Implementeren van complianceen risicomanagement met Panoptys

Vergelijkbare documenten
Risicobeoordeling van wet- en regelgeving volgens ISO met het bowtie-model

ISO over compliance management: geen excuses meer

2 e webinar herziening ISO 14001

De nieuwe compliance norm ISO en risicomanagement Een praktijkvoorbeeld voor een license to operate. Arjan Donatz

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036

Process Mining and audit support within financial services. KPMG IT Advisory 18 June 2014

Geen ISO zonder pragmatiek! Implementeren van een ISMS, niets nieuws.

Seriously Seeking Security

Opleiding PECB IT Governance.

Wat komt er op ons af?

Business as (un)usual

ISO Stephanie Jansen - NEN Henk Kwakernaak - KWA

ISO 9001: Business in Control 2.0

Module 5: Inrichting risicomanagement en inleiding risicoanalyse

Safe production of Marine plants and use of Ocean Space. 2de Nederlands-Belgische Zeewierconferentie: DE MULTIFUNCTIONELE NOORDZEE

Module 5: Inrichting risicomanagement en inleiding risicoanalyse

Onderwerp: Toelichting op Toetsingskader Informatiebeveiliging 2014

Opleiding PECB ISO 9001 Quality Manager.

Readiness Assessment ISMS

Van VCA naar OHSAS 18001:2007 naar ISO/CD

CERTIFICERING NEN 7510

Risico analyse uitvoeren op het laboratorium. PUOZ Labdag 4 december 2014 Workshop leiders Joris van den Heuvel en Oscar Smeets

Betekenis nieuwe GRI - Richtlijnen. Rob van Tilburg Adviesgroep duurzaam ondernemen DHV Utrecht, 23 November 2006

Informatiebeveiliging & ISO/IEC 27001:2013

Geleerde lessen Compliance. Utrecht, 19 januari 2017 Mr. Stijn Sarneel MBA CIPP/E. Agenda

Information security officer: Where to start?

Snel naar ISO20000 met de ISM-methode

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1

E-learning maturity model. Hilde Van Laer

Hoe helpt ISO uw compliancy te borgen en te verbeteren? Dick Hortensius, NEN Milieu&Maatschappij 31 mei 2016

NTA 8620 versus ISO-systemen. Mareille Konijn 20 april 2015

Ervaringen met begeleiding FTA cursus Deployment of Free Software Systems

ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard. NGI Limburg 30 mei 2007

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Generieke systeemeisen

Invoering ISO Valkuilen & Tips om deze te vermijden

Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP

De Digitale Transformatie en de impact op IT. Capgemini Edwin Leinse

Impact en disseminatie. Saskia Verhagen Franka vd Wijdeven

RISICO MANAGEMENT, BASIS PRINCIPES

Introductie OHSAS 18001

NTA 8620 en de relatie met andere normen voor managementsystemen

HET GAAT OM INFORMATIE

Hoe inbreuken vermijden?

Het nieuwe plug-in model: interpretatie en certificatie

PROTOCOL ONAFHANKELIJKHEIDSWAARBORGING INSPECTIE-INSTELLINGEN SNA-KEURMERK

1. Overleg tussen VOC en SSVV over aanpassingen 2. Planning 2015 nieuwe versie gereed 3. Aansluitend nieuwe VCU 4. Waarschijnlijk meer nuancering dan

Brigitte de Vries Staedion. Kwaliteitsbeheersing De uitdagingen voor een éénpitter

02/10/2015. Co-operative Compliance en de rol van Compliance Management Systemen

NTA 8620 en certificatie managementsystemen

Quality Management System. Risk ISO9001. Info Sessie

Smart Power Networks. Energie Management. Bas de Koningh - HARTING B.V.

De evaluatie van multidisciplinaire crisis(oefeningen) in de Nederlandse praktijk

Convenant Samengesteld Product Versie 1 oktober 2017

NEN EN ISO 13485:2016

Risk Based Testing. TestNet Voorjaarsbijeenkomst. Johan Vink. A reality check

ISO en andere managementsysteemnormen

BIG DATA, BIG BUSINESS, BIG TROUBLE?

Hoezo dé nieuwe ISO-normen?

Incidenten in de Cloud. De visie van een Cloud-Provider

Een brug slaan tussen Enterprise Risk. systemen. Guus Koomen, senior adviseur Milieu & Veiligheid - Industrie

De nieuwe Nederlandse Technische Afspraak 8620 NTA Mareille Konijn 4 juni 2015

Blik van de IGJ op implementatie veiligheidskenmerken

De introductie van ISO 15189:2012

Waarde creatie door Contract Management

CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni /2/2005 1

Conferentie Examinering in de bpv 31 mei 2013 Workshop : handboeken BPV en het buitenland

OHSAS certificaat voor het waarborgen van veiligheid

Managementsystemen. De sprekers

Anglo Belgian Corporation vs OHSAS Gent 11/06/2013

Klik om de ondertitelstijl van het model te bewerken

Managen van digitale competenties (e-skills) 2017 Paul P.M. Willockx MSc. AGENDA

Transitie checklist ISO :2015

BUSINESS CONTINUITEIT

Annex 1 Goggles and Socks

Klachten en Meldingen. Managementdashboard

WERKKOSTENREGELING. Exact Online Salaris ICT Accountancy praktijkdag: Salaris en HR innovaties

ISO 41001; a game changer for Facility Management?!

