IT GOVERNANCE IN DE LIFT

Maat: px
Weergave met pagina beginnen:

Download "IT GOVERNANCE IN DE LIFT"

Transcriptie

1 Informatiemanagement Methodes om tot een goed werkmodel te komen IT GOVERNANCE IN DE LIFT Uit verschillende IT-onderzoeken blijkt dat IT governance volop in de belangstelling staat van Nederlandse organisaties. Zij vragen IT-specialisten steeds vaker om te adviseren over IT governance. Het ontbreken van een goed beschreven werkwijze maakte echter de communicatie over dit onderwerp met organisaties moeilijk. De auteur presenteert daarom een concreet handvat om IT governance te structureren en te beoordelen. DOOR WILCO LEENSLAG Uit een onderzoek van het Kennisplatform Topmanagement IT blijkt dat de kwaliteit van IT governance in veel gevallen nog ontoereikend is (zie figuur 1). Bij vier op de tien ondernemingen is deze onvoldoende of matig. Slechts 22 procent van de ondernemingen karakteriseert de kwaliteit van de eigen IT governance als goed. Uit een onderzoek van het IT Governance Institute (ITGI) blijkt dat vooral organisaties in de financiële en telecommunicatiesector beter presteren op het gebied van IT governance dan andere typen organisaties. Dit heeft te maken met de strategic importance of IT in deze sectoren. Dat het onderwerp IT governance populair is blijkt ook wel als we kijken naar de intentie om deze te verbeteren (zie figuur 2). Zeker vier op de vijf ondernemingen hebben de intentie om op korte termijn de kwaliteit ervan te verbeteren. Iedere onderneming die zich realiseert dat de kwaliteit nu onvoldoende of matig is, wil snel actie ondernemen om deze te verhogen. Ook organisaties waar de IT governance nu op orde is, willen de kwaliteit nog verder verhogen om de grip op IT te verbeteren. De belangrijkste vraag hierbij is natuurlijk: hoe krijgen we daar meer grip op? 22% 0% 11% 30% Onvoldoende Matig Voldoende 37% Goed Zeer goed Figuur 1 Kwaliteit IT governance Bron: Governance van IT en Outsourcing 0% 2% 19% 37% Ja, zeer zeker Ja, waarschijnlijk Nee, waarschijnlijk niet Nee, zeker niet 42% Geen zicht op Figuur 2 Intentie verbetering kwaliteit IT governance Bron: Governance van IT en Outsourcing 6 FEBRUARI 2007

2 Wat is IT governance? Omdat IT governance op een abstract niveau speelt, is het voor veel organisaties onduidelijk hoe dit onderwerp concreet gemaakt kan worden. Een belangrijke rol is in deze fase weggelegd voor IT auditors. Vanuit deze insteek heb ik een onderzoek uitgevoerd met als doel een werkwijze te ontwikkelen waarmee de kwaliteit van besturing (Governance) van de automatisering (IT) bij organisaties wordt beoordeeld op basis van geaccepteerde methodes op het terrein van IT Governance. (Voor het gehele onderzoek, zie de Finance ControlBase). NOREA, de beroepsorganisatie van IT auditors, beschrijft dat de essentie van corporate governance is het goed besturen van organisaties en het aantoonbaar maken dat dit ook zo gebeurt. Kort gezegd gaat het erom: ~ wat goed bestuur inhoudt; ~ hoe daarop adequaat kan worden toegezien; ~ hoe daarover verantwoording kan worden afgelegd aan de belanghebbenden, ook wel stakeholders genoemd. De organisatieleiding moet in de meeste gevallen richting de belanghebbenden aantoonbaar kunnen maken dat zij de bedrijfsprocessen beheerst. Het onderdeel IT governance (binnen het governance-vraagstuk) geeft aan hoe een organisatie de activiteiten bestuurt of beheerst die een verband hebben met IT en het gebruik daarvan. Werkwijze Veel organisaties hebben nog geen duidelijk beeld van wat IT governance precies is en wat het inhoudt. Het probleem om IT governance te omschrijven begint eigenlijk al bij het zoeken van een toepasbare definitie. Om het onderzoeksgebied van IT governance te verkennen omvat mijn onderzoek daarom ook een uitgebreide literatuurstudie (zie voor details het onderzoek in de Finance ControlBase) Voor een goede omschrijving van IT governance hoeft overigens niet zo ver gezocht te worden. Het boek IT Governance: A Pocket Guide geschreven door Brand et al. (2004) bevat een heel bondige beschrijving van het begrip. Zij stellen dat IT governance ervoor dient te zorgen dat de IT aansluit op bedrijfsprocessen en dat deze op de juiste manier wordt georganiseerd, bestuurd en beheerst. IT governance verschaft de structuur die een link legt tussen IT-processen, IT resources en informatie met de organisatiestrategie en -doelen. Dit geeft de essentie van IT governance in een paar zinnen heel duidelijk weer, zij het op een zeer abstract en strategisch niveau. Een organisatie heeft een zo concreet mogelijke vertaling nodig om IT governance te kunnen toepassen. Met deze definitie in het achterhoofd heb ik een werkwijze ontwikkeld die organisaties in staat stelt om inzicht te krijgen in de kwaliteit van de IT governance. Hiervoor heb ik eerst de bestaande IT governance-benaderingen van bekende auteurs en instanties bestudeerd en vergeleken. Tijdens het onderzoek bleek al snel dat het vergelijken van verschillende benaderingen zonder een uniforme structurering onmogelijk was, aan- Wie: (type) stakeholders Figuur 3 Metamodel toegepast op Weill et al. Wat/waarover: domeinen IT bepaalt wat men wil Algemeen management geeft vraag aan Algemeen management, Business en IT bepalen samen IT-beleid IT-architectuur IT-infrastructuur Business en IT bepalen samen Business maakt eigen besluiten Iedere stakholder heeft eigen agenda Besluitvormingswijzen Alignment processen Formele communicatie Applicatiebehoeften Hoe: mechanismen Prioriteitstelling FEBRUARI

