Ondersteuning 5.7 Emergency preparedness and response Top management shall establish, implement and maintain procedures to manage potential emergency situations and accidents that can impact food safety and which are relevant to the role of the organization in the food chain. 8 - Uitvoering 9 - Evaluatie vd uitvoering 10 - Verbetering

13 8. Uitvoering Business Impact Analyse Risico Analyse Business continuity strategy rangschikken van de activiteiten, die de producten en diensten ondersteunen bepalen van de risico s op een calamiteit; nemen van (preventieve) maatregelen. bepalen van de business continuity aanpak Business continuity procedures Incident response structure Warning and communication Business continuity plans Business recovery plans detecteren van en reageren op een incident hervatten van de bedrijfsactiviteiten terugkeren naar business as usual. Exercising and testing

14 Crisis Management U kunt van een crisis spreken als: de voedselveiligheid van het product in gevaar komt; de kwaliteit van het product niet geleverd kan worden; de productie of levering van het product in gevaar komt; de bedrijfsvoering in het geding komt; er grote bedrijfsschade op kan treden. Dan is het tijd voor een

15 Continuïteitsplannen Incident management Veiligheid (BHV) Berging / beveiliging (locatie, bedrijfsmiddelen, ) Voortzetten van bedrijfsactiviteiten op een alternatieve manier (zonder IT systemen) op een andere locatie Herstellen van IT (en andere processen) Herstellen van bedrijfsactiviteiten Terug naar normaal

16 Continuïteitsplannen Rollen en verantwoordelijkheden voor mensen en teams, Activeren van de plannen, Reactie op de directe gevolgen van een calamiteit, veiligheid / welzijn van individuen en omgeving, voorkomen van verdere schade en uitval; Communicatie, medewerkers en hun verwanten, belangrijkste derde partijen en nooddiensten; Continueren of hervatten van de bedrijfsactiviteiten, binnen een van te voren vastgestelde periode, op een alternatieve manier; op een andere locatie; Hoe om te gaan met (de) media, De-activatie van de plannen na de calamiteit. 16

17 Crisisteam / Calamiteitenteam Situatie onder controle krijgen Omvang en impact bepalen Bepalen start continuïteitsplannen Herstelwerkzaamheden coördineren: prioriteiten mensen middelen Communicatie gedurende het incident Hoe en wanneer communiceren met medewerkers, familie, derde partijen en nooddiensten? Contact met de media strategie met welke, wie, wanneer en wat persberichten en woordvoerders

18 Business Continuity Plan Doel en scope / reikwijdte, Doelstellingen, Activeringscriteria en -procedures, Implementatie procedures, Rollen en verantwoordelijkheden, Communicatie procedures, Interne en externe afhankelijkheden en interacties, Resource eisen, Informatiestromen en documentatieprocedures.

19 Testen en oefenen De organisatie moet de continuïteits-plannen en - procedures testen en oefenen. Waarom testen en oefenen? Valideren van scope en uitgangspunten Correcte werking van technische faciliteiten Voldoende capaciteit op en van de uitwijk locaties Verkorten van doorlooptijd van de procedures Awareness bij derde partijen Competenties en awareness

20 ISO & ISO Guidance

21 Voordelen voor bedrijven Herstellen van de productie en/of dienstverlening Het bedrijf kan na een calamiteit de belangrijkste producten en diensten herstellen tot een van te voren bepaald niveau en binnen een bepaalde tijd Incident Management Plan: hoe te reageren op een incident Communicatie Plan: waarschuwing en communicatie Business Continuity Plan: het kunnen continueren van de belangrijkste (kritieke) processen Recovery Plan: terugkeren naar normale bedrijfsactiviteiten Beproefde methode Aantoonbaar door het oefenen en testen Continu verbeteren vanuit het management systeem

22 Meer informatie ISO Business continuity management systems - Requirements ISO Business continuity management systems - Guidance ISO Guidelines for exercises and testing ISO Risk Management Principles and Guidelines ISO Development of resiliency in the supply chain PAS 200 Crisis management Guidance and good practice BCI Good Practice Guidelines

23 Dank voor uw aandacht! Vragen Opmerkingen Information-Security-Governance.com IT Audits - Security Consulting - Training Suggesties Aart Bitter RE IT Auditor M: +31 (6) E: W:

Business Continuity Management

Business Continuity Management Business Continuity Management Aart Bitter - 14 januari 2014 SAFER, SMARTER, GREENER Praktijk case Wij zijn als bierbrouwerij voorgedragen om onze producten te leveren aan het Holland House tijdens het

Nadere informatie

J.H. van den Berg. Versie 1.0 Mei 2011

J.H. van den Berg. Versie 1.0 Mei 2011 Versie 1.0 Mei 2011 J.H. van den Berg B U S I N E S S C O N T I N U I T Y M A N A G E M E N T Business Continuity Plan Handboek Vertrouw niet altijd op iemands blauwe ogen. Meiberg Consultancy Bronkhorsterweg

Nadere informatie

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren. BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren. Business Continuity Plan Handboek J.H. van den Berg M. Baas B U S I N E S S C O N T I N U I T Y M A N A G E M E N T Business

Nadere informatie

Business Continuity Management. Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN

Business Continuity Management. Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN Business Management Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN Lelystad, 29 juni 2009 AGENDA Waarom Business Management? Hoe pakken we BCM aan? Wat is de relatie van BCM met SABSA? SCS Lelystad en mijn

Nadere informatie

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services Digital Independence Grip op uw continuïteit! Plan Today to be ready for Tomorrow Information Security and Continuity Services Digital Independence Grip op uw continuïteit! Weet u welke risico s uw bedrijf

Nadere informatie

Doorstarten na een calamiteit. J.F.Lukkien/ Hanzehogeschool Groningen 6 november 2013

Doorstarten na een calamiteit. J.F.Lukkien/ Hanzehogeschool Groningen 6 november 2013 Doorstarten na een calamiteit J.F.Lukkien/ Hanzehogeschool Groningen 6 november 2013 Doorstarten na een calamiteit: Agenda Wat is een calamiteit Gevolgen calamiteit Voorbeelden BedrijfsContinuiteitsManagement

Nadere informatie

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij De essentie van de nieuwe ISO s Dick Hortensius, NEN Milieu & Maatschappij 1 Waar ik het over ga hebben De uitdaging en de oplossing De HLS voor iedereen De HLS voor wie het wil Waar we staan en wat er

Nadere informatie

Hoezo dé nieuwe ISO-normen?

Hoezo dé nieuwe ISO-normen? De nieuwe ISO-normen Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij dick.hortensius@nen.nl 1 Hoezo dé nieuwe ISO-normen? 2 1 De cijfers voor Nederland (eind 2013) Norm Aantal

Nadere informatie

BUSINESS CONTINUITEIT

BUSINESS CONTINUITEIT BUSINESS CONTINUITEIT BUSINESS CONTINUITY MANAGEMENT Tine Bernaerts, Consultant risk management, Amelior Business Continuity Management volgens ISO 22301: Societal Security Business Continuity Management

Nadere informatie

weer wat nieuws KEMA KEMA Reden van verandering KLANT- & PRESTATIEGERICHT! Oude norm was onvoldoende 16-04-2003 KEMA Quality B.V.

weer wat nieuws KEMA KEMA Reden van verandering KLANT- & PRESTATIEGERICHT! Oude norm was onvoldoende 16-04-2003 KEMA Quality B.V. Ze hebben weer wat nieuws bedacht! 16-04-2003 Quality B.V. 1 Reden van verandering Oude norm was onvoldoende KLANT- & PRESTATIEGERICHT! 16-04-2003 Quality B.V. 2 1 Reden van verandering a. ISO normen iedere

Nadere informatie

2 e webinar herziening ISO 14001

2 e webinar herziening ISO 14001 2 e webinar herziening ISO 14001 Webinar SCCM 25 september 2014 Frans Stuyt Doel 2 e webinar herziening ISO 14001 Planning vervolg herziening Overgangsperiode certificaten Korte samenvatting 1 e webinar

Nadere informatie

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet? ISO 9001:2015... Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet? NNK bijeenkomst, 09 september 2014 Bob Alisic / ActinQ V2.1 Waarom een nieuwe versie van ISO 9001? De norm in lijn te

Nadere informatie

Informatiebeveiliging & ISO/IEC 27001:2013

Informatiebeveiliging & ISO/IEC 27001:2013 Informatiebeveiliging & ISO/IEC 27001:2013 Aart Bitter Haarlem, 18 maart 2014 Kwaliteitskring Noord-Holland www.information-security-governance.com Agenda 13:45-14:15 - Informatiebeveiliging Introductie

Nadere informatie

18 november 2013 Jo De Landtsheer Senior Consultant

18 november 2013 Jo De Landtsheer Senior Consultant 18 november 2013 Jo De Landtsheer Senior Consultant Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van druk, fotokopie, digitale kopie, scan of op welke wijze dan ook

Nadere informatie

Wat komt er op ons af?

Wat komt er op ons af? BUSINESS ASSURANCE ISO 45001 Wat komt er op ons af? Apply veiligheidsdag Hans Snoeren 25 mei 2016 1 EHS Conversion_01_Introduction_Rev 0 SAFER, SMARTER, GREENER Introductions Planning ontwikkeling ISO

Nadere informatie

BCM Volwassenheid. Het VKA BCM Maturity Model. 15-02-2006 Steven Debets

BCM Volwassenheid. Het VKA BCM Maturity Model. 15-02-2006 Steven Debets BCM Volwassenheid Het VKA BCM Maturity Model 15-02-2006 Steven Debets Inhoud Aanleiding BCM Maturity model en Quick Scan Resultaten Marktscan 2 3 4 Effectieve implementatie; Een goede blauwdruk als basis.

Nadere informatie

Bestaande standaarden voor continuïteitsmanagement en PAS56

Bestaande standaarden voor continuïteitsmanagement en PAS56 Compact 2005/3 Bestaande standaarden voor continuïteits en PAS56 Ir. A.T. Wijsman RE MBCI Nieuwe wet- en regelgeving is in het huidige tijdsgewricht een belangrijke driver voor continuïteits. Duidelijk

Nadere informatie

De Nederlandsche Bank N.V. mei 2011. Toetsingskader Business Continuity Management Financiële Kerninfrastructuur

De Nederlandsche Bank N.V. mei 2011. Toetsingskader Business Continuity Management Financiële Kerninfrastructuur De Nederlandsche Bank N.V. mei 2011 Toetsingskader Business Continuity Management Financiële Kerninfrastructuur Inhoud INLEIDING... 3 NORMEN BUSINESS CONTINUITY MANAGEMENT FKI... 5 1. STRATEGIE / BELEID...

