IT voor Controllers Mark Vermeer, CIO



Vergelijkbare documenten
Programmabureau. Project portfoliomanagement van ICT projecten

Informatieplan hoofdlijnen -

BPUG: Hét platform voor het toepassen van PRINCE2, MSP, P3O, M_o_R, MoP & MoV in Nederland

(Business) Informatieplanning. 1 Vanbragt informatiemanagement / 2BVisible

Praktisch Implementeren van EA bij Gemeenten

Dienstverlening Procesmanagement. Informatiemanagement. 18 september 2014

De Rotterdam, één van de hoofdgebouwen van de gemeente Rotterdam.

Beheerste transformatie met behulp van Enterprise Architectuur

Presentatie NORA/MARIJ

ICT-ontwikkelingen. Gemeentelijke Informatievoorziening op weg naar de Smart city

Regie uit een andere Branche. Hoe om te gaan met de vraag en de levering. Facto Magazine Congres 12 mei

Informatie van nu, beschikbaar in de toekomst. Het Rotterdamse E-depot

Onderwerp: Informatiebeveiligingsbeleid BBV nr: 2014/467799

IB-Governance bij de Rijksdienst. Complex en goed geregeld

3D's & Informatiemanagement. ICT Noord

Strategisch Informatiebeveiligingsbeleid Hefpunt

Wij testen..maar....wat test jij?

NAF Opzet Werkgroepen

One stop shop: KCC Almere

VAN DUIZEND BLOEMEN NAAR EEN HORTUS BOTANICUS Het Portaal 21 januari 2010 sambo~ict Coen Free Faraday van der Linden Maarten van den Dungen

Programma ibewustzijn sessie 4 november Maastricht

BISL Business Information Services Library. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V.

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem

de overgang van traditionele naar digitale verwerking van post en documenten Marc Charlier manager corporate communications

De e-overheid wordt onder architectuur gebouwd Guido Bayens ICTU Kenniscentrum / Architectuur e-overheid

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november Anita van Nieuwenborg

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Het BiSL-model. Een whitepaper van The Lifecycle Company

SURFshare. Shared application services & expertise. Edwin van der Zalm directeur SURFshare

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Digitaal Werken in Purmerend

Shared Service Center ICT Haaglanden. en de digitale snelweg van de Rijksoverheid. Astrid Zwiers Vestigingsmanager Directieteam SSC-ICT Haaglanden

Voorlopige resultaten Informatiemanagement onderzoek Woensdag 19 oktober NGI IM Utrecht

Shared Services in ontwikkeling binnen de Rijksoverheid

getronicspinkroccade.nl EPD en BiSL! 13 e EPD-ICT Congres NVMA 12 juni 2008 Thijs de Jong Senior adviseur en trainer

VAN AMBITIE NAAR UITVOERING - INRICHTING EN BESTURING I&A DELFLAND. 31 augustus 2013

Workshop Slimmer Communiceren

EFFECTIEVE ARCHITECTUUR IN EEN ZIEKENHUIS

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid

ICT in het Sociaal Domein

Doorontwikkeling. Dienstverlening. Yvonne van Stiphout

Stop met procesgericht ICT-beheer. Betere resultaten door eigen verantwoordelijkheid

Rapportage Pizzasessie Functioneel-beheer.com Specialisten Managers Adviseurs Algemeen functioneel beheer applicatiebeheer informatiemanagement

Risicomanagement in de gemeente Rotterdam

In Control op ICT in de zorg

De Next Practice. Wilbert Teunissen Management Consultant Informatiemanagement

Informatiebeveiligingsbeleid

Baseline Informatiehuishouding Gemeenten

Implementatie BIR. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Goed functioneel beheer noodzaak voor effectievere SPI

Professionalisering van Levensduurverlenging

Help, wij hebben (g)een informatiemanager!

Draagvlak, essentieel voor een succesvolle implementatie.

28. Archetypen in het sociaal domein. Wat moet ik als gemeente regelen voor 1 januari 2015?

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

In een keten gaat het om de verbindingen, niet om de schakels.

