OpdrachtDe opdracht heeft als doel het inrichten, verankeren en uitvoeren van risico-gedreven werken op het gebied van informatiebeheer en -beveiliging bij de gemeente Hardenberg. Onderstaande aspecten zijn hierbij van belang.
1. Risicoappetijt en besluitvorming: heldere risicobereidheid en doorwerking van risicoanalyses in bestuurlijke en operationele besluiten.
2. Risico-identificatie en -analyse: systematisch in beeld brengen, wegen en analyseren van risico's bij kritieke dienstverlenende processen, inclusief ketenrisico's.
3. Risicobehandeling en maatregelen: risicobehandeling (accepteren, reduceren, vermijden of overdragen) en afwegen en uitvoeren van beheersmaatregelen, inclusief restrisico-acceptatie. Het restrisico is het risico dat overblijft nadat er maatregelen zijn getroffen.
4. Monitoring en rapportage: periodieke rapportage over risico's en de werking van maatregelen, zodat bestuur en management kunnen sturen.
5. Integratie in werkprocessen: verankering van de risicocyclus (PDCA) in de dagelijkse operatie met praktische instructies voor teamleiders en proceseigenaren, ondersteund door Key2Control.
6. Risicobewustzijn en gedrag: medewerkers en leidinggevenden handelen risicobewust en leggen dit vast.
· Risicoraamwerk met methodiek voor risicoanalyse, -beoordeling en -behandeling
· Vastgestelde risicoappetijt van de gemeente Hardenberg
· Uitgevoerde risicoanalyses op de kritieke dienstverlenende processen
Meer informatie