Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer

Maat: px
Weergave met pagina beginnen:

Download "Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer"

Transcriptie

1 Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van de gebaande paden en onderzoeken waar de organisatie op een efficiënte en effectieve wijze verbeterd kan worden zonder dat de organisatie daar last van ondervindt. De bedrijfsvoering, de primaire en secundaire processen en de aspecten die voor de continuïteit van de organisatie van belang zijn worden daarbij door mij steeds als uitgangspunt genomen. Op strategisch en tactisch niveau zijn mijn adviezen gebaseerd op de groei in volwassenheid van de organisatie. Mijn ervaring op het gebied van change management, risico management en integrale beveiliging binnen organisaties als het Ministerie van Defensie, de ABN AMRO Bank en KPN Telecom aangevuld met mijn universitaire opleiding Bedrijfswetenschappen en HBO opleiding Marketing Management helpen mij daarbij. Waarom Het is mijn doel om organisaties te helpen om continuïteit te waarborgen door (beveiligings)risico s en kansen zichtbaar en begrijpelijk te maken, zodat de impact op omzet, kosten en imago kan worden beheerst. Hoe Ik ben een strategische en tactische business consultant met een specialisatie in operationeel risicobeheer voor fysieke beveiliging, informatiebeveiliging en bedrijfscontinuïteit. Wat Ik zorg ervoor dat organisaties hun doelen bereiken door Good Governance (goed bestuur) en maturity (volwassenheid) te waarborgen voor fysieke beveiliging, informatiebeveiliging en bedrijfscontinuïteit. Dat doe ik door het ontwikkelen en implementeren van beveiligingsbeleid, door het evalueren en aanpassen van dat beleid en door middel van quick scans en audits van het beleid en de getroffen beveiligingsmaatregelen. Copyright Thimo Keizer, Vlaardingen 2017 Voor meer informatie: Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) 1

2 Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Een goed begin is het halve werk en beter ten halve gekeerd dan ten hele gedwaald, zomaar twee gezegden die we allemaal wel kennen en die van groot belang zijn voor fysieke beveiliging. Theoretisch weten we dat ook best wel maar in de praktijk zien we toch vooral dat we snel met allerlei fysieke beveiligingsmaatregelen aan de slag gaan zonder dat we de risico's goed in beeld hebben. In de waan van de dag verliezen we deze gezegden uit het oog. Laat ik daarom toelichten waarom deze twee gezegdes van belang zijn en hoe we dat in de praktijk toe kunnen passen. We beginnen met het eerste gezegde. Denken: Een goed begin is het halve werk Een goed begin betekent dat we vooral moeten starten met denken (door vragen te stellen en tussen de regels door te luisteren) en dan pas iets moeten gaan doen. Dat iets hoeft vervolgens helemaal niet te betekenen dat we allerlei dure, lastige beveiligingsmaatregelen treffen want er bestaat ook nog zoiets als het accepteren van risico s. En daar slaan we de spijker op zijn kop: risico s. Het uitgangspunt van fysieke beveiliging moet zijn dat we de risico s inzichtelijk hebben en dat we de onacceptabele risico s terug brengen naar een acceptabel niveau. Het beheersbaar maken van de onacceptabele risico s is dus het doel en de beveiligingsmaatregelen zijn de middelen die we daarvoor kunnen treffen. Daarbij moeten we ook gelijk beseffen dat we de onderkende risico s nooit voor 100% uit kunnen sluiten en dat we ook nooit alle risico s vooraf zullen onderkennen. Er is altijd wel een dreiging, dadertype, aanvalsmiddel, scenario of combinatie daarvan dat zich voor kan doen en er blijven altijd risico s waar we vooraf niet aan hebben gedacht. Hoe ondenkbaar een risico nu misschien nog is, er zullen zich altijd nieuwe risico s voordoen waarop we moeten anticiperen. Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) 2