Nadere informatie

Inleiding Wat is twin datacenter? Waarom implementeren organisaties twin datacenter oplossingen? Business Continuity Management (BCM)

Inleiding Wat is twin datacenter? Waarom implementeren organisaties twin datacenter oplossingen? Business Continuity Management (BCM) Inleiding ICT-infrastructuur vervult een dermate belangrijke rol in de bedrijfsvoering dat beschikbaarheids-eisen steeds hoger komen te liggen. De afhankelijkheid van ICT-services wordt steeds groter en

Nadere informatie

Business Continuity Planning Consultants

Business Continuity Planning Consultants Productnaam: Business Continuity Planning Consultants als het om continuïteit gaat Business Continuity Business Continuity Planning Consultants hanteert voor het opstellen van een calamiteiten- of continuïteitsplan

Nadere informatie

ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard. NGI Limburg 30 mei 2007

ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard. NGI Limburg 30 mei 2007 ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard NGI Limburg 30 mei 2007 1 Tijdlijn 80-er jaren: ITIL versie 1 2000: BS 15000 2001: ITIL versie 2 2002: Aangepaste versie BS 15000 2005: BS

Nadere informatie

Workshop Lean en de nieuwe ISO normen

Workshop Lean en de nieuwe ISO normen Workshop Lean en de nieuwe ISO normen Ingrid Ort Inhoud Nieuwe normen; HLS Structuur; Stakeholder analyse; Zelf aan de gang. Normontwikkelingstraject Duurzaam vertrouwd 2011 2012 2013 2014 2015 ISO 9001

Nadere informatie

Wat is Cyber Security Management? 3 oktober 2014. ISA / Hudson Cybertec Arjan Meijer Security Consultant

Wat is Cyber Security Management? 3 oktober 2014. ISA / Hudson Cybertec Arjan Meijer Security Consultant Wat is Cyber Security Management? 3 oktober 2014 ISA / Hudson Cybertec Arjan Meijer Security Consultant 1 Agenda Introductie spreker / ISA 3 pijlers van security IT versus OT Cyber Security Management

Nadere informatie

Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT

Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT Onderstaande scenariokaart is speciaal ontwikkeld voor gebruik tijdens de bijeenkomsten van een crisisteam 1 (crisis(beleidsteam)).

Nadere informatie

Snel naar ISO20000 met de ISM-methode

Snel naar ISO20000 met de ISM-methode Snel naar ISO20000 met de ISM-methode Cross-reference Datum: 16 oktober 2012 Versie: 1.0 Auteur: J. van Bon Integrated Service Management Snel naar ISO20000 met de ISM-methode! Organisaties moeten, door

Nadere informatie

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis

Nadere informatie

Impact van de invoering van Het Nieuwe Werken op BCM

Impact van de invoering van Het Nieuwe Werken op BCM Impact van de invoering van Het Nieuwe Werken op BCM Agenda 1. Wie is SNS REAAL? 2. HNW bij SNS REAAL? 3. Impact HNW op BCM 4. BCM tijdens de overgang naar HNW 5. Lessons learned 6. Vragen? 1. Wie is SNS

Nadere informatie

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved. 1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?

Nadere informatie

TradeCloud Supply Chain Platform

TradeCloud Supply Chain Platform TradeCloud Supply Chain Platform Voorspelbaar inkopen & produceren Hogere marges Kortere doorlooptijden Sneller reageren op marktveranderingen Productiebedrijven & groothandel concurreren op flexibiliteit,

Nadere informatie

Regie uit een andere Branche. Hoe om te gaan met de vraag en de levering. Facto Magazine Congres 12 mei 2009. www.quintgroup.com

Regie uit een andere Branche. Hoe om te gaan met de vraag en de levering. Facto Magazine Congres 12 mei 2009. www.quintgroup.com Regie uit een andere Branche Facto Magazine Congres 12 mei 2009 Hoe om te gaan met de vraag en de levering THIS DOCUMENT CONTAINS PROPRIETARY INFORMATION, WHICH IS PROTECTED BY COPYRIGHT. ALL RIGHTS RESERVED.

Nadere informatie

Risk & Requirements Based Testing

Risk & Requirements Based Testing Risk & Requirements Based Testing Tycho Schmidt PreSales Consultant, HP 2006 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice Agenda Introductie

Nadere informatie

Kwaliteit in Wessanen. ISO 9001 en 14001 certificatie

Kwaliteit in Wessanen. ISO 9001 en 14001 certificatie Kwaliteit in Wessanen ISO 9001 en 14001 certificatie Inhoud 1. Introductie Wessanen 2. Waarom kwaliteit een speerpunt is 3. De routekaart 4. Het certificatieproces 5. De verbeteringen vasthouden 6. Naar

Nadere informatie

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 ISO Revisions Nieuw en herzien Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 Inleiding Dit document maakt een vergelijking tussen ISO 9001:2008 en de Final Draft International

Nadere informatie

BENT U ER KLAAR VOOR?