3 gezien elke benadering anders is beschreven. Ik heb ervoor gekozen om een multidimensionaal metamodel op te zetten om verschillende IT governance-benaderingen te structureren. Hiervoor heb ik drie dimensies geïdentificeerd die dienden als invalshoeken van IT governance. De dimensies zijn gebruikt om een metamodel (model van een model) op te zetten. Ik heb gekozen voor deze techniek omdat het anders appels met peren vergelijken is. Het metamodel is een driedimensionaal model (een kubus) waarbij elke zijde een dimensie representeert. Figuur 3 geeft dit metamodel weer. Met het metamodel is het mogelijk geweest om een drietal IT governance-benaderingen te bestuderen: 1. De research based benadering van Weill et al. richt zich voornamelijk op de beslissingen die genomen moeten worden. 2. In tegenstelling tot de practitioners based benadering van de ITGI wordt door Weill et al. niet uitvoerig gesproken over uit te voeren processen. Dit is juist een sterk punt van het CoBiT framework, ontworpen door de ITGI. 3. De educated based benadering, beschreven door Thiadens, bevat duidelijke house-in-order-methodes. Daarnaast maakt deze benadering als enige een duidelijk onderscheid tussen de vraag- en aanbodorganisatie, wat weer niet expliciet het geval is in de benadering van de ITGI. Op deze manier is dus heel inzichtelijk te maken wat de voor- en nadelen zijn van de verschillende IT governance-benaderingen. Omdat niet één benadering in zijn volledigheid voldeed aan de doelstelling van de opdracht, heb ik een eigen IT governance-benadering met framework ontwikkeld, gebruikmakend van bestaande benaderingen. De toegevoegde waarde van deze benadering ten opzichte van bestaande benaderingen is dat het expliciet onderscheid maakt tussen de vraag- en aanbodorganisatie in combinatie met CoBiT-aandachtsgebieden. De sterke kant van deze IT governance-benadering is dat het mogelijk is een aantal aandachtsgebieden methodisch in te vullen om zo IT-gerelateerde onderwerpen te ondersteunen (bijvoorbeeld functioneel beheer, beveiliging, projectmanagement, enzovoort). Toepassing IT governance framework met methodes Voor het ontwikkelde framework zijn methodes nodig om het model concreet toepasbaar te maken binnen organisaties (figuur 4). Om invulling te geven aan het framework heb ik voor dit onderzoek een aantal methodes geselecteerd. Leidraad bij de keuze van deze methodes was de gangbaarheid van de betreffende methodes en het af te dekken gebied. De gekozen methodes zijn te rubriceren in drie categorieën. Deze zijn: 1. methodes die de vraag- en aanbodorganisatie ondersteunen (algemene aspecten); 2. methodes die specifieke IT-aspecten ondersteunen; 3. methodes die beoordelingen en evaluaties mogelijk maken. Een opsomming van de tijdens het onderzoek geselecteerde methodes volgt hierna. Dit heeft geresulteerd in het IT governance-werkmodel (figuur 5). Algemeen management Business management Gebruikersorganisatie Monitor evaluatie Planning organisatie CIO Vraag organisatie Functioneel beheer Acquisitie implementatie Deliver support Methode Leveranciersorganisatie IT management Aanbod organisatie Applicatiebeheer Exploitatie Methode Methode Methode Methode Methode Methode Methode Methode Methode Monitor evaluatie Planning organisatie Corporate contribution perspective Vraag organisatie Functioneel beheer Acquisitie implementatie Deliver support BiSL CoBiT IT BSC Aanbod organisatie Applicatiebeheer Exploitatie ASL Methode Prince 2 ITIL BiSL ASL ITIL ISPL BiSL ASL ISO ITIL Internal perspective Figuur 4 IT governance framework Figuur 5 IT governance-werkmodel 8 FEBRUARI 2007

4 Aandachtsgebieden CoBiT Aspecten Perspectieven IT BSC Plan Organise Functioneel beheer Corporate contribution Acquire Implement Applicatiebeheer Internal/operational Deliver Support Technisch beheer User/customer Monitor Evaluate Projectmanagement Future/innovation learning Inkoop Beveiliging Figuur 6 Structuur werkwijze Aandachtsgebied: Plan Organise Proces: (PO1) Define a Strategic IT Plan Aspect Nummer Item Perspectief FB 3 Concrete plannen voor de lange termijn zijn opgesteld Corporate om verbeteringen aan te brengen in bedrijfsprocessen, contribution organisatie, ondersteunende informatievoorziening (IV) en de aansluiting daartussen Figuur 7 Voorbeeld norm uit normenkader Score Kwalificatie Omschrijving 0 N.v.t. De norm is niet van toepassing op de organisatie 1 Onvoldoende De norm wordt niet gehaald, verbeteringen zijn relatief omvangrijk 2 Matig De norm wordt niet gehaald, verbeteringen zijn relatief eenvoudig 3 Voldoende De norm wordt gehaald Figuur 8 Scoresnorm In dit werkmodel is een aantal methodes op een specifieke manier toegepast. In wezen kan iedere organisatie zijn eigen IT governance-werkmodel creëren vanuit het framework. In dit geval heb ik de volgende methodes gebruikt om de drie eerder besproken categorieën in te vullen: ~ Ondersteunen van de vraag- en aanbodorganisatie. Functioneel beheer (BiSL). Applicatiebeheer (ASL). Technisch beheer (ITIL). ~ Ondersteunen van specifieke IT-aspecten. Projectmanagement (PRINCE2). Inkoop (ispl). Beveiliging (ISO 17799). ~ Beoordelingen mogelijk maken. CoBiT. IT BSC (Balanced ScoreCard). Voor de gekozen aspecten heb ik methodes geselecteerd die bruikbaar zijn om processen binnen de aandachtsgebieden te beoordelen. Hiervoor is een gedetailleerde koppeling gemaakt tussen methodes en IT-processen. Om te voorkomen dat beoordelingen van de kwaliteit van IT governance maar vanuit één oogpunt benaderd worden, is ervoor gekozen om meerdere perspectieven te selecteren (IT BSC). Zo ontstaat een benadering waarbij alle relevante perspectieven bij beoordelingen evenwichtig aan bod komen. De aandachtsgebieden, aspecten en perspectieven zijn weergegeven in figuur 6. Het werkmodel representeert op een concrete manier de eerder genoemde IT governance-concepten en -hulpmiddelen. Het is een gestructureerd model dat gebruikmaakt van mechanismen (methodes) om processen te beoordelen. De geselecteerde methodes hebben ten opzichte van CoBiT, maar ook ten opzichte van elkaar een sterke samenhang. Veel organisaties hebben nog geen duidelijk beeld van wat IT governance precies is en wat het inhoudt Vanuit de theorie is op deze manier een werkwijze ontwikkeld die het mogelijk maakt om op een gestructureerde, overzichtelijke en pragmatische manier de kwaliteit van IT governance te beoordelen. Het resultaat is een IT governance-normenkader met +/- 200 normen (zie figuur 7). Dit normenkader vormt de concrete vertaling van het IT governance-werkmodel naar normen. Het normenkader stelt IT auditors in staat om de kwaliteit van IT governance bij organisaties te beoordelen. Organisaties kunnen het IT governance-normenkader (en werkmodel) tevens gebruiken bij het inrichten van hun IT governance-structuur en bij het uitvoeren van self assessments. FEBRUARI