3 Een risico analyse voer je niet eenmalig uit maar periodiek waarbij gekeken wordt of er nieuwe dreigingen onderkend kunnen worden en of de in het verleden bepaalde kans en impact nog juist zijn. Maar als we het hebben over onacceptabele risico s beheersbaar maken dan zijn we er natuurlijk nog niet. We moeten ook kijken waarop die risico s van toepassing zijn. Degene die de andere hoofdstukken gelezen hebben weten het inmiddels wel: ik redeneer altijd vanuit de continuïteit van een bedrijf. Dat pellen we vervolgens af naar de omzet, de kosten en het imago van het bedrijf omdat die aspecten er nu eenmaal voor zorgen dat er continuïteit is. (te) weinig omzet + (te) hoge kosten + slecht imago = de ultieme discontinuïteit (faillissement) Toch kunnen we de omzet, kosten en het imago niet zomaar met fysieke beveiligingsmaatregelen beschermen. Het is nog te abstract waardoor we het nog verder af moeten pellen. Kijken we verder dan wordt continuïteit bereikt door de primaire en secundaire processen die een organisatie uitvoert. De primaire processen zorgen daarbij met name voor de omzet, de secundaire processen zorgen daarbij met name voor de kosten en de combinatie daarvan zorgt voor het imago van de organisatie (kort door de bocht, ik weet het, maar voor nu voldoende lijkt me). Allemaal leuk en aardig maar ook de processen kunnen we niet zomaar met beveiligingsmaatregelen beschermen. We moeten dus nog een stap dieper. Die stap dieper betekent dat we op zoek moeten naar die informatie, dat materieel en die personen die ervoor zorgen dat de processen werken. De onderdelen die we met fysieke beveiligingsmaatregelen kunnen beschermen: informatie, materieel en personen Tel daarbij op dat we niet alles even sterk hoeven te beschermen. Niet alle informatie, materieel en personen zijn immers even kritisch voor de continuïteit van de organisatie en het budget is niet toereikend om alle denkbare beveiligingsmaatregelen te treffen (als we dit al zouden willen). We moeten rekening houden met de risk appetite van de organisatie als geheel maar ook met de risk tolerance voor specifieke processen, informatie, materieel en personen. De Committee Of Sponsoring Organizations of the Treadway Commision (COSO) geeft een mooie definitie van risk appetite die ik voor het doel van dit blog iets heb aangepast: De mate van risico, op een breed niveau, die een organisatie wil accepteren in het streven naar waarde. Het reflecteert de risicomanagement filosofie van de organisatie, en beïnvloed de cultuur en stijl van functioneren in de organisatie.... Risk appetite bepaalt de allocatie van middelen.... Risk appetite helpt de organisatie om effectief op risico s te reageren en deze te monitoren. Risk tolerance wordt door COSO geduid als de toepassing van risk appetite op specifieke doelstellingen maar daarbij kan het dus ook gaan om specifieke processen, informatie, materieel en personen. Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) 3

4 Ook geldt dat we niet alles op ieder moment even zwaar hoeven te beveiligen. We kunnen er nog een tijdsaspect aan toevoegen. Een gebouw dat overdag bijvoorbeeld een publieke functie heeft eist tijdens openingstijden andere maatregelen dan in de nachtelijke uren (denk bijvoorbeeld aan de ruimtelijke detectie die overdag uit staat). Maar bij het tijdsaspect kunnen we ook nog denken aan seizoensinvloeden. Neem als voorbeeld een Zamboni (een ijsdweilmachine die nodig is omdat schaatsbanen slijten en beschadigd raken door gebruik). Als ik er dan toch voor mag kiezen dan heb ik liever dat deze machine hartje zomer gestolen wordt dan op de dag van het Wereldkampioenschap langebaanschaatsen (natuurlijk kost de diefstal ons geld, ook al zijn we daarvoor waarschijnlijk verzekerd, maar de gevolgschade is in de zomer een stuk lager dan tijdens het WK). Kortom: Er moet goed nagedacht worden welke beveiligingsmaatregelen wel en niet wenselijk zijn, die maatregelen moeten we afleiden uit de risico s die we onderkennen en die moeten we dan weer afzetten in de tijd. Het afdekken van het risico is hierbij het doel en de beveiligingsmaatregelen zijn de middelen om dat doel te bereiken. Als we dat alles nu eens samen zouden kunnen vatten in één enkele vraag, hoe zou die vraag er dan uit zien? De vraag waar het bij fysieke beveiligingsrisico s allemaal om draait: Wat willen we, waarom, wanneer tegen welke bedreigingen beschermen? Een goed begin als het gaat om fysieke beveiliging is om deze vraag te stellen. Niet eenmalig overigens maar vaak, heel vaak, voor alle objecten (informatie, materieel en personen) die je wilt beveiligen en repeterend want we hanteren natuurlijk wel de Deming-cyclus. Resultaten uit het verleden geven geen immers garantie voor de toekomst. Daarna kun je, wat mij betreft, even achterover leunen (want dat is misschien wel de beste denkstand) en nadenken over hoe je de risico s met de juiste risico strategie beheersbaar wil maken. Wil (of kun) je het betreffende risico accepteren, mitigeren, overdragen of monitoren. Zodra je dat weet kun je op zoek naar de best passende combinatie van organisatorische, bouwkundige en elektronische beveiligingsmaatregelen waarbij je rekening houdt met de mate van reactie (alarmopvolging). De eerste klap is een daalder waard. Beginnen met nadenken en als het één en ander goed is uitgedacht kun je pas aan doen gaan denken. Voordeel hiervan is dat je flinke kosten kunt besparen omdat je je niet richt op het implementeren van allerlei onsamenhangende beveiligingsmaatregelen die nauwelijks bijdragen aan het beheersbaar maken van risico's, maar dat je de risico's leidend maakt en daar de te treffen combinatie aan beveiligingsmaatregelen op afstemt. Doen: Beter ten halve gekeerd dan ten hele gedwaald Zodra we gaan doen doet zich een nieuwe uitdaging voor. Vroeger (zeg maar tot gisteren) maakten we een plan van aanpak en dat voerden we als project uit. De zogenaamde waterval-methode waarvan Prince2 de bekendste is. Het voordeel daarvan was dat we wisten wat we moesten gaan doen en dat we dat project redelijk goed konden voorspellen. Eerlijk is eerlijk de nadelen waren dat we meestal de tijdslijnen niet haalden, het budget overschreden, het uiteindelijke resultaat toch niet helemaal was wat we vooraf wilden of het resultaat sloot niet meer aan bij de inmiddels gewijzigde omstandigheden. Maar ja, je moest Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) 4