BENT U ER KLAAR VOOR? ISO 9001:2015 EN ISO 14001:2015 HERZIENINGEN ZIJN IN AANTOCHT BENT U ER KLAAR VOOR? Move Forward with Confidence WAT IS NIEUW IN ISO 9001:2015 & ISO 14001:2015 MEER BUSINESS GEORIENTEERD KERNASPECTEN "LEIDERSCHAP

Nadere informatie

De nieuwe ISO-normen: meer dan KAM-management alleen!

De nieuwe ISO-normen: meer dan KAM-management alleen! De nieuwe ISO-normen: meer dan KAM- alleen! Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij dick.hortensius@nen.nl 1 Wat kunt u verwachten? Ontwikkelingen systeemnormen Plug-in

Nadere informatie

Readiness Assessment ISMS

Readiness Assessment ISMS Readiness Assessment van ISMS ISO/IEC27001:2005 1 Senior Internal/IT auditor Luyke Tjebbes EMIA RO CISA Lead Auditor ISO/IEC27001:2005 Projectleider ISO assessment 2 Wat is ISO 27001 eigenlijk? ISO/IEC

Nadere informatie

Kwaliteitsmanagement: de verandering communiceren!

Kwaliteitsmanagement: de verandering communiceren! Kwaliteitsmanagement: de verandering communiceren! (de mens in het proces) Ronald Vendel Business Development manager Ruim 20 jaar ervaring Gestart in 1990 Software specialisme: Procesmanagement (BPM)

Nadere informatie

Nog meer meerwaarde? Dan moet inkoop strategisch worden. Noord Nederlands Inkoop Congres 26 april 2007

Nog meer meerwaarde? Dan moet inkoop strategisch worden. Noord Nederlands Inkoop Congres 26 april 2007 Nog meer meerwaarde? Dan moet inkoop strategisch worden Prof. dr. J.H.A. (Jeroen) Harink jeroen.harink@significant.nl 06 513 510 89 Noord Nederlands Inkoop Congres 26 april 2007 Significant Agenda Strategische

Nadere informatie

Business Impact Anlayses worden in de meeste organisaties eens per jaar of eens per halfjaar geactualiseerd en bevatten meestal beschrijvingen van:

Business Impact Anlayses worden in de meeste organisaties eens per jaar of eens per halfjaar geactualiseerd en bevatten meestal beschrijvingen van: (BIA s) Veel organisaties beschikken over BIA s ofwel Business Impact Analyses per Business Unit of per Afdeling. Hierna gaan we verder uit van Business Impact Analyses op Business Unit niveau. Dit artikel

Nadere informatie

Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014

Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014 Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014 Kris Winters Marcel de Bruijn Jürgen van Dueren den Hollander Maurits Dekker Improving performance, reducing risk Wie is Lloyd s Register,

Nadere informatie

BLIJVEND STRUCTUREEL TEKORT AAN DIGITAL EXPERTS!

BLIJVEND STRUCTUREEL TEKORT AAN DIGITAL EXPERTS! ICT BLIJVEND STRUCTUREEL TEKORT AAN DIGITAL EXPERTS! Persconferentie 4 juni 2013 AXA Brussel Agenda 1. Resultaten van de enquête 2013 over de arbeidsmarkt voor digital experts 2. AXA 3. Actiepunten en

Nadere informatie

ISO55000: Harde norm voor assetmanagement in de context van organisatiecultuur AMC Seminar 2014

ISO55000: Harde norm voor assetmanagement in de context van organisatiecultuur AMC Seminar 2014 ISO55000: Harde norm voor assetmanagement in de context van organisatiecultuur AMC Seminar 2014 Robert van Grunsven, Adviseur CMS Asset Management Inhoud assetmanagement Assetmanagement ISO55000 assetmanagementsysteem

Nadere informatie

De maatregelen in de komende NEN Beer Franken

De maatregelen in de komende NEN Beer Franken De maatregelen in de komende NEN 7510 Beer Franken Twee delen in komende NEN 7510 Deel 1: het infosec management system (ISMS) hoofdstuk 4 in huidige NEN 7510 Deel 2: de maatregelen hoofdstukken 5 t/m

Nadere informatie

De nieuwe Nederlandse Technische Afspraak 8620 NTA 8620. Mareille Konijn 4 juni 2015

De nieuwe Nederlandse Technische Afspraak 8620 NTA 8620. Mareille Konijn 4 juni 2015 De nieuwe Nederlandse Technische Afspraak 8620 NTA 8620 Mareille Konijn Voorstellen Mareille Konijn Lid van de NEN-werkgroep NTA8620 Senior HSE consultant Industry, Energy & Mining T: 088 348 21 95 M:

Nadere informatie

Duurzame ontwikkeling met én binnen ABN AMRO IBM Future enterprise. Vincent G.P. van Assem ABN AMRO Amsterdam, 13 september 2006

Duurzame ontwikkeling met én binnen ABN AMRO IBM Future enterprise. Vincent G.P. van Assem ABN AMRO Amsterdam, 13 september 2006 Duurzame ontwikkeling met én binnen ABN AMRO IBM Future enterprise Vincent G.P. van Assem ABN AMRO Amsterdam, 13 september 2006 1 Planet The world is flat 2 People 3 Wereldbevolking: 6.541.920.085 (per