5 De focus van de werkwijze ligt op het vergelijken van de feitelijke situatie met de norm. Een andere toepassing van de werkwijze is de mogelijkheid om verschillende analyses uit te voeren. Met het toewijzen van scores aan de normen kan een beoordeling gemaakt worden (zie figuur 8). Wanneer het IT governance-normenkader volledig is ingevuld, kan een uitspraak gedaan worden over de kwaliteit op verschillende manieren: ~ Een uitspraak over de kwaliteit van processen binnen de aandachtsgebieden. ~ Een uitspraak over de kwaliteit van verschillende aspecten (in combinatie met de processen). ~ Een uitspraak over de verhouding van perspectieven. Waarbij het mogelijk is te beoordelen of de organisatie te weinig of te veel aandacht besteedt aan een of meerdere perspectieven (in combinatie met IT-aspecten en/of -aandachtsgebieden). Wanneer een organisatie slecht scoort op een aantal perspectieven in een bepaald aandachtsgebied, dan duidt dat onder andere op een matige integratie van IT-strategie met bedrijfsdoelen en matig beheer van de information system-portfolio. Wanneer soortgelijke conclusies getrokken zijn, kan de volgende stap worden genomen: het adviseren/selecteren van acties om afwijkingen op te heffen. Case study Om het nut van voorgaande werkwijze te demonstreren, geef ik hierna twee analyses van de toepassing van de werkwijze. In deze case study is aan de respondent gevraagd om zijn eigen organisatie te beoordelen. Bij toepassing van deze werkwijze kan de IT auditor helpen om een onafhankelijk en onpartijdig oordeel te geven over de scores. Voorbeeld 1. Figuur 9 geeft de toegewezen scores weer gerangschikt per IT-aspect. Een sterk punt van deze analyse is dat het heel expliciet de onderscheiden IT-aspecten laat zien. De meerwaarde van deze analyse ten opzichte van het gebruik van CoBiT, is dat nu expliciet gemaakt wordt waar zich problemen voordoen. In dit specifieke voorbeeld is te zien dat applicatiebeheer minder goed scoort ten opzichte van functioneel en technisch beheer. Bij een beoordeling van alleen de CoBiT-aandachtsgebieden is zonder verdere bestudering niet helder of de problemen in de vraag- of aanbodorganisatie zitten. De reden dat het aspect inkoop laag scoort, heeft te maken met het feit dat de persoon in kwestie dit aspect niet volledig heeft ingevuld. Corporate Contribution PO Future Internal Voorbeeld 2. Figuur 10 laat de scores per aandachtsgebied en perspectief zien. Het aandachtsgebied Plan Organise (PO) behandelt de strategie en de tactische vraagstukken en onderzoekt hoe IT het beste kan bijdragen tot het behalen van de bedrijfsdoelstellingen. Het aandachtsgebied Acquire Implement (AI) identificeert IT-oplossingen die nodig zijn om bedrijfsdoelstellingen te realiseren. Daarnaast is dit aandachtsgebied verantwoordelijk voor het bouwen, aankopen en implementeren van de oplossingen. Het aandachtsgebied Deliver Support (DS) behandelt vraagstukken rond de eigenlijke levering van IT-diensten zoals het beheer van data en de operationele afdelingen. In het aandachtsgebied plan organise scoren bepaalde perspectieven matig. Bij bestudering blijkt dat vooral de aanbodorganisatie 'verantwoordelijk' is voor de lage scores. In figuur 9 was al te zien dat applicatiebeheer minder goed scoorde. De matige score van applicatiebeheer zit voornamelijk in het (strategische en tactische) aan- Functioneel beheer Applicatiebeheer Technisch beheer Projectmanagement Inkoop Beveiliging 0% 20% 40% 60% 80% 100% percentage van scoren Score Figuur 9 Score per aspect User/Customer Corporate Contribution AI Future Internal User/Customer Corporate Contribution Future DS Internal User/Customer 0% 20% 40% 60% 80% 100% percentage van scoren Score Figuur 10 Score per aandachtsgebied en perspectief 10 FEBRUARI 2007

6 dachtsgebied plan organise. Het tweede dat opvalt in figuur 10 is de hoge score van de 'extern' gerichte perspectieven in het aandachtsgebied acquire implement. Dit toont onder andere aan dat de aansluiting van individuele applicaties/systemen met behoeften vanuit de gebruikersorganisatie groot is. Tevens zijn de gebruikers voldoende betrokken als het om een onderwerp als wijzigingsbeheer gaat. De conclusie die uit deze twee observaties kan worden getrokken is dat de ontwikkelde/ gewijzigde IT-systemen van goede kwaliteit zijn en aansluiten op de bedrijfsbehoeften (per product) maar dat de totale integratie van informatiesystemen met IT-strategie nog onvoldoende bijdraagt aan de doelstellingen van de organisatie. Eenvoudig gezegd, ontwikkelen ze goede, opzichzelf staande, systemen die onvoldoende geïntegreerd zijn. Vanuit het aandachtsgebied plan organise zijn voor deze organisatie nog verbeterpunten te bedenken. Samenvatting In de vorm van een framework, concreet werkmodel en IT governance-normenkader heb ik in dit artikel een werkwijze gepresenteerd die kan dienen om de kwaliteit van IT governance bij organisaties te beoordelen en te verbeteren. De gepresenteerde werkwijze omvat een aantal specifiek toepasbare methodes om aan de doelstelling van mijn onderzoek te kunnen voldoen. Het staat de lezer vrij om dezelfde of andere methodes toe te passen om een eigen IT governance-werkmodel te creëren met een eigen normenkader. De bovenstaande werkwijze is hier zeer geschikt voor. Het is mogelijk om andere aspecten (ingevuld door methodes) toe te voegen om zo het framework toepasbaar te maken voor de eigen organisatie. doelen naar concrete, formele normen. Daarnaast biedt het de mogelijkheid voor een bottom-up-aanpak om de vertaalslag terug te maken van scores (van normen) naar conclusies en uitspraken over de kwaliteit van IT governance (schematisch weergegeven in figuur 11). Hierbij zijn bestaande, geaccepteerde methodes toegepast om het generieke framework concrete invulling te geven. W. Leenslag is afgestudeerd aan de Universiteit Twente. Hij is werkzaam als junior adviseur bij KPMG Information Risk Management in De Meern. FINANCE BASE Een uitgebreide versie van dit artikel kunt u vinden in de Finance Control Base, onder de titel 'Werkwijze ter beoordeling van IT Governance'. Daarin ook een uitgebreide lijst van literatuur en bronnen die aan dit artikel ten grondslag liggen. advertentie Een sterk punt van deze aanpak is dat het een top-downbenadering kent bij het vertalen van abstracte, strategische Top-down benadering Strategisch Metamodel Conclusies Tactisch Methodische invulling Analyse Operationeel Framework Checklist Beoordeling Scores Bottom-up benadering Figuur 11 Toepassing werkwijze FEBRUARI

IT-governancebenaderingen:... beyond compliance

IT-governancebenaderingen:... beyond compliance Compact 2007/1 IT-governancebenaderingen:... beyond compliance W. Leenslag MSc, drs. J.C. de Boer RE en drs. C.M. Piek Veel organisaties hebben de afgelopen jaren diep geïnvesteerd om compliant te geraken

Nadere informatie

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1 ISO/IEC 38500 Governance of InformationTechnology Yvette Backer ASL BiSL Foundation 16 juni 2016 ISO 38500 Governance of Information Technoloy 1 Achtergrond Yvette Backer Zelfstandig consultant en trainer,

Nadere informatie

Auteurs: Jan van Bon, Wim Hoving Datum: 9 maart 2009. Cross reference ISM - COBIT

Auteurs: Jan van Bon, Wim Hoving Datum: 9 maart 2009. Cross reference ISM - COBIT Auteurs: Jan van Bon, Wim Hoving Datum: 9 maart 2009 Cross reference ISM - COBIT ME: Monitor & Evaluate Cross reference ISM - COBIT Management summary Organisaties gebruiken doorgaans twee soorten instrumenten

Nadere informatie

getronicspinkroccade.nl EPD en BiSL! 13 e EPD-ICT Congres NVMA 12 juni 2008 Thijs de Jong Senior adviseur en trainer

getronicspinkroccade.nl EPD en BiSL! 13 e EPD-ICT Congres NVMA 12 juni 2008 Thijs de Jong Senior adviseur en trainer getronicspinkroccade.nl EPD en BiSL! 13 e EPD-ICT Congres NVMA 12 juni 2008 Thijs de Jong Senior adviseur en trainer Kennismaking 1 Beheer Van project naar beheer Grootschalige Vernieuwing Applicatiebeheer

Nadere informatie

BISL Business Information Services Library. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V.