5 wel een hele grote jongen (M/V) zijn om halverwege je project bij te sturen, laat staan stop te zetten. Inmiddels hoor je om je heen termen als Agile, Scrum en misschien zelfs DevOps. En hoewel dat vooral uit de softwareontwikkelingskant komt, wordt het tegenwoordig binnen organisaties ook op grote schaal op andere gebieden toegepast. Als we met fysieke beveiliging niet achter willen blijven (en dat willen we natuurlijk niet want we zijn een faciliterend, secundair proces dat zo goed mogelijk een bijdrage wil leveren aan de continuïteit van de organisatie) dan zullen we daar ook aan moeten geloven. Maar, ja. Wat de boer niet kent, dat vreet hij niet terwijl verandering van spijs doet eten. Willen we dat fysieke beveiliging serieus genomen wordt dan kunnen we de kont tegen de krib gooien maar daarmee doen we onszelf en het vakgebied te kort. Of we nu willen of niet. Ook wij moeten om naar een Agile manier van werken. Het voordeel van Agile werken (waarbij Scrum één van de bekendste en meest ingeburgerde manieren is) is dat we flexibel zijn. We kunnen tussentijds bijsturen (zonder gezichtsverlies voor een projectleider sterker nog: er is geen projectleider meer maar een Scrum Master en een ontwikkelteam dat als geheel verantwoordelijk is voor de resultaten). Begrijp me overigens goed: Agile werken is een middel en geen doel (en daar zie ik het binnen organisaties op dit moment nog wel eens verkeerd gaan) Om eer te doen aan het gezegde beter ten halve gekeerd dan ten hele gedwaald kunnen we met Sprints gaan werken, ook op het gebied van fysieke beveiliging. Maar dan hebben we natuurlijk wel wat achtergrond informatie over Agile werken nodig. Daarom wordt hieronder kort ingegaan op wat Scrum is en welke begrippen we daar (minimaal) voor moeten kunnen plaatsen. Scrum is een flexibele manier van werken waarbij er gewerkt in multidisciplinaire teams die in korte Sprints, met een vaste lengte van 1 tot 4 weken, werkende producten opleveren. Laat ik maar gelijk duidelijk zijn: ik vind het bij fysieke beveiliging toch meestal praktischer om een Sprint van 4 weken te trekken dan alles in 1 week te proppen maar goed aan jou de keus. De belangrijkste punten en begrippen die we moeten kennen worden hieronder kort toegelicht: Er is een Product Owner aangewezen. Hij of zij is de opdrachtgever die ervoor zorgt dat de rekening betaald wordt en die bepaald wat in welke volgorde moet gebeuren. In dit geval zou dat bijvoorbeeld de security manager kunnen zijn Naast de Product Owner zijn er een Scrum Master en een ontwikkelteam aangewezen. De Scrum Master begeleidt en helpt het team terwijl het team multidisciplinair is en verantwoordelijk is voor het afleveren van het product aan het einde van elke Sprint Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) 5