Nadere informatie

Checklist voor controle (audit) NEN 4000

Checklist voor controle (audit) NEN 4000 Rigaweg 26, 9723 TH Groningen T: (050) 54 45 112 // F: (050) 54 45 110 E: info@precare.nl // www.precare.nl Checklist voor controle (audit) NEN 4000 Nalooplijst hoofdstuk 4 Elementen in de beheersing van

Nadere informatie

Resilience. Modewoord of dé volgende stap in Crisismanagement? Webinar 31 mei 2016

Resilience. Modewoord of dé volgende stap in Crisismanagement? Webinar 31 mei 2016 Resilience Modewoord of dé volgende stap in Crisismanagement? Webinar 31 mei 2016 Huishoudelijke mededelingen Tijdens de presentatie (3 blokken) staan alle deelnemers op mute. U hoort alleen de spreker

Nadere informatie

ISO9001:2015, in vogelvlucht. Door Tjarko Vrugt

ISO9001:2015, in vogelvlucht. Door Tjarko Vrugt ISO9001:2015, in vogelvlucht Door Tjarko Vrugt 18-11-2015 - Qemc - Tjarko Vrugt Bron: NEN - Delft 2 DE NIEUWE NEN EN ISO 9001 : 2015 Deze presentatie beperkt zich tot de essentie Sktb besteed in 2016

Nadere informatie

Failure As Option. ISACA, Round Table, Eindhoven, September 16, 2014 Failure is an Option

Failure As Option. ISACA, Round Table, Eindhoven, September 16, 2014 Failure is an Option Failure As Option ISACA, Round Table, Eindhoven, September 16, 2014 Failure is an Option Aristoteles Volgens Aristoteles Verandering, de enige Constante 93% Wat was nieuws vandaag? Future View BCRM Management

Nadere informatie

Bekend zijn met de visie en inzet van procesmanagement in de eigen organisatie.

Bekend zijn met de visie en inzet van procesmanagement in de eigen organisatie. en werkwijze BPM awareness Inzicht in de toepassing van BPM op strategisch niveau in het algemeen en binnen de eigen organisatie. Kennismaken met BPM vanuit een strategisch perspectief Nut en toegevoegde

Nadere informatie

Het nieuwe plug-in model: interpretatie en certificatie

Het nieuwe plug-in model: interpretatie en certificatie Het nieuwe plug-in model: interpretatie en certificatie 1 Wat kunt u verwachten? De nieuwe aanpak van ISO normen voor managementsystemen Eerste ervaringen bij herziening ISO 14001 en ISO 9001 Betekenis

Nadere informatie

Testen en BASEL II. Dennis Janssen. Agenda. Wat is BASEL II? Testen van BASEL II op hoofdlijnen

Testen en BASEL II. Dennis Janssen. Agenda. Wat is BASEL II? Testen van BASEL II op hoofdlijnen Testen en BASEL II Dennis Janssen Test Research Centre LogicaCMG 1 Agenda Wat is BASEL II? Testen van BASEL II op hoofdlijnen BASEL II als hulpmiddel om positie testen te versterken Samenvatting 2 1 Basel

Nadere informatie

Toetsingskader Business Continuity Planning (BCP) Financiële Kerninfrastructuur

Toetsingskader Business Continuity Planning (BCP) Financiële Kerninfrastructuur De Nederlandsche Bank N.V. 1 januari 2007 Divisie Betalingsverkeer beleid Toetsingskader Business Continuity Planning (BCP) Financiële Kerninfrastructuur Versie: 2007 2 TOETSINGSKADER BCP FINANCIËLE KERNINFRASTRUCTUUR

Nadere informatie

Business Continuity Management.

Business Continuity Management. Compact 2004/2 De uitdaging bij Business Continuity Management Drs. P.J. Mancham RE RA, drs. J.P. Hoogstra RE en R.A.L. Velthoen Voor de IT-auditor is het een uitdaging om niet door het management als

Nadere informatie

NTA 8620 en de relatie met andere normen voor managementsystemen

NTA 8620 en de relatie met andere normen voor managementsystemen NTA 8620 en de relatie met andere normen voor managementsystemen Dick Hortensius NEN Milieu&maatschappij Herziening NTA 8620 1 Inhoud Aanleiding en aanpak herziening NTA Belangrijkste aandachtspunten Afstemming

Nadere informatie

In een keten gaat het om de verbindingen, niet om de schakels.

