Herhaling onderzoek broncode BRP
|
|
|
- Philomena van den Broek
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Herhaling onderzoek broncode BRP Rapportage definitief Ministerie van Binnenlandse zaken en Koninkrijksrelaties Den Haag 14.I Heronderzoek, v april 2015
2
3 Inhoudsopgave Uw KPMG contactpersonen: Joost Koedijk Partner KPMG Advisory N.V. Deborah Hofland Senior Manager KPMG Advisory N.V. Pagina Managementsamenvatting 3 De opdracht 5 Aanbevelingen 6 Lars Tijhuis Adviseur KPMG Advisory N.V. [email protected] 2
4 Managementsamenvatting (1/2) Door KPMG is een onderzoek herhaald naar de kwaliteitsmaatregelen binnen de operatie BRP ten aanzien van de ontwikkelde software waarbij wederom kwaliteitskarakteristieken (conform standaard ISO25010) van de software in kaart zijn gebracht. Uit het onderzoek blijkt dat er, mede naar aanleiding van eerdere aanbevelingen, duidelijke stappen zijn gezet om de kwaliteit van de software te waarborgen. Inleiding Voor u ligt de rapportage van het onderzoek naar de kwaliteitsmaatregelen binnen Operatie BRP ten behoeve van de ontwikkelde software. Doel van dit onderzoek is om, vanuit een onafhankelijke positie, invulling te geven aan de herhaling van het onderzoek naar de kwaliteitsmaatregelen binnen Operatie BRP. Het programma Operatie BRP heeft in de notitie Normenkader codekwaliteit Centrale BRP-voorzieningen d.d. 13 januari 2015 een zevental kwaliteitsdoelen opgesteld. In dit onderzoek is tevens in kaart gebracht in welke mate de software reeds aan deze kwaliteitsdoelen voldoet. KPMG heeft dit onderzoek in maart 2015 uitgevoerd op basis van analyse van kwaliteitsmaatregelen, broncode (versie van 11 maart 2015), documentatiestudie en interviews met de ontwikkelaars. Deze managementsamenvatting bevat de belangrijkste bevindingen. Dit onderzoek heeft zich geconcentreerd op de beantwoording van een viertal onderzoeksvragen en de mate waarin opvolging is gegeven aan aanbevelingen uit eerdere onderzoeken. Algemeen beeld Het programma Operatie BRP bouwt aan een centraal onderdeel van het Nederlandse stelsel van basisregistraties. Dat brengt met zich mee dat er hoge eisen worden gesteld aan de kwaliteit en architectuur van de software. In de voortbrengingsprocessen heeft het programma maatregelen getroffen om deze kwaliteit te borgen. Zo maakt de software-ontwikkelorganisatie gebruik van kwaliteitsdashboards zoals deze door het product SonarQube worden geleverd. Deze zijn ingericht conform gestelde kwaliteitsdoelen, wat sturing op deze doelen mogelijk maakt. KPMG heeft het eerdere onderzoek van september 2014 herhaald om vast te stellen of de kwaliteitsmaatregelen juist zijn geïmplementeerd en of de kwaliteit van de software over de assen Onderhoudbaarheid, Betrouwbaarheid en Veiligheid voldoet om in productie te gaan. Uit het onderzoek blijkt dat er, mede naar aanleiding van eerdere aanbevelingen, duidelijke stappen zijn gezet om de kwaliteit van de software te waarborgen. Zo zijn er kwaliteitsdoelen voor de software opgesteld en is er goede progressie te zien in de beschikbare documentatie wat de Onderhoudbaarheid van de software ten goede komt. Hoewel er conform verwachting voortgang is geboekt ten opzichte van het eerdere onderzoek, wordt niet aan alle door Operatie BRP opgestelde kwaliteitsdoelen voldaan; voor blocking en critical issues, Inline documentatie en code duplicatie zijn de doelen wel gehaald. Hoewel in de afgelopen periode voortgang is geboekt zijn er punten waarop de softwarekwaliteit verder verbeterd kan worden. Wij adviseren op basis van de ingerichte kwaliteitsmaatregelen te blijven sturen op verbetering van de codekwaliteit en documentatie. Hierbij hoort ook een nieuwe externe review waarvan het goed zou zijn als die samenvalt met de eerste inzage in de broncode. Onderzoeksvragen Hieronder is beknopt de beantwoording van de vier onderzoeksvragen opgenomen. 1. Hoe zijn de kwaliteitsmaatregelen rond de softwareontwikkeling ingericht? Voor de monitoring van de softwarekwaliteit wordt SonarQube gebruikt. Hierin zijn dashboards ingericht voor zowel BRP als Migratie conform de in de stuurgroep vastgelegde kwaliteitsdoelen (januari 2015) inclusief de codeerregels. De kwaliteitsdoelen bevatten een afbakening die leidt tot uitzondering van delen van de code voor specifieke regels; dit wordt gedaan aan de hand van markeringen in de code welke worden herkend door de gebruikte tooling. Het aantal markeringen is erg groot en markeringen worden niet altijd op een eenduidige wijze toegepast. Ook missen de markeringen veelal een gedocumenteerde verantwoording. Dit kan voor een buitenstaander overkomen als een tekortkoming in kwaliteit. In de projecten BRP en Migratie wordt anders omgegaan met uitzonderingen op de codeerregels. Het gemixte gebruik van de twee methoden heeft ertoe geleidt dat de huidige Rule Compliance Index, die tevens terugkomt in de kwaliteitsdoelen (kwaliteitsdoel 7), iets positiever uitvalt dan daadwerkelijk het geval is. De impact hiervan is echter beperkt. 3