Beleid Informatieveiligheid Gemeente 's-hertogenbosch. Definitief. s-hertogenbosch, A. Kieboom

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Wij zoeken twee functioneel beheerders

Generiek Platform Zaken 23 november Tom Steenbakkers Mario Smit

Prodware klantendag 2014 Service dienstverlening

Van Samenhang naar Verbinding

Uitwerking spelregels bij regionale samenwerking. De Westfriese 5 voor informatiemanagement

Berry Kok. Navara Risk Advisory

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM mei 2015

Jaarplan Privacy Implementatie Algemene Verordening Gegevensbescherming (AVG) -

Datagestuurde Auditing Sociaal Domein In control komen op 3 levels of defence

De kloof en de brug - Ron Roozendaal, CIO VWS

Rekenkamercommissie Brummen

Verandertypen en invoeringsstrategieën Omgevingswet. Raad op zaterdag Ernst Koperdraat 24 september 2016

Aantoonbaar in control op informatiebeveiliging

BPM EA ITPM GEBRUIKERSVRIENDELIJK INTEGRATIE STRATEGIE

Programmabegroting

Informatiegestuurd werken in Rotterdam

Handreiking Strategisch Informatie Overleg Decentrale Overheden

Informatiebeveiliging & Privacy - by Design

Topmanagement en IT Ontwikkelingen en trends voor in samenwerking met

Regie op GDI door gemeenten. Marthe Fuld Coördinator Team GDI-regie

Informatiemanager. Doel. Context

Thuisloket. 12 mei 2016

Datagestuurd werken in het sociaal domein. In control komen op 3 levels of defence

Hans de Jonge 29 oktober2009

Digitale Agenda 2020

SERVICECODE AMSTERDAM

De organisatorische (trein)reis naar een Shared Service Center bij de Nederlandse Spoorwegen

Slimmer organiseren door samenwerken. Workshop Digitaal Bestuur Congres 20 januari 2011

Sturing op ICT STRATEGISCHE BESLUITVORMING GOVERNANCE INNOVATIE. 24 sept 2015; Jurgen Bomas

Functieprofiel: Manager Functiecode: 0202

Workshop transitie naar de cloud SaMBO-ICT & KZA. 21 November 2013 Utrecht

End-note. Sven Noomen Wouter Heutmekers

Gemeente Alphen aan den Rijn

Transcriptie:

IT voor Controllers Mark Vermeer, CIO 1

Rotterdam getallen Rotterdam: 620.000 inwoners, 50% autochtoon 173 nationaliteiten 3,4 miljard 11.000 fte IT 100 mln 400+ IT staf 5 clusters, SSC en bestuursstaf 2

CIO CIO taken: kaderstelling en control IT Beleid Projectportfoliomanagement Control op IT-kosten Concernarchitectuur, inclusief basisregistraties Security Demand management 3

Grote veranderingen Van diensten naar dienstverlening Centralisatie van bedrijfsvoering Afschaffing deelgemeenten Gebiedsgericht werken 20% krimpen 2010-2014 3 Decentralisaties Momenteel: houtskoolschets voor verdere krimp 4

IT en Control 1. Waar wil ik naar toe? 2. Wat kost dat/ mag dat kosten? 3. Welke risico s loop ik? 1. Informatieveiligheid 2. Projecten 5

1. Waar wil ik naar toe? Informatieplanning Structureel vooruitkijken op Strategie concernniveau Business ICT Projecten 6

Doelstelling i-agenda Doelstellingen Inzicht verkrijgen op hoofdlijnen in de doelen van het concern. Inzichtelijk hebben hoe de huidige producten, processen en systemen met elkaar samenhangen (IST) Inzichtelijk maken hoe het landschap van producten, processen en systemen eruit moet zien om de doelen van het concern te kunnen realiseren Inzichtelijk maken welke verbetertrajecten er dan uitgevoerd moeten worden Prioriteren van deze verbetertrajecten Kernvragen Hoe ziet de gewenste bedrijfsinrichting en informatiehuishouding eruit? Welke stappen in bedrijfsinrichting & ICT moeten we zetten om dit te realiseren? Waarin gaan we investeren en waarin niet? 7

Business Informatieplanning Business Informatieplanning is een methode om fundamenteel en integraal de strategie en de daaruit voorkomende keuzen op het gebied van producten / diensten, bedrijfsprocessen en informatievoorzieningen voor een organisatie te bepalen en uit te werken. Business Informatieplanning overbrugt de kloof en zorgt voor samenhang tussen: Strategie Doelen van de gemeente en de benodigde business en ICT inrichting Strategie en verandering (veranderactiviteiten / -projecten) Doelen van Business Informatieplanning: Integraal de ondersteuning van de processen analyseren Beter afstemmen van de inrichting van de organisatie en daarmee de informatievoorziening op de strategie van de gemeente. Mogelijk maken van een beheerste en planmatige ontwikkeling van de inrichting van de organisatie en de informatievoorziening Bereiken van goede communicatie en consensus over doelen en inrichting Prestatieverbetering van de organisatie en projectdoelenstellingen Business Projecten ICT 8