In een keten gaat het om de verbindingen, niet om de schakels. Verbindingsmodel IV Serviceketen Theo Thiadens en Adri Cornelissen In een keten gaat het om de verbindingen, niet om de schakels. Verbindingsmodel IV Serviceketen Theo Thiadens Alleen een organisatie die

Nadere informatie

Waarde creatie door Contract Management

Waarde creatie door Contract Management Waarde creatie door Contract Management Value Next voor opdrachtgever en opdrachtnemer Herman van den Hoogen M: 06-53.96.36.14 www.hoogen- Procurement.com Nick Piscaer M: 06-37.60.03.12 nick.piscaer@ziggo.nl

Nadere informatie

Uitbesteding van processen

Uitbesteding van processen Certification Providers Uitbesteding van processen College van Belanghebbenden TTP.NL Over deze presentatie s Signalen van marktpartijen - twijfel of alle s op de juiste wijze omgaan met (buitenlandse)

Nadere informatie

Agenda. Corporate Center (Information Security Governance), Koninklijke KPN. Hierarchical Security Management

Agenda. Corporate Center (Information Security Governance), Koninklijke KPN. Hierarchical Security Management & Continuity @ KPN Multi layer event IJmuiden, 30 november 2010 Johan Bakker MSc CISSP Chief Information Officer KPN Corporate Agenda & Continuity @ KPN Assurance 1 1 Hierarchical & Continuity @ KPN De

Nadere informatie

High Availability & Disaster Recovery

High Availability & Disaster Recovery Disaster Recovery Problematiek en denkpistes voor oplossingen Cevi Usernamiddag 8 december 2009 9 december 2009 Cevi bedrijfspresentatie High Availability & Disaster Recovery Een theoretische benadering

Nadere informatie

erbeterdezaak.nl Processen managen Een inleiding erbeterdezaak.nl

erbeterdezaak.nl Processen managen Een inleiding erbeterdezaak.nl Processen managen Een inleiding Proces cultuur De klant komt eerst Zorg dat je altijd waarde toevoegt Moedig eigen initiatief aan Geef medewerkers ruimte Moedig teamwerk aan Beloon team prestaties Werk

Nadere informatie

Global Project Performance

Global Project Performance Return on investment in project management P3M3 DIAGNOSTIEK IMPLEMENTATIE PRINCE2 and The Swirl logo are trade marks of AXELOS Limited. P3M3 -DIAGNOSTIEK (PROJECT PROGRAMMA PORTFOLIO MANAGEMENT MATURITY

Nadere informatie

Programma 14 november middag. Risicomanagement Modellen. Strategisch risicomanagement

Programma 14 november middag. Risicomanagement Modellen. Strategisch risicomanagement Programma 14 november middag Risicomanagement Modellen Strategisch risicomanagement Kaplan 1www.risicomanagementacademie.nl 2www.risicomanagementacademie.nl Risicomanagement modellen Verscheidenheid normen

Nadere informatie

Ervaringen met de implementatie van Asset Management Control Thijs van Gijn

Ervaringen met de implementatie van Asset Management Control Thijs van Gijn Ervaringen met de implementatie van Asset Management Control Thijs van Gijn Marinebedrijf 1 Inhoud Introductie Marinebedrijf Invoering AMC Ervaringen Verbeterpunten Conclusie en aanbeveling 2 Marinebedrijf

Nadere informatie

Safety Values in de context van Business Strategy.

Safety Values in de context van Business Strategy. Safety Values in de context van Business Strategy. Annick Starren en Gerard Zwetsloot (TNO) Papendal, 31 maart 2015. NVVK sessie Horen, Zien en Zwijgen. Safety Values in de context van Business strategy.

Nadere informatie

Bij Gasunie is Security een Boardroom Issue.

Bij Gasunie is Security een Boardroom Issue. gaat verder in gastransport Bij Gasunie is Security een Boardroom Issue. Gastransport in Secure! Mr. Cees Pisuisse Directeur Juridische Zaken, Regulering en Communicatie Groningen, Inhoud Presentatie Gasunie;

Nadere informatie

Doel van de opleiding informatieveiligheid

Doel van de opleiding informatieveiligheid Doel van de opleiding informatieveiligheid Het netwerk voor elektronische uitwisseling van persoonsgegevens tussen de diverse instellingen van de sociale zekerheid, dat door de Kruispuntbank wordt beheerd,

Nadere informatie

Certified ISO Risk Management Professional

Certified ISO Risk Management Professional Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com info@mdpmct.com

Nadere informatie

dutch building better//telecom & technology

dutch building better//telecom & technology building better//telecom & technology UPC Nederland Business Continuity Plan UITDAGINGEN Ontwikkel een Business Continuity Plan Hou rekening met ISO standaarden, eisen Agentschap Telecom en beleid van

Nadere informatie

Bedrijfscontinuïteitsmanagement en crisiscommunicatie Kadering

Bedrijfscontinuïteitsmanagement en crisiscommunicatie Kadering Bedrijfscontinuïteitsmanagement en crisiscommunicatie Kadering Carolina Stevens Departement Bestuurszaken Seminarie crisis- en reputatiemanagement Consciencegebouw 6 oktober 2009 Inhoud 1. Wat is bedrijfscontinuïteitsmanagement?