5 Managementsamenvatting (2/2) Hoewel in de afgelopen periode voortgang is geboekt zijn er punten waarop de softwarekwaliteit verder verbeterd kan worden. Wij adviseren op basis van de ingerichte kwaliteitsmaatregelen te blijven sturen op verbetering van de codekwaliteit en documentatie. Hierbij hoort ook een nieuwe externe review waarvan het goed zou zijn als die samenvalt met de eerste openbaarmaking van de broncode. 2. Wat is de Onderhoudbaarheid van de software? In het BRP-project zijn grote vorderingen gemaakt met betrekking tot de (met name) technische documentatie. Dit is echter nog een work in progress en verdient nog verdere aandacht. Door RvIG zijn nonfunctional requirements (NFR s) opgesteld naar de categorieën uit ISO hetgeen in lijn is met good practices. Wel valt op dat de formulering van de requirements in de categorie Beveiligbaarheid aanscherping verdiend. In de afbakening van de kwaliteitsdoelen is aangegeven dat ook gegenereerde code moet voldoen aan deze doelen. Inherent aan het gebruik van deze code generatoren is een herhaling van een afwijking ten aanzien van cyclische afhankelijkheden. Door een hoog aantal uitzonderingen met betrekking tot deze cyclische afhankelijkheden (kwaliteitsdoel 6) is de Onderhoudbaarheid van de gegenereerde code in beperkte mate gewaarborgd. Omdat de implementatie van de vastgestelde kwaliteitsdoelen in de monitoringsoftware pas in januari is uitgevoerd, zijn trends ten aanzien van de softwarekwaliteit van vóór 21 januari 2015 niet inzichtelijk. Hierdoor kan niet eenduidig worden vastgesteld hoe de Onderhoudbaarheid van de software zich voor deze tijd heeft ontwikkeld. 3. Is de software inherent betrouwbaar? Ten aanzien van de kwaliteitsdoelen op het gebied van Veiligheid en Betrouwbaarheid (kwaliteitsdoel 2) is geconstateerd dat de onderzochte code nog niet geheel aan deze doelen voldoet. Afwijkingen betreffen veelal de foutafhandeling en logging. Wij hebben goede vooruitgang geconstateerd ten aanzien van de testdekking bij beide projecten. Het kwaliteitsdoel rond testdekking (kwaliteitsdoel 3) is echter nog niet behaald. Het BRP-project zit dicht tegen het doel aan, het Migratie project loopt iets achter. Ten behoeve van het gelijktijdig omgaan met verschillende schrijf- en leesoperaties zijn transactiemechanismen nodig om de integriteit van de gegevens te borgen. Wij hebben vooruitgang waargenomen in de documentatie van dit mechanisme. 4. Is de software inherent veilig? In het onderzoek van september 2014 zijn zwakheden in gebruikte (externe) componenten aangetroffen. Deze zijn tot op heden nog niet opgepakt. Ook zijn er in dit onderzoek bij beide projecten nieuwe zwakheden in gebruikte componenten gevonden, wat de Veiligheid niet ten goede komt. Het vasthouden aan gemaakte architectuur keuzes (zoals het gebruik van JBoss) heeft als implicatie dat het niet mogelijk is enkele zwakheden op te lossen. Wij hebben begrepen dat wordt onderzocht of deze component vervangen kan worden. Kwaliteitsdoelen Hoewel er conform verwachting voortgang is geboekt ten opzichte van het eerdere onderzoek, wordt niet aan alle door Operatie BRP opgestelde kwaliteitsdoelen voldaan; voor blocking en critical issues (kwaliteitsdoel 1), Inline documentatie (kwaliteitsdoel 4) en code duplicatie (kwaliteitsdoel 5) zijn de doelen wel gehaald. Tijdens het onderzoek kwam naar voren dat de formulering van de kwaliteitsdoelen zorgt voor enige verwarring. Daarnaast zijn sinds de vaststelling van de kwaliteitsdoelen een aantal aanvullende codeerregels opgenomen in de de facto industriestandaard. Deze nieuwe inzichten geven mogelijk aanleiding tot een wijziging in de kwaliteitsdoelen. Aanbevelingen Sinds september 2014 is er goede vooruitgang geboekt met betrekking tot kwaliteitsbeheersing. Wij hebben de volgende aanbevelingen die verder in dit rapport in meer detail zijn uitgewerkt: Maak uitzonderingen op de gestelde kwaliteitsdoelen inzichtelijk. Herformuleer de gestelde kwaliteitsdoelen en overweeg aanvullende codeerregels op te nemen in de regelset. Richt een proces in voor het borgen van de Veiligheid van standaard componenten. Blijf documentatie uitbreiden. Maak broncode gereed voor eerste publieke inzage. 4