Agenda. 1. Introductie VTTI. 2. Implementatie NTA 8620 voor NL. 3. KPI s. 4. Conclusies

BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT

ICT-Risico s bij Pensioenuitvo ering

ISO CTG Europe

NORMEN VOOR EDEPOTS DUURZAME BEWARING IS VOOR EDEPOTS GROEIMODEL NAAR EEN OAIS BLUE BOOK. Archiverings- en raadplegingsformaten

CLOUDSTRATEGIE. voor Stedin Netbeheer. v1.0 26/03/2019

Informatieblad. n versie 15 juni invoering van ISO en overgang van OHSAS 18001

Privacy & Data event 18 mei Privacy by Design. Jan Rochat, Chief Technology Officer

BENT U ER KLAAR VOOR?

Welkom. Digitale programma: #cmdag18. Dagvoorzitter Prof. dr. Arjan van Weele NEVI hoogleraar inkoopmanagement.

Privacy & Data event Johan Rambi 18 Mei 2017

Aantoonbaar in control over uw IT én de veiligheid van uw deelnemergegevens! Rocus van Oossanen (DNB) en Jeroen Biekart (NOREA)

Transcriptie:

Implementeren van complianceen risicomanagement met Panoptys Michiel Bareman 11 september 2014 1

Panoptys is alziend Argus Panoptys was een reus uit de Griekse mythologie die over zijn gehele lichaam honderd ogen bezat, waarvan er nooit meer dan twee tegelijk sliepen. (pan is grieks voor 'alles' en optes betekent 'ziend'.) Omdat Zeus zijn oog op Io liet vallen, veranderde hij haar in een koe zodat zijn vrouw Hera niets zou merken. Maar Hera vertrouwde het niet en gaf Argus de opdracht Io "in het oog" te houden. 2

Onderwerpen Ontwikkeling compliance Compliance met Panoptys Risico management en Panoptys 3

Van Excel naar Panoptys 4

Managementsystemen Risicoanalyse PLAN Wet en regelgeving Doelen Directieverslag ACT Leadership DO Management of Change Documentbeheer Bekwaamheid en opleiding Monitoring en meting Compliance Check CHECK Interne Audits Registratie 5 Incident management

9 stappen SCCM 6

Uitgangspunten Overal benaderbaar: Webbased Taken leidend Geschiedenis taken bijhouden Overzicht werkvoorraad Overzicht naleving per besluit Actuele wet- en regelgeving in bibliotheek Eigen documenten toevoegen Verlagen werkvoorraad 7

Verlagen werkvoorraad Bodembescherming: Vergunning Activiteitenbesluit PGS 15 PGS 29 BOBO richtlijn NRB 2012 toets PGS 29 BoBo richtlijn Vergunning Samengevat in paar taken tbv bodembescherming 8

De bomen en het bos Vergunning ARBO besluit BRZO ATEX Plan van aanpak

Van voorschriften naar taken Vergunning ARBO besluit BRZO ATEX Plan van aanpak TAAK 1 TAAK 1 TAAK 1

Van voorschriften naar taken Vergunning ARBO besluit BRZO ATEX Plan van aanpak TAAK 2 TAAK 3 TAAK 1 TAAK 4

Taken 3 soorten taken Eenmalig: komt 1 keer voor Periodiek: komt volgens vaste regelmaat terug Voorwaardelijk: komt terug nav een aanleiding

Direct naar werkvoorraad

Direct naar werkvoorraad

Details taak

Dashboard Taart diagram per Lokatie Persoon Object Project

Binnenkort Pareto analyse Taart diagram per Lokatie Persoon Object Project

ISO 19600 Compliance risks 4.6 Identification, analysis and evaluation of compliance risks The organization should identify and evaluate its compliance risks. This evaluation can be based on a formal compliance risk assessment or conducted via alternative approaches. Such process constitutes the basis for the implementation of the compliance management system and the planned allocation of appropriate and adequate resources and processes to manage identified compliance risks. The organization should identify compliance risks by relating its compliance obligations to its activities, products and aspects of its operations in order to identify situations where noncompliance can occur. The organization should identify the causes for and consequences of noncompliance. The organization should analyse compliance risks by considering causes and sources of noncompliance and the severity of their consequences, as well as the likelihood that noncompliance and associated consequences can occur. 18

Bowtie en Compliance Middelvoorschriften Middelvoorschriften Doelvoor schriften

Bowtie en Compliance The organization should identify compliance risks by relating its compliance obligations to its activities, products and aspects of its operations in order to identify situations where noncompliance can occur. The organization should identify the causes for and consequences of noncompliance. Activity's Causes and sources The organization should analyse compliance risks by considering causes and sources of noncompliance and the severity of their consequences, as well as the likelihood that noncompliance and associated consequences can occur. Compliance obligations Doelvoor schriften

Bowtie en Panoptys

www.panoptys.nl 22