Nadere informatie

BCM en de Cloud. CSA-nl 10 april 2012 André Koot

BCM en de Cloud. CSA-nl 10 april 2012 André Koot BCM en de Cloud CSA-nl 10 april 2012 André Koot info@i3advies.nl Twitter: @meneer Agenda Cloud Risico's Maatregelen 1. Cloud Cloud omnipresent Wereldwijd alle grote aanbieders Volop management aandacht

Nadere informatie

Van Risicomanagement naar Waarde Creatie. Duurzaam Inkopen 3.0

Van Risicomanagement naar Waarde Creatie. Duurzaam Inkopen 3.0 Van Risicomanagement naar Waarde Creatie Duurzaam Inkopen 3.0 Content Wie zijn wij Verdwaald in het woud Duurzaamheid gedefinieerd Drijfveren duurzaamheid Duurzaam inkopen De reis naar waardecreatie FIRmus

Nadere informatie

Uitwijk en disaster recovery met of zonder cloud? Roger Deckers 14 maart 2012

Uitwijk en disaster recovery met of zonder cloud? Roger Deckers 14 maart 2012 Uitwijk en disaster recovery met of zonder cloud? Roger Deckers 14 maart 2012 Agenda Wat is uitwijk? Wat is disaster recovery? Begrippen Traditionele voorzieningen Oplossingen Stepco Uitwijk Gericht op

Nadere informatie

NTA 8620 versus ISO-systemen. Mareille Konijn 20 april 2015

NTA 8620 versus ISO-systemen. Mareille Konijn 20 april 2015 NTA 8620 versus ISO-systemen Mareille Konijn Voorstellen Mareille Konijn Lid van de NEN-werkgroep Senior HSE consultant Industry, Energy & Mining T: 088 348 21 95 M: 06 50 21 34 27 mareille.konijn@rhdhv.com

Nadere informatie

Wat te doen tegen ransomware

Wat te doen tegen ransomware Wat te doen tegen ransomware DATA Dennis Switzer Senior Consultant PwC Edgar Versteeg Commercieel Product Manager KPN Security Services Ransomware Trends en ontwikkelingen BC/DR Malware die systemen en

Nadere informatie

Competentieontwikkeling Crisisteams Introductie presentatie ABLE BV

Competentieontwikkeling Crisisteams Introductie presentatie ABLE BV Competentieontwikkeling Crisisteams Introductie presentatie Doel introductiebijeenkomst: 1. Vertrouwd raken met competentiedenken t.a.v. Crisis Management Teams. 2. Inzicht krijgen in doel, functie, opzet

Nadere informatie

TRADECLOUD SUPPLY CHAIN PLATFORM Voorspelbaar inkopen & produceren

TRADECLOUD SUPPLY CHAIN PLATFORM Voorspelbaar inkopen & produceren TRADECLOUD SUPPLY CHAIN PLATFORM Voorspelbaar inkopen & produceren LOREM IPSUM DOLOR SIT AMET [Bold 24pt] Hogere marges Kortere doorlooptijden Sneller reageren op marktveranderingen 1 2015 EXACT - EXACT

Nadere informatie

29 september 2011 Vlaamse Overheid. Facility plan aanpak. Ing. Rudy Clonen MBA MRE Director MCS

29 september 2011 Vlaamse Overheid. Facility plan aanpak. Ing. Rudy Clonen MBA MRE Director MCS 29 september 2011 Vlaamse Overheid Facility plan aanpak Ing. Rudy Clonen MBA MRE Director MCS Inhoud Facility management anno 2011 De 5 succes pijlers Aanpak Facility plan Risico s @ facilities Kwaliteitscontroles

Nadere informatie

HET GAAT OM INFORMATIE

HET GAAT OM INFORMATIE Aan leiding C OB IT HET GAAT OM INFORMATIE Informatie is belangrijk voor het functioneren van een organisatie Informatie wordt gegenereerd, gebruikt, bewaard, ontsloten, verwijderd Informatietechnologie

Nadere informatie

Stappen ze bij u ook gewoon door de achterdeur binnen? Bart de Wijs. IT Security in de Industrie. FHI 11 Mei 2006

Stappen ze bij u ook gewoon door de achterdeur binnen? Bart de Wijs. IT Security in de Industrie. FHI 11 Mei 2006 Bart de Wijs Stappen ze bij u ook gewoon door de achterdeur binnen? All rights reserved. 5/17/2006 IT Security in de Industrie FHI 11 Mei 2006 Achterdeuren? Heeft u ook: Slide 2 Van die handige USB memory

Nadere informatie

ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V. ISO 9000:2000 en ISO 9001:2000 Een introductie Algemene informatie voor medewerkers van: SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 11 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER...

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Unit : Bedrijfsvoering Auteur : Annemarie Arnaud de Calavon : : Datum : 17-11-2008 vastgesteld door het CvB Bestandsnaam : 20081005 - Informatiebeveiliging beleid v Inhoudsopgave 1 INLEIDING... 3 1.1 AANLEIDING...

Nadere informatie

Opleiding Crisiscoördinator Zorginstelling (CCZ)

Opleiding Crisiscoördinator Zorginstelling (CCZ) Opleiding Crisiscoördinator Zorginstelling (CCZ) Noord Nederland 2015 Een praktische opleiding over continuïteitsplanning, crisismanagement en crisiscommunicatie Inleiding Zorginstellingen zijn kwetsbare

Nadere informatie

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1 ISO/IEC 38500 Governance of InformationTechnology Yvette Backer ASL BiSL Foundation 16 juni 2016 ISO 38500 Governance of Information Technoloy 1 Achtergrond Yvette Backer Zelfstandig consultant en trainer,

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036 Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036 NCP contactdag, 19 april 2016 Thamar Zijlstra, Dick Hortensius NEN Milieu en Maatschappij Agenda Achtergrond NPR 9036