6 De opdracht De gedelegeerd opdrachtgever van Operatie BRP wil inzicht in de wijze waarop de kwaliteit van de ontwikkelde software wordt beheerst. De kwaliteitsbeheersing moet daarbij worden getoetst vanuit het perspectief van het goed en voldoende betrouwbaar in gebruik nemen van de software. Deze opdracht is een vervolg op de eerdere analyse van september 2014 en brengt in kaart wat de vooruitgang is in de kwaliteitsbeheersing. Uit het onderzoek komen pragmatische verbeteradviezen om de kwaliteit en de kwaliteitsbeheersing van de software te verbeteren. Achtergrond Na een heroriëntatie zet het programma Operatie BRP de bouw van de Basis Registratie Personen (hierna: BRP) voort. Als aanvullende Quality Assurance (QA) maatregel heeft het programma aan KPMG gevraagd een review uit te voeren op de kwaliteitsmaatregelen rond de softwareontwikkeling die binnen het programma plaatsvindt. Een eerste review hiernaar heeft rond de zomer van 2014 plaatsgevonden. Naar aanleiding van dit eerste kwaliteitsonderzoek heeft KPMG geadviseerd enerzijds kwaliteitsdoelen voor de software op te stellen, hetgeen in een adviesbrief van KPMG nader is geformuleerd. Anderzijds is het advies periodiek een onderzoek naar de kwaliteit van de broncode te laten uitvoeren door een onafhankelijke partij. Operatie BRP heeft in de notitie Normenkader codekwaliteit Centrale BRP-voorzieningen d.d. 13 januari 2015 kwaliteitsdoelen geformuleerd, welke in januari 2015 door KPMG zijn gereviewed. Deze kwaliteitsdoelen zijn daarna door de stuurgroep vastgelegd. Doel van het onderzoek Doel van het onderzoek is om, vanuit een onafhankelijke positie, invulling te geven aan de herhaling van het onderzoek naar de kwaliteitsmaatregelen conform ons onderzoeksplan Software en architectuur review mgba van 21 maart 2014 met kenmerk 14.I v2. Hierbij is tevens in kaart gebracht in welke mate de software reeds aan de opgestelde kwaliteitsdoelen voldoet. Scope De scope van het onderzoek beperkt zich tot de broncode, documentatie en kwaliteitsdashboards van de software zoals die door het programma Operatie BRP wordt ontwikkeld. Wanneer gerefereerd wordt aan de kwaliteitsdoelen worden hiermee de kwaliteitsdoelen uit het document Normenkader codekwaliteit Centrale BRPvoorzieningen d.d. 13 januari 2015 bedoeld. Aanpak Het onderzoek richt zicht op vier deelonderwerpen: Hoe zijn de kwaliteitsmaatregelen rond de softwareontwikkeling ingericht? Wat is de Onderhoudbaarheid van de software? Is de software inherent betrouwbaar? Is de software inherent veilig? De toetsing van de vier deelonderwerpen heeft op dezelfde wijze plaatsgevonden zoals is beschreven in het genoemde onderzoeksplan dat ook aan de basis stond van het eerdere onderzoek. In de rapportage wordt daarbij tevens in kaart gebracht in welke mate de software reeds aan de gestelde kwaliteitsdoelen voldoet. Allereerst is in dit onderzoek een inventarisatie gemaakt van de informatie die uit dashboards, documentatie en broncode onderzoek te verkrijgen is. Waar mogelijk is, vanuit de onderzoeksvragen, de verkregen informatie direct vergeleken met van toepassing zijnde kwaliteitsstandaarden en good practices uit de facto industriestandaarden, specifieke KPMG checklists en de ervaring van het onderzoeksteam. Deze bevindingen, gegroepeerd naar onderzoeksvraag, zijn besproken en afgestemd in het kader van hoor en wederhoor. Er heeft een centrale meeting plaats gevonden om bevindingen aan te scherpen en aanbevelingen op te stellen. Hierna is, met afstemming tussen partijen, de rapportage vorm gegeven. Resultaat Het resultaat van het onderzoek is deze geschreven rapportage. De bijlagen van deze rapportage omvatten de detail beantwoording van de onderzoeksvragen, bevindingen en overzichten. De rapportage is bedoeld de gedelegeerd opdrachtgever inzicht te geven in de kwaliteit van software, de kwaliteitsmaatregelen rond de ontwikkeling en de mate waarin thans aan de gestelde kwaliteitsdoelen wordt voldaan. Daarnaast zijn voor het project (zo mogelijk) aanbevelingen opgenomen voor verbeteringen in de software en de kwaliteitsmaatregelen. 5