BISL Business Information Services Library. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V. BISL Business Information Services Library Een introductie Algemene informatie voor medewerkers van SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 9 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2

Nadere informatie

WERKWIJZE TER BEOORDELING VAN IT GOVERNANCE

WERKWIJZE TER BEOORDELING VAN IT GOVERNANCE WERKWIJZE TER BEOORDELING VAN IT GOVERNANCE OP BASIS VAN GEACCEPTEERDE METHODES OP HET TERREIN VAN IT GOVERNANCE MASTER THESIS WILCO LEENSLAG UNIVERSITEIT TWENTE - 2 - MASTER THESIS WILCO LEENSLAG Master

Nadere informatie

Algemene gegevens. Mijn naam Adres, Postcode Woonplaats Studentnummer E-mailadres

Algemene gegevens. Mijn naam Adres, Postcode Woonplaats Studentnummer E-mailadres Algemene gegevens Mijn naam Adres, Postcode Woonplaats Studentnummer E-mailadres Organisatie waarin ik werkzaam ben Mijn positie binnen deze organisatie Het volgende invullen wanneer u werkzaam bent in

Nadere informatie

2 volgens het boekje

2 volgens het boekje 10 balanced scorecard 2 volgens het boekje Hoeveel beleidsplannen leven alleen op de directieverdieping, of komen na voltooiing in een stoffige bureaula terecht? Hoeveel strategische verkenningen verzanden

Nadere informatie

In een keten gaat het om de verbindingen, niet om de schakels.

In een keten gaat het om de verbindingen, niet om de schakels. Verbindingsmodel IV Serviceketen Theo Thiadens en Adri Cornelissen In een keten gaat het om de verbindingen, niet om de schakels. Verbindingsmodel IV Serviceketen Theo Thiadens Alleen een organisatie die

Nadere informatie

Het BiSL-model. Een whitepaper van The Lifecycle Company

Het BiSL-model. Een whitepaper van The Lifecycle Company Het BiSL-model Een whitepaper van The Lifecycle Company Met dit whitepaper bieden we u een overzicht op hooflijnen van het BiSL-model. U vindt een overzicht van de processen en per proces een beknopte

Nadere informatie

14-9-2015. Je kunt de presentatie na afloop van elke les downloaden. Ga naar : www.gelsing.info Kies voor de map Systeemontwikkeling

14-9-2015. Je kunt de presentatie na afloop van elke les downloaden. Ga naar : www.gelsing.info Kies voor de map Systeemontwikkeling Les 1 Docent: Marcel Gelsing Je kunt de presentatie na afloop van elke les downloaden. Ga naar : www.gelsing.info Kies voor de map Systeemontwikkeling Je kunt hier (optioneel) ook een gratis tool downloaden

Nadere informatie

Werkgroep Integrale SPI Strategieën

Werkgroep Integrale SPI Strategieën Werkgroep Integrale SPI Strategieën Mario van Os Sogeti Nederland B.V. 10 november 2005 Agenda werkgroep 16:40 Eindresultaat Werkgroep Modellen: wanneer wat door Mario van Os, Sogeti 17:15 Presentatie

Nadere informatie

grip houden op de uitbesteding van it

grip houden op de uitbesteding van it Thema: Finance en IT De regieorganisatie en haar niveaus van inrichten grip houden op de uitbesteding van it Onder druk van slinkende doorlooptijden om nieuwe bedrijfsprocessen te realiseren neemt outsourcing

Nadere informatie

Van BiSL naar BiSL Next

Van BiSL naar BiSL Next Whitepaper Van BiSL naar BiSL Next Auteur: Lucille van der Hagen Datum: 14 november 2016 Inhoud 1 Inleiding 2 Waarom veranderen? 3 Huidige BiSL model 4 Nieuwe BiSL model 5 Van huidig naar nieuw 6 Mapping

Nadere informatie

Wij testen..maar....wat test jij?

Wij testen..maar....wat test jij? Wij testen..maar....wat test jij? Wij testen maar wat test jij? Harm Pul, Busineslinemanager Functioneel Beheer TMAP dag 2015, 29 september 2015 Bussum 2 Herkent u dit? De gebruikers testen dit straks

Nadere informatie

Rapportage Pizzasessie Functioneel-beheer.com Specialisten Managers Adviseurs Algemeen functioneel beheer applicatiebeheer informatiemanagement

Rapportage Pizzasessie Functioneel-beheer.com Specialisten Managers Adviseurs Algemeen functioneel beheer applicatiebeheer informatiemanagement Rapportage Pizzasessie Functioneel-beheer.com Alle deelnemers hebben hun functienaam opgegeven. De volgende functienamen zijn gemeld: Specialisten o Functioneel beheerder (9x) o Functioneel applicatiebeheerder

Nadere informatie

BiSL en COBIT. BiSL maakt samenwerking tussen ketenpartners mogelijk

BiSL en COBIT. BiSL maakt samenwerking tussen ketenpartners mogelijk BiSL en COBIT Voor veel organisaties is de sturing op de informatievoorziening lastig. Stakeholders stellen steeds duidelijker kritische vragen over de besturing en beheersing van de informatievoorziening.

Nadere informatie

EXIN Business Information Management Foundation

EXIN Business Information Management Foundation Preparation Guide EXIN Business Information Management Foundation with reference to BiSL Editie 201601 Copyright 2016 EXIN Alle rechten voorbehouden Niets uit deze uitgave mag worden openbaar gemaakt of

Nadere informatie

Wel of niet certificatie? K. de Jongh

Wel of niet certificatie? K. de Jongh K. de Jongh Tijdsduur: 30 minuten Certificatie; ondermeer status 2015 versies De nieuwe norm; HLS en 2015 versies Voorbeelden uit de praktijk HLS en 2015 versies in de praktijk Conclusies? 9-3-2015 2 Certificatie:

Nadere informatie

HET GAAT OM INFORMATIE

HET GAAT OM INFORMATIE Aan leiding C OB IT HET GAAT OM INFORMATIE Informatie is belangrijk voor het functioneren van een organisatie Informatie wordt gegenereerd, gebruikt, bewaard, ontsloten, verwijderd Informatietechnologie

Nadere informatie

PRINCE2 Symposium: Zin en Onzin van een Methode. PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen SYSQA B.V.