Nadere informatie

Meer Business mogelijk maken met Identity Management

Meer Business mogelijk maken met Identity Management Meer Business mogelijk maken met Identity Management De weg naar een succesvolle Identity & Access Management (IAM) implementatie David Kalff OGh 14 september 2010 't Oude Tolhuys, Utrecht Agenda Herkent

Nadere informatie

Case 1: Glasvezel. Resultaat: aangetoond dat een te beperkte focus de uitrol van glasvezel hindert

Case 1: Glasvezel. Resultaat: aangetoond dat een te beperkte focus de uitrol van glasvezel hindert Case 1: Glasvezel Analyse van de ontwikkelingen rond uitrol glasvezel In tegenstelling tot andere onderzoekers heeft Bureau Terdege hier zowel de B2C en de B2B doelgroepen onderzocht. Zodoende kan beter

Nadere informatie

Stakeholders in ISO 9001:2015 Alleen de klanten is al moeilijk genoeg!

Stakeholders in ISO 9001:2015 Alleen de klanten is al moeilijk genoeg! Stakeholders in ISO 9001:2015 Alleen de klanten is al moeilijk genoeg! Bob Alisic ActinQ V 1.5 bob.alisic@actinq.nl 1 Wie zijn de stakeholders van een organisatie? Definitie volgens ISO 9000:2005 Interested

Nadere informatie

Van VCA naar OHSAS 18001:2007 naar ISO/CD 45001.2

Van VCA naar OHSAS 18001:2007 naar ISO/CD 45001.2 Van VCA naar OHSAS 18001:2007 naar ISO/CD 45001.2 Jacques Schouwenaars 13 oktober 2015 Onderwerpen Verschillen VCA en OHSAS 18001? ISO/CD 45001.2 Aandachtsgebieden tijdens certificatieaudits Voordelen

Nadere informatie

NORA werkdocument. Katern Beveiliging. In 3 klikken naar bouwstenen voor invulling van de eisen. Sessie 6. Bijgewerkt op 23 aug.

NORA werkdocument. Katern Beveiliging. In 3 klikken naar bouwstenen voor invulling van de eisen. Sessie 6. Bijgewerkt op 23 aug. NORA werkdocument Sessie 6 In 3 klikken naar bouwstenen voor invulling van de eisen Katern Beveiliging Bijgewerkt op 23 aug. 2013 katern Beveiliging Jaap van der Veen Essentie Sessie 6 1. Opzet digitaal

Nadere informatie

Service Level Agreement (SLA)

Service Level Agreement (SLA) Service Level Agreement (SLA) Telefoon: 088 773 0 773 Email: Support@adoptiq.com Website: www.adoptiq.com Adres: Johan Huizingalaan 763a 1066 VH Amsterdam KvK nr: 61820725 BTW nr: NL.854503183.B01 IBAN

Nadere informatie

De nieuwe ISO norm 2015 Wat nu?!

De nieuwe ISO norm 2015 Wat nu?! De nieuwe ISO norm 2015 Wat nu?! Stichting QualityMasters Nieuwland Parc 157 3351 LJ Papendrecht 078-3030060 info@qualitymasters.com www.qualitymasters.com 02-2015 Inhoud Inleiding pagina 3 Van Oud naar

Nadere informatie

Met vragen over de leverancier kwaliteitsbeoordelingvragenlijst kunt u contact opnemen met ondergetekende.

Met vragen over de leverancier kwaliteitsbeoordelingvragenlijst kunt u contact opnemen met ondergetekende. info@huibhezemans.nl www.huibhezemans.nl Aan Straatnaam ## 1234 AB Plaatsnaam s-hertogenbosch, 6 oktober 2011 Betreft: leverancier kwaliteitsbeoordeling Geachte relatie, met bijgaande vragenlijst

Nadere informatie

Borging van continuïteit in het veiligheidsdomein

Borging van continuïteit in het veiligheidsdomein Borging van continuïteit in het veiligheidsdomein Hoe continuïteitsmanagement bijdraagt aan de veiligheid in de maatschappij Hoe kan de continuïteit van kritische processen in het veiligheidsdomein worden

Nadere informatie

Introductie OHSAS 18001

Introductie OHSAS 18001 Introductie OHSAS 18001 OHSAS 18001 -in het kort OHSAS 18001 is een norm voor een managementsysteem die de veiligheid en gezondheid in en rondom de organisatie waarborgt. OHSAS staat voor Occupational

Nadere informatie

Cloudsourcing & Forensic Readiness. Over verwachtingen, transparantie en samenwerking. Platform voor Informatiebeveiliging! Uit de serie in the cloud!

Cloudsourcing & Forensic Readiness. Over verwachtingen, transparantie en samenwerking. Platform voor Informatiebeveiliging! Uit de serie in the cloud! Platform voor Informatiebeveiliging!!! Uit de serie in the cloud! Cloudsourcing & Forensic Readiness Over verwachtingen, transparantie en samenwerking Willem Tibosch! BlinkLane Consulting!! 13 juni 2013!

Nadere informatie

Social Strategy Masterclass 2014

Social Strategy Masterclass 2014 Social Strategy Masterclass 201 Bestemd voor Directie en Management actief in zowel B2B, B2C als Non profit Inhoudsopgave Inleiding Eendaagse Social Strategy MasterClass Programma Ochtendsessie Middagsessie

Nadere informatie