7 Aanbevelingen 1. Maak uitzonderingen op de gestelde kwaliteitsdoelen inzichtelijk Delen van de code waarvoor is bepaald dat deze niet aan de kwaliteitsdoelen hoeven te voldoen worden buiten de monitoring geplaatst middels markeringen in de broncode. Deze markeringen missen veelal een gedocumenteerde toelichting. Daarbij is het aantal markeringen erg groot en is niet altijd gespecificeerd om welke codeerregels het gaat. Ons advies is op een eenduidige manier toelichting te documenteren voor de markeringen. Voorstel is deze te categoriseren en in een document aan te geven waarom verschillende categorieën buiten beschouwing worden gelaten voor de kwaliteitsdoelen. Dit verbetert het inzicht in de omvang en redenen voor het niet voldoen aan de kwaliteitsdoelen. De categorieën zouden bijvoorbeeld kunnen zijn: Third party libraries, JBoss code, Hergebruikte GBA-V code, BRP generatoren en Uitgesloten voor controle op cyclische afhankelijkheid. 2. Herformuleer de gestelde kwaliteitsdoelen en overweeg aanvullende codeerregels op te nemen in de regelset De formulering van de kwaliteitsdoelen zorgt voor enige verwarring. Wij adviseren deze doelen iets anders te formuleren zodat duidelijk is dat goed gemotiveerde uitzonderingen ook mogelijk zijn rond Veiligheid en Betrouwbaarheid (kwaliteitsdoel 2) en dat (alle) uitzonderingen niet meetellen in de RCI berekening (kwaliteitsdoel 7). De voorgestelde herformulering van de tekst op pagina 5 van de kwaliteitsdoelen luidt: Explains maken geen onderdeel uit van de telling ten behoeve van de normen 1 t/m 6. Ten aanzien van norm 7 wordt de specifieke bijdrage van de issues die de Explains veroorzaken in de berekening van de Rule Compliance Index in kaart gebracht; de berekening van de index wordt voor deze bijdrage gecorrigeerd door de door explains veroorzaakte bevindingen niet in de telling mee te nemen. Tevens zijn sinds de vaststelling van de kwaliteitsdoelen een aantal aanvullende codeerregels opgenomen in de de facto industriestandaard. Deze regels leveren aanvullende bevindingen op, ook op de aspecten Veiligheid en Betrouwbaarheid. Wij adviseren deze aanvullende regels na te lopen en zo nodig in de kwaliteitsdoelen op te nemen. 3. Richt een proces in voor het borgen van de Veiligheid van standaard componenten Naar good practice wordt veelal gebruik gemaakt van standaard (externe) componenten. Een groeiend aantal componenten bevatten echter zwakheden ten aanzien van de Veiligheid. Gezien deze bevinding ook terugkwam in september 2014, adviseren wij wederom een periodiek en controleerbaar proces in te richten waarin wordt onderzocht of er nieuwe zwakheden zijn ontstaan of ontdekt in de externe componenten. Hierbij kan tevens een check naar nieuwere versies worden meegenomen. 4. Blijf documentatie uitbreiden In het BRP-project is veel vooruitgang te zien in de beschikbare (technische) documentatie. Vanuit deze documenten zou nog explicieter opgenomen kunnen worden welke requirements worden vervuld met de beschreven componenten. Daarnaast is het een work in progress en adviseren wij de beschikbare documentatie te blijven uitbreiden. Het SAD van het Migratie project had in september 2014 een aantal openstaande TODO s, deze zijn sindsdien nog niet opgepakt. Wij adviseren de documentatie te updaten naar de huidige stand van zaken. Door RvIG zijn NFR s opgesteld naar de categorieën zoals beschreven in ISO De NFR s in de categorie Beveiligbaarheid geven voornamelijk de praktische invulling voor dit onderwerp. Wij adviseren het programma de herformulering van deze doelen tot verifieerbare requirements te bespreken met RvIG. De huidige requirements kunnen dienen als de praktische invulling van de categorie Beveiligbaarheid. 5. Maak broncode gereed voor eerste publieke inzage De broncode bevat in-line commentaar wat in een aantal gevallen duidt op het niet volledig afronden van een taak. Wij adviseren voor de eerste publieke inzage een kritische blik te werpen op deze (reeds met de ontwikkelteams gedeelde) commentaren en bijbehorende stukken code. Tevens adviseren wij het uitvoeren van een volgende review op de kwaliteit van de broncode tegelijk te laten plaatsvinden met de eerste inzage in de broncode zodat bekend is wat het publiek te zien krijgt. 6
8 2015 KPMG Advisory N.V., ingeschreven bij het handelsregister in Nederland onder nummer , is lid van het KPMG-netwerk van zelfstandige ondernemingen die verbonden zijn aan KPMG International Cooperative ( KPMG International ), een Zwitserse entiteit. Alle rechten voorbehouden. Gedrukt in Nederland. De naam KPMG, logo en cutting through complexity zijn geregistreerde merken van