6 Er wordt gebruik gemaakt van User stories. Korte beschrijvingen (stories) van wat een gebruiker (user) wil en dat omschreven in gewone mensentaal. Hierin staat 'wie', 'wat', 'waarom' wil. Een User Story is niet gedetailleerd en moet passen op een post-it (nu weet je waarom het hele gebouw tegenwoordig volhangt met post-it s: men is aan het Scrummen) Er is een product backlog opgesteld waarop hetgeen allemaal ontwikkeld moet worden is opgenomen (de user stories dus) en waaraan nieuwe wensen en eisen kunnen worden toegevoegd (nieuwe user stories dus). In dit geval zou je bijvoorbeeld kunnen denken aan het ontwikkelen van beveiligingsbeleid, het uitvoeren van risico analyses, het selecteren van beveiligingsmaatregelen, het opstellen van beveiligingsplannen etc. Er wordt gewerkt in korte Sprints (van 1 tot 4 weken) waarin een werkend product wordt opgeleverd. Bijvoorbeeld het hele beveiligingsbeleid of een beperkt aantal hoofdstukken daarvan, de resultaten van een uitgevoerde risico analyse, de gekozen set aan beveiligingsmaatregelen of een opgesteld beveiligingsplan De User Stories worden op hun beurt uiteengerafeld in taken die tijdens de Sprint ontwikkeld en opgeleverd moeten worden. Welke User Stories en taken uitgevoerd worden, wordt in een Sprint planningsoverleg vastgesteld. In principe (volgens de theorie) moet een taak in 1 dag ontwikkeld kunnen worden maar wat mij betreft mag je er ook voor kiezen om taken te kiezen die je in 1 week uit kunt voeren (voel je vrij: het blijft een middel en geen doel op zich) Er is een Daily Scrum of Stand Up waarin de voortgang, de eventuele issues en de volgende te zetten stappen tijdens de Sprint kort besproken worden (ik weet het, het is vloeken in de kerk maar wat mij betreft mag je ook een weekly of monthly Sprint trekken, nogmaals: blijft een middel om een doel te bereiken) Aan het eind van een Sprint is er een Sprint review (tonen van het opgeleverde product) en een evaluatie (wat ging er goed, wat ging er fout en wat kunnen we daarvan leren). Het gaat te ver om alle ins- en outs van Agile en Scrum hier op te noemen dus voor meer informatie daarover wordt verwezen naar de bijbehorende literatuur (of Google natuurlijk). Geven we de belangrijkste aspecten visueel weer dan zou dat er als volgt uitzien: Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) 6

7 Eerst denken dan doen Nu we dit allemaal gelezen hebben, wat weten we dan? Kortweg weten we dat we eerst moeten denken voordat we kunnen gaan doen. We beginnen met de vraag: Wat willen we, waarom, wanneer tegen welke bedreigingen beschermen? Daarna kunnen we ons pas afvragen hoe we dat dan gaan doen. Kiezen we voor een Agile manier van werken dan levert die vraag ons een product backlog op waarop hetgeen allemaal ontwikkeld moet worden is opgenomen (user stories). We kunnen op basis van deze product backlog de Sprint planning opstellen waarop de User Stories en de uiteengerafelde taken zijn opgenomen zodat we de eerste Sprint(s) kunnen gaan trekken. Aan het eind van een sprint is er de Sprint review (tonen van het opgeleverde product) en een evaluatie (wat ging er goed, wat ging er fout en wat kunnen we daarvan leren). We zien nog wel eens dat met de invoering van Scrum de organisatie en haar medewerkers als een kip zonder kop rond beginnen te rennen (Sprints beginnen te trekken en overal maar post-it s aan de muur hangen) omdat er nogal eens gedacht wordt dat er vooral niet te lang nagedacht moet worden (want dat voelt teveel als de waterval-methode en dat lijkt tegenwoordig een methoda non grata, en ja dat is mijn persoonlijke vertaling). Het is natuurlijk helemaal niet waar dat we niet meer na hoeven te denken. Je moet nog steeds vooraf goed nadenken voordat je gaat doen. Wat mij betreft geldt het Pareto-principe daarbij nog steeds: 80% van de risico s kun je afdekken met 20% van de beveiligingsmaatregelen. Het grootste verschil tussen de waterval-methode en een Agile manier van werken is dat je niet zozeer het einddoel star voor ogen houdt en met alle macht probeert dat einddoel te bereiken maar dat je continu in ontwikkeling bent om het, op dat moment, beste resultaat te bereiken. Bijkomend voordeel van eerst denken en dan doen is dat het je een hoop poen bespaart: er kan een enorme kostenbesparing gerealiseerd worden bij een gelijkblijvend of zelfs beter beveiligingsniveau. Door eerst te denken pakken we namelijk de meest risicovolle zaken het eerst op (nog een Pareto-principe trouwens: 20% van de risico s zorgt voor 80% van de incidenten) en door Agile te doen kunnen we bijstellen waar dat nodig is (en pakken we die 20% van de beveiligingsmaatregelen die 80% van de risico's afdekken het eerst op). Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) 7