Samenhangend raamwerk Inrichtingsaspecten Producten en Informatievoorziening diensten ICT Processen en infrastructuur organisatie 1) Relevante uitgangspunten 2) Praatplaten met daarop geprojecteerd de speerpunten 3) Uitgeschreven actiepunten die ook inzicht geven in de problemen, knelpunten en/of nieuwe ontwikkelingen De actiepunten zijn vervolgens geclusterd tot concrete projectvoorstellen (of voorgestelde uitbreidingen op lopende projecten). 9

Concern businessthema s Dienstverlening Ontwikkeling sociale domein (3D's) Gemeente als regisseur (incl. ketensamenwerking) Naleving, Toezicht en Handhaving Veilige stad Gebiedsgericht werken Efficiënte bedrijfsvoering (incl. krimp en huisvesting) 10

Programma, projecten Financiële verwerking (in/excasso/grootboek) Ondersteuning Concern Informatiedomeinen Management Informatie Samenwerken & delen Processturing Werkstroombeheersing DMS Kennismanagement Processturing & ondersteuning Archief Balie E-mail Telefonie Digitaal loket Post Contact informatie Zaak informatie Personen Adressen en gebouwen Kadaster Geometrie Belastingen Bouwen en wonen Leefomgeving en veiligheid Leven, reizen, papieren Milieu en afval Ondernemen Scholing en vorming Sport, recreatie, kunst en cultuur Social media Extern Product & service Bedrijven Authentiek Verkeer en wonen Werk en inkomen Zorg en welzijn Portalen Front-office Domein Basis Registraties Back-office domein (functionaliteit en gegevens) Applicatie-integratie 11

Ontwikkelpad 12

2. Wat kost dat/ mag dat kosten? Intracomptabel of extracomptabel? Benchmarking: Commerciële benchmarks (M&I, Berenschot, Gartner, ) Vensters op Bedrijfsvoering Kencijfers, bijv instandhouding/ vernieuwing 13

3. Welke risico s loop ik? A: Informatiebeveiliging 1. Wat is mijn meest waardevolle informatie? 2. Welke gebeurtenissen kunnen schade berokkenen aan deze informatie? 3. Hoe kan ik deze informatie beschermen tegen deze gebeurtenissen? 14

Risico s t.a.v Beschikbaarheid Het waarborgen dat geautoriseerde gebruikers op de juiste momenten toegang hebben tot informatie en aanverwante bedrijfsmiddelen Integriteit Het waarborgen van de juistheid, tijdigheid (actualiteit) en volledigheid van informatie en de verwerking ervan. Vertrouwelijkheid Het waarborgen dat informatie alleen toegankelijk is voor degenen die hiertoe zijn geautoriseerd. 15

Risico-analyse 16

Instrumentarium Baseline Informatiebeveiliging Gemeenten (BIG) a. Strategisch Normenkader (SNK), o.b.v. ISO 27001 b. Tactisch Normenkader (TNK), o.b.v. ISO 27002 c. Operationeel Normenkader (ONK), Bevat onder andere Dataclassificatie, Geheimhoudingsverklaring 17

General IT controls en application controls 18

General IT Controls 19

Application Controls 20

Organisatie van IB Monitor risico-afweging t.a.v. informatieveiligheid vanuit de tweede lijn van het 3-lines of defense-model. 21

3. Welke risico s loop ik? B: Projecten 1. Doen we de projecten goed? 2. Doen we de goede projecten? 22

Projectbesturing Kader (wettelijk) / ambitie Managen van de projecten portfolio De goede projecten doen! Wat wordt door wie opgeleverd? Managen van benefits Zorgen dat projecten datgene opleveren wat beoogd! Heeft het opgeleverd wat werd beoogd? Implementatie van projecten Projecten goed doen! Zal het datgene opleveren wat werd beoogd? 23 21-4-2015

Portfoliomanagement CIO bewaakt IT projecten ICT projecten met hoog risicoprofiel of > 150 k: centraal portfolioproces prioritering business case architectuurproces (inclusief security) 24

Doen we de projecten goed? 25

Doen we de goede projecten? 26

Dank voor uw aandacht. Zijn er nog vragen? 27