KPMG Rapportage BRP Review
KPMG Rapportage BRP Review Ministerie van Binnenlandse zaken en Koninkrijksrelaties Den Haag 14.I000814 Heronderzoek september 2015 December 2015 Inhoudsopgave Uw KPMG-contactpersonen: Joost Koedijk Partner
Tussentijds onderzoek broncode BRP augustus 2016
Tussentijds onderzoek broncode BRP augustus 2016 Rapportage Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Den Haag 16.A1600007506 D tussenzoek augustus 2016 15 september 2016 Inhoudsopgave
Software review BRP. Ministerie van Binnenlandse zaken en Koninkrijksrelaties, Den Haag. 14.I000814 Rapportage v.1.0 11-09-2014
Software review BRP Ministerie van Binnenlandse zaken en Koninkrijksrelaties, Den Haag 14.I000814 Rapportage v.1.0 11-09-2014 KPMG Advisory Postbus 74500 1070 DB Amsterdam Laan van Langerhuize 1 1186 DS
Plan van Aanpak beschikbaar stellen broncode Basisregistratie Personen (BRP)
Plan van Aanpak beschikbaar stellen broncode Basisregistratie Personen (BRP) Samenvatting De minister van Binnenlandse Zaken en Koninkrijksrelaties (BZK) heeft in de Tweede Kamer toegezegd de broncode
Onderzoeksresultaten big data. Ook middenbedrijf ontdekt toegevoegde waarde big data
Onderzoeksresultaten big data Ook middenbedrijf ontdekt toegevoegde waarde big data Mei 2014 Inhoudsopgave Samenvatting 2 Onderzoeksresultaten 3 Contactpersonen 7 Onderzoeksresultaten big data 2 Samenvatting
Nieuwe contractvormen en projectcontrol
Nieuwe contractvormen en projectcontrol Rin-Sjoerd Zijlstra 12 juni 2014 Agenda Projecten in het nieuws Nieuwe kijk op projecten? Projectfalen en contractvorm Keuze voor juiste contractvorm Projectcontrol
ENERGIEMANAGEMENT ACTIEPLAN. 3 oktober 2013
ENERGIEMANAGEMENT ACTIEPLAN code: B1308 3 oktober 2013 datum: 3 oktober 2013 referentie: lak code: B1308 blad: 3/8 Inhoudsopgave 1. Inleiding 4 2. Onderdelen van het energiemanagement actieplan 5 2.1
Bijlage bij voortgangsbrief Tweede Kamer
RAPPORTAGE OPERATIE BRP Rapportageperiode april september 2015 1. Inleiding Minister Plasterk heeft de Tweede Kamer in november 2013 toegezegd om de Kamer regelmatig (in ieder geval bij alle faseovergangen,
Succes = Noodzaak x Visie x Draagvlak 2. Case: Implementatie Requirements Lifecycle management bij Rabobank International
Succes = x Visie x Draagvlak 2 Case: Implementatie Requirements Lifecycle management bij Rabobank International dinsdag 3 oktober 2006 Spider Congres Agenda Inventarisatie SPI-knelpunten Implementatie
Tweede Kamer der Staten-Generaal
Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2017 2018 27 859 Modernisering Gemeentelijke Basisadministratie persoonsgegevens (GBA) Nr. 117 VERSLAG VAN EEN SCHRIFTELIJK OVERLEG Vastgesteld 14 november
Delo itte. 1183 AS Amstelveen Postbus 175 1180 AD Amstelveen Nederland
Delo itte. 1183 AS Amstelveen Postbus 175 1180 AD Amstelveen Nederland Tel: 088 288 2888 Fax: 088288 9711 www.deloitte.nl Assurance rapport van de onafhankelijke accountant Rapportage aan: Achmea Divisie
Ons stelsel: een tussenstand
Ons stelsel: een tussenstand Avéro Achmea Zorgseminar Amerongen, 20 juni 2012 Wouter Bos Voorzitter KPMG Gezondheidszorg Partner, KPMG Plexus Ons stelsel: een tussenstand Kenmerken Uitdagingen Sleutelvragen
Operatie BRP Resultaten en stand van zaken
Operatie BRP Resultaten en stand van zaken Cor Franke Gedelegeerd opdrachtgever Operatie BRP Agenda plenaire sessie afnemers 1. Welkom 2. Waar staan we nu? 3. Wat hebben we nog te doen? 4. Aansluitstrategie
CO 2 Managementplan Energie meetplan 2.C.2 & 3.B.2 & 4.A.2. Jade Beheer B.V. OFN OFS 2C. Autorisatiedatum: 19-03-2016 Versie: 1.0
CO 2 Managementplan Energie meetplan 2.C.2 & 3.B.2 & 4.A.2 Jade Beheer B.V. OFN OFS 2C Auteur: Coert van Maren Autorisatiedatum: 19-03-2016 Versie: 1.0 CO 2 management plan 2.C.2 & 3.B.2 & 4.A.2 1 Inhoud
In het Algemeen Overleg met de Tweede Kamer op 11 december 2008 heb ik de Kamer een tweetal toezeggingen gedaan:
De voorzitter van de Tweede Kamer der Staten-Generaal Faciliteiten-, Huisvestingen Inkoopbeleid Rijk Schedeldoekshaven 200 2511 K Den Haag Postbus 20011 2500 EA Den Haag www.minbzk.nl Contactpersoon Hans
CO 2 managementplan. Jan Knijnenburg B.V. Auteur: Adviseur MVO Consultants. Versie: 1.0. Handtekening autoriserend verantwoordelijk manager
CO 2 managementplan Jan Knijnenburg B.V. Auteur: Adviseur MVO Consultants Versie: 1.0 Datum: xx-xx-2015 Handtekening autoriserend verantwoordelijk manager Authorisatiedatum: Naam:.. Inhoud 1 Inleiding...