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

De toegevoegde waarde van fysieke beveiliging. Over Thimo Keizer

De toegevoegde waarde van fysieke beveiliging. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

3 manieren om je risico analyses te verbeteren

3 manieren om je risico analyses te verbeteren Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken

Nadere informatie

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Wie keurt jouw vlees? De toegevoegde waarde van een fysieke beveiligingsaudit. Over Thimo Keizer

Wie keurt jouw vlees? De toegevoegde waarde van een fysieke beveiligingsaudit. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Hoe de controlerende macht fysieke beveiliging kan verbeteren

Hoe de controlerende macht fysieke beveiliging kan verbeteren Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

De 8 eigenschappen van effectief security management

De 8 eigenschappen van effectief security management Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile Thimo Keizer

fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile  Thimo Keizer fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile www.fysiekebeveiliging.nl Thimo Keizer Fysieke beveiliging Lean & Agile 2016 www.fysiekebeveiliging.nl Thimo Keizer Niets uit deze uitgave

Nadere informatie

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging Thimo Keizer

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging   Thimo Keizer fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Good Governance op het gebied van fysieke beveiliging 2016 www.fysiekebeveiliging.nl

Nadere informatie

Physical Security Maturity

Physical Security Maturity fysieke beveiliging onder controle Physical Security Maturity inzicht in de volwassenheid van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Physical Security Maturity inzicht in de volwassenheid

Nadere informatie

WHITEPAPER IN 5 MINUTEN. 11. Scrum

WHITEPAPER IN 5 MINUTEN. 11. Scrum WHITEPAPER IN 5 MINUTEN A U G U S T U S 2 0 1 4 11. Scrum Deze whitepaper gaat over Scrum. Kort en bondig: Scrum is een software-ontwikkelmethode met vaste sprints van enkele weken waarin steeds een verbeterde

Nadere informatie

SCRUM FRESHAPPLE.NL #DIGITALATHLETES

SCRUM FRESHAPPLE.NL #DIGITALATHLETES FRESHAPPLE.NL #DIGITALATHLETES HOME OF THE DIGITAL ATHLETES IT ALL STARTS WITH AN IDEA! EN DAAR ZITTEN WE VOL MEE We zijn ervan overtuigd dat iedereen een digitale fantasie heeft, wij helpen je graag dit

Nadere informatie

Definitief 1.0 Handreiking voor toepassen van Agile Scrum binnen Overheidsdiensten april 2012

Definitief 1.0 Handreiking voor toepassen van Agile Scrum binnen Overheidsdiensten april 2012 1 Kennis Agile Scrum 1.1 Inleiding In dit eerste deel wordt de lezer meegenomen in de Agile Scrum methodiek. Binnen DR, onder meer met ondersteuning vanuit Quintor, worden steeds meer projecten op deze

Nadere informatie

Doel Vaststellen wat het doel is van aankomende sprint en een plan maken om dat doel te bereiken.