PRINCE2 Symposium: Zin en Onzin van een Methode. PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen SYSQA B.V. PRINCE2 Symposium: PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen Jan Jaap Cannegieter SYSQA B.V. SYSQA B.V. Operationeel Tactisch Strategisch Testen Requirements Quality assurance Auditing

Nadere informatie

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012 IT-audit in vogelvlucht Jeanot de Boer 24 april 2012 Agenda Introductie Wat is IT-audit Hoe is IT-audit in Nederland geregeld? Het IT-audit proces Wat is de toegevoegde waarde van IT-audit Enkele praktijkvoorbeelden

Nadere informatie

Last but not least. Hoofdstuk 35. Bijlagen

Last but not least. Hoofdstuk 35. Bijlagen Last but not least Hoofdstuk 35 Bijlagen V1.2 / 01 februari 2016 Geen copyright! MCTL is in licentie gegeven volgens een Creative Commons Naamsvermelding 3.0 Nederland licentie. Gebaseerd op een werk van

Nadere informatie

Sturing op ICT STRATEGISCHE BESLUITVORMING GOVERNANCE INNOVATIE. 24 sept 2015; Jurgen Bomas

Sturing op ICT STRATEGISCHE BESLUITVORMING GOVERNANCE INNOVATIE. 24 sept 2015; Jurgen Bomas Sturing op ICT STRATEGISCHE BESLUITVORMING GOVERNANCE INNOVATIE Sturen op ICT en samenhang met business Maes als onderzoek model Vanuit onderzoek in bedrijfsleven: IT beslissing Rol Directie Consequentie

Nadere informatie

Regie uit een andere Branche. Hoe om te gaan met de vraag en de levering. Facto Magazine Congres 12 mei 2009. www.quintgroup.com

Regie uit een andere Branche. Hoe om te gaan met de vraag en de levering. Facto Magazine Congres 12 mei 2009. www.quintgroup.com Regie uit een andere Branche Facto Magazine Congres 12 mei 2009 Hoe om te gaan met de vraag en de levering THIS DOCUMENT CONTAINS PROPRIETARY INFORMATION, WHICH IS PROTECTED BY COPYRIGHT. ALL RIGHTS RESERVED.

Nadere informatie

Themaboek IBL2 Beleidsadviseur 5

Themaboek IBL2 Beleidsadviseur 5 Project Balanced Scorecard Vakcode 56012 Verantwoordelijke dhr. H. Kevelham ECTS 6 Kwartiel 1.3 en 1.4 Competenties IBL1, IBL2, IBL3, IBL7 Prestatie-indicatoren 1.1, 1.2, 1.3, 1.4, 1.5, 2.1, 2.2, 2.3,

Nadere informatie

De Next Practice. Wilbert Teunissen Management Consultant Informatiemanagement

De Next Practice. Wilbert Teunissen Management Consultant Informatiemanagement De Next Practice Wilbert Teunissen Management Consultant Informatiemanagement Sogeti & ontwikkeling van FB 2005 De Uitdaging 4 e industriële revolutie NU!! Digitale Economie 27% heeft op dit moment een

Nadere informatie

Examen BiSLF Business Information Management Foundation

Examen BiSLF Business Information Management Foundation Examen BiSLF Business Information Management Foundation Publicatiedatum Startdatum 1 januari 2006 1 oktober 2005 Doelgroep De doelgroep voor deze module heeft in zijn of haar functie een rol bij het aansturen,

Nadere informatie

Bekend zijn met de visie en inzet van procesmanagement in de eigen organisatie.

Bekend zijn met de visie en inzet van procesmanagement in de eigen organisatie. en werkwijze BPM awareness Inzicht in de toepassing van BPM op strategisch niveau in het algemeen en binnen de eigen organisatie. Kennismaken met BPM vanuit een strategisch perspectief Nut en toegevoegde

Nadere informatie

Wie doet wat? 30-5-2013. Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2

Wie doet wat? 30-5-2013. Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2 Gebruik en beheer van applicaties Wie doet wat? Pagina 1 Een kader Pagina 2 Bron: daanrijsenbrij, Elementaire bedrijfsinformatica 1 Functioneel beheer Applicaties worden gebruikt door de gebruikersorganisatie.

Nadere informatie

5 handvatten voor de menselijke maat voor gegevenskwaliteit

5 handvatten voor de menselijke maat voor gegevenskwaliteit 5 handvatten voor de menselijke maat voor gegevenskwaliteit Frank van Outvorst Tooling-Event Wie ben ik? Wie zijn wij? Frank van Outvorst Mede-auteur BiSL Werk: Consultant procesverbetering BIM en IM inhoudelijke

Nadere informatie

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Toelichting op GAP-analyse Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline Informatiebeveiliging

Nadere informatie

EOmdat de behoefte aan regie vaak

EOmdat de behoefte aan regie vaak REGISSEREN VAN DE INFORMATIEVOORZIENING: WAT IS DAT EIGENLIJK? Een zoektocht naar een theoretisch kader met praktische meerwaarde Een toereikende informatievoorziening is essentieel voor het functioneren

Nadere informatie

Opdrachtgever in het testproces. Testnet Voorjaarsevenement 2011 Olaf Agterbosch

Opdrachtgever in het testproces. Testnet Voorjaarsevenement 2011 Olaf Agterbosch Opdrachtgever in het testproces Testnet Voorjaarsevenement 2011 Olaf Agterbosch Agenda Even voorstellen; De onderschatte rol van opdrachtgevers bij testen; Aansturen van testen in (out)sourcingsituaties;

Nadere informatie

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER GOVERNANCE, RISK & COMPLIANCE De wereld van vandaag wordt gekenmerkt door de snelle ontwikkeling van nieuwe technologieën en disruptieve marktomstandigheden. Deze ontwikkelingen hebben verregaande gevolgen

Nadere informatie

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij De essentie van de nieuwe ISO s Dick Hortensius, NEN Milieu & Maatschappij 1 Waar ik het over ga hebben De uitdaging en de oplossing De HLS voor iedereen De HLS voor wie het wil Waar we staan en wat er

Nadere informatie

Balanced Scorecard. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

Balanced Scorecard. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V. Balanced Scorecard Een introductie Algemene informatie voor medewerkers van: SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 9 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER... 3 2 DE

Nadere informatie

[functie] De functie die verantwoordelijk is voor het beheren van applicaties. [zaak] Een methode of maatregel om een risico te managen.

[functie] De functie die verantwoordelijk is voor het beheren van applicaties. [zaak] Een methode of maatregel om een risico te managen. Applicatiebeheer het beheren van applicaties. [functie] De functie die verantwoordelijk is voor het beheren van applicaties. Beheer (beheren) Control Onder de activiteit applicatiebeheer valt de ontwikkeling,

Nadere informatie

Goed functioneel beheer noodzaak voor effectievere SPI

Goed functioneel beheer noodzaak voor effectievere SPI getronicspinkroccade.nl Goed functioneel beheer noodzaak voor effectievere SPI Machteld Meijer Zeist, 3 oktober 2006 Inhoud Domeinen en modellen Functioneel beheer en BiSL Rol van BiSL in SPI 1 Goed functioneel

Nadere informatie

Inleiding. Inleiding. Een goede Missie, Visie en Strategie (MVS) bestaat uit twee gedeelten: Strategie Ontwikkeling en Strategie Implementatie.