Onderzoeksresultaten duurzaam ondernemen. Middenbedrijf heeft veel oog voor groen ondernemen
Onderzoeksresultaten duurzaam ondernemen Middenbedrijf heeft veel oog voor groen ondernemen Juni 2014 Inhoudsopgave Samenvatting 2 Onderzoeksresultaten 3 Contactpersonen 6 Onderzoeksresultaten groen ondernemen
5. Beschrijving van het onderzoek
5. Beschrijving van het onderzoek 5.1 Doel van het onderzoek Het toezicht van de AFM op accountantsorganisaties is erop gericht de kwaliteit van wettelijke controles te verbeteren en duurzaam te waarborgen.
Corporatie in control
Corporatie in control Professionalisering van de financiële functie Een onderzoek naar de volwassenheid van de financiële functie en ambitie voor de toekomst KPMG 201 2 Corporaties in control Inleiding
Assurance rapport van de onafhankelijke accountant
Assurance rapport van de onafhankelijke accountant Rapportage aan: Achmea Divisie Pensioen & Leven De heer A. Aalbers 1 Achmea Divisie Pensioen & Leven De heer A. Aalbers Postbus 700 APELDOORN Opdracht
Rapportage review uitvoering verbeterplan MRS
Rapportage review uitvoering verbeterplan MRS Versie 1.0c Sociale Verzekeringsbank Amstelveen, 4 juli 2014 14.I000970 KPMG IT Advisory Postbus 74500 1070 DB Amsterdam Laan van Langerhuize 1 1186 DS Amstelveen
Review(Interne audit) CO2 reductiesysteem. Conform niveau 3 op de CO 2 prestatieladder 2.2
Review(Interne audit) CO2 reductiesysteem Conform niveau 3 op de CO 2 prestatieladder 2.2 Inhoudsopgave 1 Inleiding 3 2 Invalshoek A: Inzicht 4 2.1. Footprintberekening 4 2.2. Kwaliteitsmanagement (ISO
Documentnummer: : Eindnotitie implementatie privacy
Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal
Energie management Actieplan
Energie management Actieplan Conform niveau 3 op de CO 2 -prestatieladder 2.2 Auteur: Mariëlle de Gans - Hekman Datum: 30 september 2015 Versie: 1.0 Status: Concept Inhoudsopgave 1 Inleiding... 2 2 Doelstellingen...
Competenties Luuk van Paridon. Analyseren
Competenties Luuk van Paridon Overzicht waar ik nu sta: Afbeelding 1: Spinnenweb competenties De groene lijn geeft aan welke competenties ik tot nu toe behaald heb (zie Afbeelding 1). De competenties die
Hoppas Kinderopvang. Rijswijk NB
organisatie advies arbodienstverlening opleidingen & trainingen personeelsdiensten Eindverslag Rapport Interne Audit Hoppas Kinderopvang te Rijswijk NB Uitgevoerd voor: Uitgevoerd door: Hoppas Kinderopvang
PROJECT INITIATION DOCUMENT
PROJECT INITIATION DOCUMENT Versie: Datum: x.x dd-mm-jj DOCUMENTATIE Versie Naam opdrachtgever Naam opsteller Datum: dd-mm-jj Voor akkoord: Datum:. INHOUDSOPGAVE 1. Managementsamenvatting
INITIATIEFVOORSTEL Gemeente Velsen
INITIATIEFVOORSTEL Gemeente Velsen Raadsvergadering d.d. : 1 december 2011 Raadsbesluitnummer : R11.081 Carrousel d.d. : 17 november 2011 Onderwerp : Eindrapport Rekenkamercommissie kwaliteit Grondbeleid
Voortgangsrapportage
Rechtmatigheid Wat hebben we bereikt? Voortgangsrapportage Rechtmatigheid Stand van zaken per 1 juli Behoort bij brief met kenmerk - 50651 Voortgangsrapportage Rechtmatigheid, juli 1 FASE 1 WET EN REGELGEVING
4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen
4 Context van de organisatie 4 Milieumanagementsysteemeisen 4.1 Inzicht in de organisatie en haar context 4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden 4.3 Het toepassingsgebied
Managementrapportage [datum]
Managementrapportage [datum] [Projectnaam] Datum: Status: dd-mm-jj concept / definitief ALGEMENE PROJECTSTATUS Voortgang / bereikte resultaten Risico s / maatregelen BEVINDINGEN PROJECTCONTROL / ASSURANCE
In de module bestuur heeft de AFM vier onderwerpen beoordeeld:
3.1 Module 1: Bestuur Het bestuur beïnvloedt in belangrijke mate de kwaliteit van wettelijke controles, omdat het bestuur de organisatie aanstuurt op basis van haar visie en missie en daaruit voortkomende
Big Data voor SEIN Samen de sleutel
Big Data voor SEIN Samen de sleutel ECP Jaarcongres 20 november 2014 Egge van der Poel ook namens Roland Thijs en Merel Wassenaar van SEIN Wie ben ik? Technische Natuurkunde Delft: 50/jaar * 80 jaar =
Gelijkwaardigheid van niet-geaccrediteerde laboratoria (conform NEN-EN ISO/IEC 17025)
Gelijkwaardigheid van niet-geaccrediteerde laboratoria (conform NEN-EN ISO/IEC 17025) NEa, 20-07-2012, versie 1.0 INTRODUCTIE In artikel 34 van de Monitoring en Rapportage Verordening (MRV) is beschreven