Doel Vaststellen wat het doel is van aankomende sprint en een plan maken om dat doel te bereiken. Scrum Checklist 1 Sprint Planning Vaststellen wat het doel is van aankomende sprint en een plan maken om dat doel te bereiken. Eerste dag van de sprint Product Owner, Scrum Master, Ontwikkelteam (verplicht)

Nadere informatie

Leiderschap in een organisatie met technische professionals

Leiderschap in een organisatie met technische professionals Quintor Leiderschap in een organisatie met technische professionals Johan Tillema CEO Quintor Professionele softwareontwikkeling ICT Architectuur Java,.NET en Mobile Informatieanalyse Opgericht in 2005

Nadere informatie

Als je beveiligers weinig ervaring hebben met audi4ng. en je auditors weinig kennis hebben van fysieke beveiliging

Als je beveiligers weinig ervaring hebben met audi4ng. en je auditors weinig kennis hebben van fysieke beveiliging Als je beveiligers weinig ervaring hebben met audi4ng en je auditors weinig kennis hebben van fysieke beveiliging hoe weet je dan of je in evenwicht bent? Hebben de beveiligers voldoende ervaring met audi4ng?

Nadere informatie

Welkom. bij scrum. Zin in Onderwijs

Welkom. bij scrum. Zin in Onderwijs Welkom bij scrum Zin in Onderwijs www.zininonderwijs.nl els@zininonderwijs.nl anna@zininonderwijs.nl Wat gaan we vandaag doen? o Wat is scrum? o Praktisch aan de slag o Oefenen o Scrumbord maken o Taken

Nadere informatie

Hybride projectmanagement

Hybride projectmanagement Hybride projectmanagement Ronde Tafel april 2018 Projectmanagement in de Zorg stichting Projectmanagement in de Zorg Sinds 2016 Missie: Projectmanagement in de zorg verbeteren Doel: Waardevol forum voor

Nadere informatie

ilealignment.nl Camberwell Organisatie Advies

ilealignment.nl Camberwell Organisatie Advies ilealignment.nl Camberwell Organisatie Advies Specialisme AgileAlignment.nl is Agile specialist op het gebied van: Inrichting van de sturing Het optimaliseren van de sturing aan Agile teams en kwaliteitsborging

Nadere informatie

AERIUS II. Mark Wilmot Product Owner AERIUS. Ministerie van EL&I Programma Directie Natura 2000 Programma Stikstof (PAS)

AERIUS II. Mark Wilmot Product Owner AERIUS. Ministerie van EL&I Programma Directie Natura 2000 Programma Stikstof (PAS) AERIUS II Mark Wilmot Product Owner AERIUS Ministerie van EL&I Programma Directie Natura 2000 Programma Stikstof (PAS) m.j.wilmot@mineleni.nl Inhoud Toelichting AERIUS II Project Demo Agile / Scrum proces

Nadere informatie

SCRUM METHODE.

SCRUM METHODE. SCRUM METHODE www.gladwell.nl bel ons 020-240 2244 WAT IS SCRUM? Scrum is een methode om effectief, kostenefficiënt, klant- en resultaatgericht te werken in teams. Met Scrum kunt u de principes van agile

Nadere informatie

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw OPERATIONEEL RISKMANAGEMENT Groningen, maart 2016 Wim Pauw Risicomanagement Risicomanagement is steeds meer een actueel thema voor financiële beleidsbepalers, maar zij worstelen vaak met de bijbehorende

Nadere informatie

Risico s in beeld. Wat nu? Door Ilona Hoving 1

Risico s in beeld. Wat nu? Door Ilona Hoving 1 Risico s in beeld. Wat nu? 29-9-2015 Door Ilona Hoving 1 Even voorstellen Ilona Hoving 29-9-2015 Door Ilona Hoving 2 Wat gaan we DOEN? Korte introductie op thema Aan de slag met risico s Hoe waardeer je

Nadere informatie

Agile ervaring Ir.ing. Erik van Daalen

Agile ervaring Ir.ing. Erik van Daalen Agile ervaring Ir.ing. Erik van Daalen Eneco Rotterdam 3 december 2013 03-12-2013 Agile Erik van Daalen 1 Hoofdsponsor Sponsors IPMA-N Jaarsponsors 03-12-2013 Agile Erik van Daalen 2 Korte introductie

Nadere informatie

STRATAEGOS CONSULTING

STRATAEGOS CONSULTING STRATAEGOS CONSULTING EXECUTIE CONSULTING STRATAEGOS.COM WELKOM EXECUTIE CONSULTING WELKOM BIJ STRATAEGOS CONSULTING Strataegos Consulting is een strategie consultancy met speciale focus op strategie executie.

