Gemeente Hardenberg
De opdracht heeft als doel het inrichten, verankeren en uitvoeren van risico-gedreven werken op het gebied van informatiebeheer en -beveiliging bij de gemeente Hardenberg. Onderstaande aspecten zijn hierbij van belang. Risicoappetijt en besluitvorming: heldere risicobereidheid en doorwerking van risicoanalyses in bestuurlijke en operationele besluiten Risico-identificatie en -analyse: systematisch in beeld brengen, wegen en analyseren van risico's bij kritieke dienstverlenende processen, inclusief ketenrisico's Risicobehandeling en maatregelen: risicobehandeling (accepteren, reduceren, vermijden of overdragen) en afwegen en uitvoeren van beheersmaatregelen, inclusief restrisico-acceptatie. Het restrisico is het risico dat overblijft nadat er maatregelen zijn getroffen Monitoring en rapportage: periodieke rapportage over risico's en de werking van maatregelen, zodat bestuur en management kunnen sturen Integratie in werkprocessen: verankering van de risicocyclus (PDCA) in de dagelijkse operatie met praktische instructies voor teamleiders en proceseigenaren, ondersteund door Key2Control Risicobewustzijn en gedrag: medewerkers en leidinggevenden handelen risicobewust en leggen dit vast Resultaten Risicoraamwerk met methodiek voor risicoanalyse, -beoordeling en -behandeling Vastgestelde risicoappetijt van de gemeente Hardenberg Uitgevoerde risicoanalyses op de kritieke dienstverlenende processen Top-X risico's en bijbehorende top-X maatregelen Risico-gedreven werkwijze geïntegreerd in werkprocessen met werkinstructies PDCA in Key2Control Overzicht van risicoverantwoordelijkheden van teamleiders, met instructies wanneer en hoe deze uit te voeren ISMS-dashboard met rapportagestructuur Signalen en verbetervoorstellen voor de voorwaardelijke governance structuur Risicoappetijt en besluitvorming: heldere risicobereidheid en doorwerking van risicoanalyses in bestuurlijke en operationele besluiten. Risico-identificatie en -analyse: systematisch in beeld brengen, wegen en analyseren van risico's bij kritieke dienstverlenende processen, inclusief ketenrisico's. Risicobehandeling en maatregelen: risicobehandeling (accepteren, reduceren, vermijden of overdragen) en afwegen en uitvoeren van beheersmaatregelen, inclusief restrisico-acceptatie. Het restrisico is het risico dat overblijft nadat er maatregelen zijn getroffen. Monitoring en rapportage: periodieke rapportage over risico's en de werking van maatregelen, zodat bestuur en management kunnen sturen. Integratie in werkprocessen: verankering van de risicocyclus (PDCA) in de dagelijkse operatie met praktische instructies voor teamleiders en proceseigenaren, ondersteund door Key2Control. Risicobewustzijn en gedrag: medewerkers en leidinggevenden handelen risicobewust en leggen dit vast. Risicoraamwerk met methodiek voor risicoanalyse, -beoordeling en -behandeling Vastgestelde risicoappetijt van de gemeente Hardenberg Uitgevoerde risicoanalyses op de kritieke dienstverlenende processen Top-X risico's en bijbehorende top-X maatregelen Risico-gedreven werkwijze geïntegreerd in werkprocessen met werkinstructies PDCA in Key2Control Overzicht van risicoverantwoordelijkheden van teamleiders, met instructies wanneer en hoe deze uit te voeren ISMS-dashboard met rapportagestructuur Signalen en verbetervoorstellen voor de voorwaardelijke governance structuur Aantoonbaar afgeronde opleiding op minimaal WO niveau; Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 6 jaar met informatiebeveiliging bij een gemeente; Minimaal 2 jaar aantoonbare werkervaring in de afgelopen 6 jaar met IAM bij een gemeente; Aantoonbare werkervaring met M365 bij een gemeente; Aantoonbare werkervaring met BIO2; Minimaal 3 jaar aantoonbare werkervaring met risicoanalyses. Analytisch inzicht Proactiviteit Sterke communicatieve vaardigheden Omgevingsbewustzijn: Begrijpen welke externe en interne factoren invloed hebben op het project. Overtuigingskracht: Stakeholders en teamleden meekrijgen in de noodzaak van preventieve maatregelen. Transparante communicatie: Het open en tijdig rapporteren van de risicostatus aan opdrachtgevers en het team. Wensen Minimaal 3 jaar aantoonbare werkervaring bij een gemeente met ISMS en ISMS-dashboards Aantoonbare werkervaring met het opzetten van bedrijfscontinuïteitsmanagement Aantoonbare werkervaring met Key2control Minimaal 3 jaar aantoonbare werkervaring met risicoanalyses
Meer informatie