Generieke systeemeisen
Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem NTA 8620 BRZO (VBS elementen) Arbowet Bevb / NTA 8000 OHSAS 18001 ISO 14001 Compliance competence checklist 1. Algemene
CO 2 managementplan. 1 Inleiding
CO 2 managementplan Inhoud 1 Inleiding... 3 1.1 Energie meetplan... 4 1.2 Planning meetmomenten... 4 1.3 Cofely Zuid Nederland... 4 Scope 1 emissies... 4 Scope 2 emissies... 4 1.4 Project Renovatie gemaal
Paper n o 5. Borgen van kwaliteit en zekerheid bij verandering
Paper n o 5 Borgen van kwaliteit en zekerheid bij verandering Auteurs Ruud Mollema RE RA, drs. Bert Aalbers, drs. Maarten de Roos EMIA RO email [email protected] [email protected] [email protected] versie
diepgaande analyse en inzicht in besparingspotentieel
HR benchmark: diepgaande analyse en inzicht in besparingspotentieel KPMG ziet veel corporaties die gedwongen zijn, of anticiperen op schaarser wordende middelen en veranderende kerntaken. Aangezien de
Toekomstverkenning RIBW s
Toekomstverkenning RIBW s Congres RIBW Alliantie Wouter Bos Sectorleider KPMG Gezondheidszorg Partner, KPMG Plexus 21 maart 2013 Maatregelen Bestuurlijk Akkoord en Regeerakkoord Ambulantisering: in 2020
Auditen van Agile projecten
Auditen van Agile projecten Platform voor Informatiebeveiliging 10 december 2013 Merijn van der Zalm & Marcel Trijssenaar Agenda Belang van assurance op agile ontwikkelen Agile versus Waterval Perspectief
Eén digitale overheid: betere service, meer gemak
Eén digitale overheid: betere service, meer gemak Rob Evelo Programmamanager i-nup Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Visie op dienstverlening: samen doen Overheden werken vanuit
Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0
Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking
Service Level Rapportage
Service Level Rapportage Service Level Agreement nummer S115 Service Level Agreement naam HomeWURk Idealis Applicaties n.v.t. Naam klant Idealis Naam contactpersoon klant Hans van Haren Naam Service manager
Heronderzoek naar de kwaliteit van Wmo-ondersteuning door zorgcentrum Sophora
Heronderzoek naar de kwaliteit van Wmo-ondersteuning door zorgcentrum Sophora naar aanleiding van het rapport van juli 2017 in het kader van proactief toezicht uitgevoerd door het toezicht Wmo Rotterdam-Rijnmond
Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie
Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Inleiding 1-3 Doel van de opdracht tot het verrichten van overeengekomen
Identity & Access Management & Cloud Computing
Identity & Access Management & Cloud Computing Emanuël van der Hulst Edwin Sturrus KPMG IT Advisory 11 juni 2015 Cloud Architect Alliance Introductie Emanuël van der Hulst RE CRISC KPMG IT Advisory Information
Jaarlijkse Algemene Vergadering van Triodos Bank N.V. 20 mei 2016
Jaarlijkse Algemene Vergadering van Triodos Bank N.V. 20 mei 2016 1 1. Welkom Jaarlijkse Algemene Vergadering van Triodos Bank N.V. Agenda 1. Welkom 2. Verslag van de Raad van Bestuur 2015 2a. Activiteiten
Aan dtkv. 2015/045132 Uw brief van: 9 september 2015 Ons nummer: 05102015.02 Willemstad, 5 oktober 2015
Aan dtkv De Raad van Ministers De Minister van Economische Ontwikkeling De heer Stanley M. Palm AmiDos Building, Pletterijweg 43 Alhier Uw nummer (letter): Onderwerp: Bijlage(n): 2015/045132 Uw brief van:
Compliance Charter. Pensioenfonds NIBC
Compliance Charter Pensioenfonds NIBC Vastgesteld in bestuursvergadering 9 december 2016 Inleiding Pensioenfonds NIBC voert de pensioenregeling van NIBC Bank N.V. uit. Het pensioenfonds is een stichting
Handleiding uitvoering ICT-beveiligingsassessment
Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810
Energiemanagementplan Carbon Footprint
Energiemanagementplan Carbon Footprint Rapportnummer : Energiemanagementplan (2011.001) Versie : 1.0 Datum vrijgave : 14 juli 2011 Klaver Infratechniek B.V. Pagina 1 van 10 Energiemanagementplan (2011.001)
Programma doorontwikkeling veiligheidshuizen. Informatiemanagement en privacy 21 november 2011
Programma doorontwikkeling veiligheidshuizen Informatiemanagement en privacy 21 november 2011 Presentatie Privacy Binnen het programma doorontwikkeling veiligheidshuizen is Privacy een belangrijk onderwerp.