Inleiding. Inleiding. Een goede Missie, Visie en Strategie (MVS) bestaat uit twee gedeelten: Strategie Ontwikkeling en Strategie Implementatie. Inleiding Inleiding Veel bedrijven hebben wel eens een Visie, Missie en Strategie uitgewerkt. Maar slechts weinig bedrijven hebben er ook daadwerkelijk voordeel van. Bij veel bedrijven is het niet meer

Nadere informatie

De waarde van IT Security

De waarde van IT Security De waarde van IT Security Studenten: Afstudeerbegeleider: Bedrijfscoach: Examencommissie: Auke Geerts en Geert Waardenburg Drs. R.C. Christiaanse RA Drs. E.P. Rutkens RE Prof. dr. Ir. R. Paans RE en P.

Nadere informatie

De verborgen schatten van ERP Een onderzoek naar ERP-optimalisatie bij middelgrote bedrijven. succeed IT. better results together

De verborgen schatten van ERP Een onderzoek naar ERP-optimalisatie bij middelgrote bedrijven. succeed IT. better results together De verborgen schatten van ERP Een onderzoek naar ERP-optimalisatie bij middelgrote bedrijven succeed IT better results together Een onderzoek naar ERP-optimalisatie bij middelgrote bedrijven in handel

Nadere informatie

Appraisal. Datum:

Appraisal. Datum: Appraisal Naam: Sample Candidate Datum: 08-08-2013 Over dit rapport: Dit rapport is op automatische wijze afgeleid van de resultaten van de vragenlijst welke door de heer Sample Candidate is ingevuld.

Nadere informatie

PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen

PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen PRINCE2 Symposium: PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen Jan Jaap Cannegieter SYSQA B.V. SYSQA B.V. Operationeel Tactisch Strategisch Testen Requirements Quality assurance Auditing

Nadere informatie

Verleden, heden en toekomst van functioneel beheer & informatiemanagement. Martijn Buurman November 2016

Verleden, heden en toekomst van functioneel beheer & informatiemanagement. Martijn Buurman November 2016 Verleden, heden en toekomst van functioneel beheer & informatiemanagement Martijn Buurman November 2016 Functioneel-Beheerder.com Gestart in mei 2010 15 man en vrouw sterk Werving, selectie en detachering

Nadere informatie

ISM: BPM voor IT Service Management

ISM: BPM voor IT Service Management ISM: BPM voor IT Service Management ISM: BPM voor IT Service Management Het jonge IT-vakgebied wordt bestookt met allerlei frameworks om grip te krijgen op de input en output: ITIL, ASL, BiSL, COBIT en

Nadere informatie

8-12-2015. Hoe test je een pen? Je kunt de presentatie na afloop van elke les downloaden. Ga naar : www.gelsing.info Kies voor de map Acceptatietesten

8-12-2015. Hoe test je een pen? Je kunt de presentatie na afloop van elke les downloaden. Ga naar : www.gelsing.info Kies voor de map Acceptatietesten Les 1 Docent: Marcel Gelsing Je kunt de presentatie na afloop van elke les downloaden. Ga naar : www.gelsing.info Kies voor de map Acceptatietesten Hoe test je een pen? 1 Bekijk eerst het filmpje over

Nadere informatie

Waarde creatie door Contract Management

Waarde creatie door Contract Management Waarde creatie door Contract Management Value Next voor opdrachtgever en opdrachtnemer Herman van den Hoogen M: 06-53.96.36.14 www.hoogen- Procurement.com Nick Piscaer M: 06-37.60.03.12 nick.piscaer@ziggo.nl

Nadere informatie

Bedrijfsproces-Architectuur

Bedrijfsproces-Architectuur Bedrijfsproces-Architectuur Methoden en Richtlijnen in de Praktijk HET NUT VAN PROCES-ARCHITECTUUR Bij het in kaart brengen van de processen in een organisatie, speelt een groot aantal vragen. Het zijn

Nadere informatie

Brochure BISL Foundation

Brochure BISL Foundation Brochure BISL Foundation Over Pink Elephant Pink Elephant is een internationale kennisleider op het gebied van bedrijfsinnovatie en bedrijfsverandering. Met advies- en IT dienstverlening haalt Pink Elephant

Nadere informatie

Stand van zaken IM in Nederland Informatiemanagement onderzoek Quint Wellington Redwood 2010

Stand van zaken IM in Nederland Informatiemanagement onderzoek Quint Wellington Redwood 2010 Stand van zaken IM in Nederland Informatiemanagement onderzoek Quint Wellington Redwood 2010 Tanja Goense 16 September 2010 Programma Even voorstellen Opzet onderzoek Bevindingen Samengevat Foodforthought

Nadere informatie

SAME. Strategic Alignment Model Enhanced. Auteurs: Jan van Bon, Wim Hoving Datum: 30 juli, 2007 BUSINESS INFORMATIE TECHNOLOGIE STRATEGISCH TACTISCH

SAME. Strategic Alignment Model Enhanced. Auteurs: Jan van Bon, Wim Hoving Datum: 30 juli, 2007 BUSINESS INFORMATIE TECHNOLOGIE STRATEGISCH TACTISCH SAME BUSINESS INFORMATIE TECHNOLOGIE STRATEGISCH TACTISCH OPERATIONEEL Strategic Alignment Model Enhanced Auteurs: Jan van Bon, Wim Hoving Datum: 30 juli, 2007 Strategic Alignment Model Enhanced Aanleiding

Nadere informatie

Advies inzake Risicobenadering

Advies inzake Risicobenadering dvies inzake Risicobenadering Het afstemmen van modellen op uitdagingen PRIMO heeft binnen haar organisatie een divisie opgericht die zich geheel richt op het effectief gebruik van risicomanagementmodellen.

Nadere informatie

OUTSOURCING In dit document wordt het begrip outscourcing of aanbesteding nader toegelicht.

OUTSOURCING In dit document wordt het begrip outscourcing of aanbesteding nader toegelicht. OUTSOURCING In dit document wordt het begrip outscourcing of aanbesteding nader toegelicht. Vormen van outsourcing In praktijk zien we verschillende vormen van outsourcing die we verder niet toelichten

Nadere informatie

Positionering functioneel beheer

Positionering functioneel beheer Positionering functioneel beheer Een whitepaper van The Lifecycle Company Met dit whitepaper bieden we u inzicht in de opties van het organiseren van functioneel beheer: concentreren (centraal) of niet

Nadere informatie

Meten van IT Governance

Meten van IT Governance Meten van IT Governance Een onderzoek naar het meten van IT Governance Mohamed El Aarbaoui Shaheed Mamman Postdoctorale IT Audit Opleiding Amsterdam, oktober 2009 Titelblad Naam drs. Mohamed El Aarbaoui

Nadere informatie

CASEBESCHRIJVING. OPDIC analyse en uitkomst

CASEBESCHRIJVING. OPDIC analyse en uitkomst CASEBESCHRIJVING OPDIC analyse en uitkomst VERTROUWELIJK W E www.implementatie-erp.nl info@implementatie-erp.nl Inleiding Dit is een voorbeeldproject, uitgevoerd door 1 of meerdere professionals van de

Nadere informatie

Utrecht Business School

Utrecht Business School Post HBO IT & Process Management De Post HBO opleiding IT & Process Management duurt onge veer 5 maanden en omvat 10 colleges van 3 uur. U volgt de opleiding met 10-15 studenten in Utrecht. Hierin volgt