Certificatiemethode voor systemen
1- Doel Certificatiemethode voor systemen Beschrijving van het verloop van de certificatie van systemen van organisaties door PME Cert nv 2- Toepassingsgebied Certificatie van kwaliteitsmanagementsystemen
Stichting Pensioenfonds Ecolab. Compliance Charter. Voorwoord
Stichting Pensioenfonds Ecolab Compliance Charter Voorwoord Het Compliance Charter beschrijft de definitie, doelstellingen, scope, en taken en verantwoordelijkheden van de betrokkenen in het kader van
Informatiebeveiliging als proces
Factsheet Informatiebeveiliging als proces Informatiebeveiliging onder controle krijgen en houden FORTIVISION Stadionstraat 1a 4815 NC Breda +31 (0) 88 160 1780 www.db-fortivision.nl [email protected]
Factsheet Penetratietest Informatievoorziening
Factsheet Penetratietest Informatievoorziening Since the proof of the pudding is in the eating DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl [email protected]
Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017
Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 Colofon Titel Uitgebracht aan Rapport van bevindingen Test Monitoringsysteem Rijksgebouw De Knoop in Utrecht 2017 B/CFD
Plan van aanpak ter verbetering van het voorschottenbeheer
Bijlage Voortgangsrapportage verbetering voorschottenbeheer: Plan van aanpak, vastgesteld door de Minister van Buitenlandse Zaken op 8 mei 2007 Plan van aanpak ter verbetering van het voorschottenbeheer
In opdracht van het waterschap Noorderzijlvest heeft bureau Balance tussen 31 oktober en 5 december een audit uitgevoerd op het Project Waterberging
1 2 3 In opdracht van het waterschap Noorderzijlvest heeft bureau Balance tussen 31 oktober en 5 december een audit uitgevoerd op het Project Waterberging De Onlanden. 31 oktober werd gestart met een kick-off
Samenvatting ontwikkeling monitor sociaal domein Cranendonck
Samenvatting ontwikkeling monitor sociaal domein Cranendonck 2016-2017 Inhoud Voorwoord... 3 Doelstellingen monitor sociaal domein... 3 Meetbare doelstellingen... 4 Rol van raad en college... 4 Visie,
Doen we de juiste dingen vs de dingen juist doen
Doen we de juiste dingen vs de dingen juist doen Programma Introductie Better practices Doen we de juiste dingen Discussie Einde 2015 KPMG Advisory N.V., ingeschreven bij het handelsregister in Nederland
Interne beheersing: Aan assurance verwante opdrachten
Interne beheersing: Aan assurance verwante opdrachten Naam vragenlijst: Vertrouwelijk Inleiding In het kader van de Verordening op de Kwaliteitstoetsing (RA s) is het accountantskantoor geselecteerd voor
Energiemanagement Actieplan
1 van 8 Energiemanagement Actieplan Datum 18 04 2013 Rapportnr Opgesteld door Gedistribueerd aan A. van de Wetering & H. Buuts 1x Directie 1x KAM Coördinator 1x Handboek CO₂ Prestatieladder 1 2 van 8 INHOUDSOPGAVE
Gezondheidszorg 2025, Who needs a doctor?
Gezondheidszorg 2025, Who needs a doctor? Anna van Poucke Voorzitter KPMG gezondheidszorg Nederland Belangrijke fundamentele ontwikkelingen binnen de gezondheidszorg: De veranderende samenstelling van
ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017
ENSIA Het audit perspectief René IJpelaar Achmed Bouazza Werkgroep ENSIA 4 juli 2017 Agenda Even voorstellen Uitgangspunten ENSIA Auditproces ENSIA voor de IT auditor Aandachtspunten bij het auditproces
Bevindingen en aanbevelingen bij de jaarverantwoording 2009
Bezoekadres Osdorpplein 1000 1068 TG Amsterdam Postbus 90460 1006 BL Amsterdam Telefoon 020 518 0800 Fax 020 619 9426 www.osdorp.amsterdam.nl Retouradres: SDO, Postbus 90460, 1006 BL Amsterdam Aan de Rekenkamercommissie