Nadere informatie

Nationale Controllersdag 2016 9 juni 2016. Financial Control Framework Van data naar rapportage

Nationale Controllersdag 2016 9 juni 2016. Financial Control Framework Van data naar rapportage Nationale Controllersdag 2016 9 juni 2016 Financial Control Framework Van data naar rapportage Inhoudsopgave Even voorstellen Doel van de workshop Positie van Finance & Control Inrichting van management

Nadere informatie

Functioneel beheer in Nederland

Functioneel beheer in Nederland Functioneel beheer in Nederland Achtergrond Op initiatief van Marjet Smits (ad Matres), Martijn Buurman (Functioneel-beheerder.com) en Günther Nijmeijer (inmezzo) is eind 2012 de eerste verkiezing voor

Nadere informatie

ACOBIT en ASL MAPPING VAN TWEE FRAMEWORKS

ACOBIT en ASL MAPPING VAN TWEE FRAMEWORKS MAPPING VAN TWEE FRAMEWORKS ACOBIT en ASL Auditors die zich een beeld willen vormen van de beheersing van een applicatiemanagementorganisatie lopen tegen het feit aan dat binnen de organisatie een andere

Nadere informatie

Business Information Management Foundation

Business Information Management Foundation Preparation Guide Business Information Management Foundation Editie februari 2012 Alle rechten voorbehouden Niets uit deze uitgave mag worden openbaar gemaakt of verveelvoudigd, opgeslagen in een dataverwerkend

Nadere informatie

Beheersing volledige IT-keten essentieel

Beheersing volledige IT-keten essentieel IT-strategie t CobiT en 9-vlaksmodel als hulpmiddel Beheersing volledige IT-keten essentieel Om IT-projecten met succes uit te voeren is het van belang de gehele IT-keten, van businessstrategie tot operationele

Nadere informatie

ZekereZorg3 Informatieveiligheid in de Zorg. Nico Huizing RE RA

ZekereZorg3 Informatieveiligheid in de Zorg. Nico Huizing RE RA ZekereZorg3 Informatieveiligheid in de Zorg Nico Huizing RE RA Ziekenhuizen in Nederland * Najaar 2008: IGZ toetst 20 ziekenhuizen, norm NEN7510, rapport 12/ 08 * Opdracht IGZ: lever per 1/2/ 09 plan van

Nadere informatie

Dé cloud bestaat niet. maakt cloud concreet

Dé cloud bestaat niet. maakt cloud concreet Dé cloud bestaat niet. maakt cloud concreet 1 Wilbert Teunissen wilbert.teunissen@sogeti.nl Cloud Cases Strategie De rol van Functioneel Beheer 2 Onderwerpen 1. Context? Hug 3. the Impact cloud! FB 2.

Nadere informatie

Conclusie: voor elke organisatie die dit nastreeft is het goed besturen en beheersen van de bedrijfsprocessen

Conclusie: voor elke organisatie die dit nastreeft is het goed besturen en beheersen van de bedrijfsprocessen 1 Waarom? : Succesvol zijn is een keuze! Organisaties worden door haar omgeving meer en meer gedwongen om beter te presteren. Voornamelijk wordt dit ingegeven door de klant die haar eisen en wensen m.b.t.

Nadere informatie

door Wrijving ontstaat Glans Portfoliomanagement & PMO bij de Nationale Politie door Jan Pieter Mook

door Wrijving ontstaat Glans Portfoliomanagement & PMO bij de Nationale Politie door Jan Pieter Mook door Wrijving ontstaat Glans Portfoliomanagement & PMO bij de Nationale Politie door Jan Pieter Mook Opening 1. Introductie Menti vraag 1 2. Opzet Nationale Politie & IV organisatie Menti vraag 2 3. Inrichting

Nadere informatie

Geef handen en voeten aan performance management

Geef handen en voeten aan performance management Geef handen en voeten aan performance management De laatste jaren is het maken van concrete afspraken over de ICT-serviceverlening steeds belangrijker geworden. Belangrijke oorzaken hiervoor zijn onder

Nadere informatie

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

De Project Urgentie Index

De Project Urgentie Index De Project Urgentie Index Deze vragenlijst kan een basis zijn voor het bepalen van de Project Urgentie Index. De index bestaat uit drie dimensies: Strategische waarde Risicobeheersing Rendement Per dimensie

Nadere informatie

Ant: B Dit is het doel van het proces.

Ant: B Dit is het doel van het proces. In welk proces vormt het voor aanpassingen in de informatievoorziening beschikbaar gestelde budget een mandaat voor besluitvorming? A: Contractmanagement B: Financieel management C: Transitie D: Wijzigingenbeheer

Nadere informatie

Veel organisaties moeten voldoen

Veel organisaties moeten voldoen dossier service ASL en CobiT, mapping v Het verband tussen twee zienswijzen Applicatieorganisaties moeten steeds vaker kunnen aantonen dat ze in control zijn over hun informatieverwerkende activiteiten.

Nadere informatie

Onderzoeksrapport. Onderzoek naar de ideale omvang van Business Informatiemanagement

Onderzoeksrapport. Onderzoek naar de ideale omvang van Business Informatiemanagement Onderzoeksrapport Onderzoek naar de ideale omvang van Business Informatiemanagement Auteur : Edwin Rakhorst Procesbegeleiding : André Smulders (Ordina) Schoolbegeleiding : Bert Wimmenhove (Windesheim)

Nadere informatie

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services Digital Independence Grip op uw continuïteit! Plan Today to be ready for Tomorrow Information Security and Continuity Services Digital Independence Grip op uw continuïteit! Weet u welke risico s uw bedrijf

Nadere informatie

ISO norm voor Business Continuity Management

ISO norm voor Business Continuity Management ISO 22301- norm voor Business Continuity Management 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 22301 4. ISO 22301 certificatiebegeleiding 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding

Nadere informatie

Monitor Volwaardige Arbeidsrelaties

Monitor Volwaardige Arbeidsrelaties Monitor Volwaardige Arbeidsrelaties in de architectenbranche QUICKSCAN mei 2013 Inhoud Monitor Volwaardige Arbeidsrelaties 3 Resultaten 6 Bureau-intermediair I Persoonlijk urenbudget 6 Keuzebepalingen

Nadere informatie

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000?

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000? Algemene Verordening Gegevensbescherming (AVG) en de impact bij uitbesteding DATABEVEILIGING Toezien op privacy naleving bij (IT) leveranciers; ISO 27001 of ISAE 3000? Het uitbesteden van bedrijfsprocessen

Nadere informatie

Opdrachtgever in het testproces

Opdrachtgever in het testproces Opdrachtgever in het testproces Testnet Voorjaarsevenement 2011 Olaf Agterbosch 1.0 Agenda Even voorstellen; De onderschatte rol van opdrachtgevers bij testen; Aansturen van testen in (out)sourcingsituaties;

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

Business Information Management Library. BiML Introductie

Business Information Management Library. BiML Introductie Business Information Management Library BiML Introductie Auteur Remko van der Pols Redactie René Sieders Pauline van Boven Illustraties Remko van der Pols Status en versie Status: Versie 0.5 Datum: 5 oktober

Nadere informatie

Volwassenheidsmeting rondom de strategische samenwerking tussen de lijnorganisatie en de IT-organisatie

Volwassenheidsmeting rondom de strategische samenwerking tussen de lijnorganisatie en de IT-organisatie Volwassenheidsmeting rondom de strategische samenwerking tussen de lijnorganisatie en de IT-organisatie 2 I N H O U D S O P G A V E INLEIDING... 4 DOEL... 5 METHODE... 5 CONCLUSIES... 6 Communicatie; begrijpen

Nadere informatie

Voorbeeldvraag 1. Welke uitspraak is JUIST:

Voorbeeldvraag 1. Welke uitspraak is JUIST: Voorbeeldvraag 1 Welke uitspraak is JUIST: 1. De basisstelling van Nicolas Carr (auteur van "IT doesn't matter") is dat de investeringen die in IT gedaan worden niet opwegen tegen de voordelen ervan. Het

Nadere informatie

DATAMODELLERING ARCHIMATE DATA- & APPLICATIEMODELLERING

DATAMODELLERING ARCHIMATE DATA- & APPLICATIEMODELLERING DATAMODELLERING ARCHIMATE DATA- & APPLICATIEMODELLERING Inleiding In dit whitepaper wordt de datamodelleervorm ArchiMate data- & applicatiemodellering beschreven. Deze modelleervorm staat in verhouding

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol SAMENVATTING ITIL ITIL is nog steeds dé standaard voor het inrichten van beheerspocessen binnen een IT-organisatie. En dekt zowel applicatie- als infrastructuur beheer af. Indien gewenst kan ITIL worden

Nadere informatie

Rapport Kwaliteit- & Projectmanagement 360. Test Kandidaat

Rapport Kwaliteit- & Projectmanagement 360. Test Kandidaat Rapport Kwaliteit- & Projectmanagement 360 Naam Test Kandidaat Inhoudsopgave 1. Inleiding 2. Sterkte/zwakte-analyse 3. Feedback open vragen 4. Overzicht competenties 5. Persoonlijk ontwikkelingsplan Inleiding

Nadere informatie

8.5 Information security

8.5 Information security H08-Jb.IT Beheer 2006 18-10-2005 16:20 Pagina 321 8.5 Information security governance Casus bij financiële instellingen Na corporate governance en IT-governance duikt binnen (Nederlandse) organisaties

Nadere informatie

Business-ICT-Alignment en functioneel beheer Een nuchtere kijk op functioneel beheer

Business-ICT-Alignment en functioneel beheer Een nuchtere kijk op functioneel beheer Business-ICT-Alignment en functioneel beheer Een nuchtere kijk op functioneel beheer Inleiding Functioneel beheer, dat klinkt wellicht als een ICT-activiteit. En ICT-activiteiten, dat zijn zaken voor de

Nadere informatie

Van 9 vlaks naar 2 vlaksdenken: Wij geven IT terug aan de business.

Van 9 vlaks naar 2 vlaksdenken: Wij geven IT terug aan de business. Van 9 vlaks naar 2 vlaksdenken: Wij geven IT terug aan de business. Wij van Business Benefit Solutions willen IT aan de business teruggeven. Of er nu voldoende goede redenen waren of niet om een situatie

Nadere informatie

Antwoordmodel. Meerkeuzevragen (40 punten)

Antwoordmodel. Meerkeuzevragen (40 punten) Antwoordmodel Aan dit antwoordmodel kunnen geen rechten worden ontleend. Het antwoordmodel dient als indicatie voor de corrector. Studiemateriaal Bollen, L. en Vluggen, M (2012). Informatiemanagement.

Nadere informatie

CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni 2005 9/2/2005 1

CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni 2005 9/2/2005 1 CobiT Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni 2005 9/2/2005 1 Control objectives for information and related Technology Lezenswaardig: 1. CobiT, Opkomst, ondergang en opleving

Nadere informatie

ICT alignment en ICT governance: theorie en praktijk

ICT alignment en ICT governance: theorie en praktijk ICT alignment en ICT governance: theorie en praktijk lezing voor de MBO raad, dd. 21/1/2010. Dr.mr.ir. Th.J.G Thiadens, Lector ICT governance Fontys Hogeschool, Docent aan de UvA, Erasmus, UvT, RuG, OU

Nadere informatie

LIO NOREA bijeenkomst 4 februari 2019

LIO NOREA bijeenkomst 4 februari 2019 LIO NOREA bijeenkomst 4 februari 2019 DNB meting inzake informatiebeveiliging door Self Assessments CZ 4-2-2019 "Het COBIT model is net een set winterbanden" Soms doen ze wat maar echt nodig heb je ze

Nadere informatie

Advies. Advies over en ondersteuning bij het (initieel) inrichten/optimaliseren van de structuur van de(it Service Management)organisatie

Advies. Advies over en ondersteuning bij het (initieel) inrichten/optimaliseren van de structuur van de(it Service Management)organisatie DIENST Advies over en ondersteuning bij het (initieel) inrichten/optimaliseren van de structuur van de(it Service Management)organisatie Advies over en ondersteuning bij het initieel inrichten/optimaliseren

Nadere informatie

Handout. Pagina 1. SYSQA B.V. Almere. Capability Maturity Model Integration (CMMI) Technische Universiteit Eindhoven SYSQA SYSQA.

Handout. Pagina 1. SYSQA B.V. Almere. Capability Maturity Model Integration (CMMI) Technische Universiteit Eindhoven SYSQA SYSQA. Capability Maturity Model Integration (CMMI) Technische Universiteit Eindhoven Johan Zandhuis SYSQA Start: 1999 Onafhankelijk Quality Assurance in IT 150 medewerkers (en groeiend) 2 SYSQA Operationeel

Nadere informatie

AAN DE SLAG MET INFORMATIEMANAGEMENT. Masterclass Informatiemanagement

AAN DE SLAG MET INFORMATIEMANAGEMENT. Masterclass Informatiemanagement AAN DE SLAG MET INFORMATIEMANAGEMENT Masterclass Informatiemanagement AAN DE SLAG MET INFORMATIEMANAGEMENT INTRODUCTIE Informatie is voor elke organisatie een cruciale asset. Efficiënte uitvoering van

Nadere informatie

Programme Power. De weg van Portfoliomanagement naar Programmaregie

Programme Power. De weg van Portfoliomanagement naar Programmaregie Programme Power De weg van Portfoliomanagement naar Programmaregie Agenda Introductie Stedin Historie van Project- en Portfoliomanagement Van Portfoliomanagement naar Programmaregie Waar staan we nu Oog

Nadere informatie

Bisnez Management. Een kennismaking

Bisnez Management. Een kennismaking Bisnez Management Een kennismaking Bisnez staat voor 2 Wie zijn wij Een projectmanagement en adviesbureau met 35 medewerkers Ervaren, vindingrijk en geselecteerd op het vermogen om het verschil te kunnen

Nadere informatie

Het Analytical Capability Maturity Model

Het Analytical Capability Maturity Model Het Analytical Capability Maturity Model De weg naar volwassenheid op het gebied van Business Intelligence. WHITEPAPER In deze whitepaper: Wat is het Analytical Capability Maturity Model (ACMM)? Een analyse

Nadere informatie