Nadere informatie

Agile Testing isn t Risking IT! Bram Bronneberg Test Manager Logica - CGI

Agile Testing isn t Risking IT! Bram Bronneberg Test Manager Logica - CGI Agile Testing isn t Risking IT! Bram Bronneberg Test Manager Logica - CGI B.W.F.P.M. BRONNEBERG TEST MANAGER UIREMENT & QUALITY MANAGEMENT Introductie Q & A Achtergrond Agile Testing isn t Risking IT!

Nadere informatie

Agile with a smile. Dion Kotteman

Agile with a smile. Dion Kotteman Agile with a smile Dion Kotteman Introductie Strategisch adviesbureau www.dionkotteman.com Lid RvC, opdrachten bij Deloitte, CGI, gemeente Amsterdam, associé bij PBLQ. Voormalig CIO Rijk. Auteur van: De

Nadere informatie

Kwaliteit in Agile: een gegeven?

Kwaliteit in Agile: een gegeven? QA in Agile: waste? Kwaliteit in Agile: een gegeven? Een praktijkvoorbeeld Arno Balemans senior Quality Assurance consultant Bussum, 29 september 2015 Kwaliteit in Agile 2015 2 Werkzaamheden In mijn opdrachten:

Nadere informatie

Nota Risicomanagement en weerstandsvermogen BghU 2018

Nota Risicomanagement en weerstandsvermogen BghU 2018 Nota Risicomanagement en weerstandsvermogen BghU 2018 *** Onbekende risico s zijn een bedreiging, bekende risico s een management issue *** Samenvatting en besluit Risicomanagement is een groeiproces waarbij

Nadere informatie

BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT

BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT WHITEPAPER BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT RISICOMANAGEMENT IN BALANS Ondernemen betekent risico s nemen om de

Nadere informatie

Scrum. Een introductie

Scrum. Een introductie Organisatie SYSQA B.V. Pagina 1 van 10 Scrum Een introductie Almere 1999 Proud of it Pagina 1 van 10 Organisatie SYSQA B.V. Pagina 2 van 10 Inhoudsopgave 1 Inleiding... 3 2 Scrum... 4 3 Scrum rollen...

Nadere informatie

Scrumscrumscrumscrumscrumscrum scrumscrumscrumscrumscrumscrum scrumscrumscrumscrumscrumscrum agileagileagileagileagileagileagileagil

Scrumscrumscrumscrumscrumscrum scrumscrumscrumscrumscrumscrum scrumscrumscrumscrumscrumscrum agileagileagileagileagileagileagileagil Scrumscrumscrumscrumscrumscrum scrumscrumscrumscrumscrumscrum scrumscrumscrumscrumscrumscrum agileagileagileagileagileagileagileagil eagileagileagileagileagileagileagileagi leagileagileagileagileagileagileagileag

Nadere informatie

Beheersing beheerst. Over risicogestuurde interne controle in het sociale domein

Beheersing beheerst. Over risicogestuurde interne controle in het sociale domein Beheersing beheerst Over risicogestuurde interne controle in het sociale domein Beheersing beheerst Over risicogestuurde interne controle in het sociale domein Hoe draagt interne controle bij aan het efficiënt

Nadere informatie

De Agile Analist. Henk Jan Huizer

De Agile Analist. Henk Jan Huizer De Agile Analist Henk Jan Huizer Software Ontwikkeling Dat is Software Ontwikkeling is Voor veel organisaties van steeds grote belang! Agile Software ontwikkeling Is een aanpak die past bij het type werk

Nadere informatie

PRODUCT OWNER.

PRODUCT OWNER. PRODUCT OWNER www.gladwell.nl bel ons 020-240 2244 PRODUCT OWNER Het wordt steeds gangbaarder: werken met de Scrum methode. Zeker in de IT maar ook bedrijven in andere sectoren omarmen deze praktische

Nadere informatie

Doen of laten? Een dag zonder risico s is een dag niet geleefd

Doen of laten? Een dag zonder risico s is een dag niet geleefd Doen of laten? Een dag zonder risico s is een dag niet geleefd Wie, wat en hoe Eric Lopes Cardozo & Rik Jan van Hulst sturen naar succes Doel Delen van inzichten voor praktisch operationeel risico management

Nadere informatie

SCRUM: REPETEREN, MAAR OOK LEREN?

SCRUM: REPETEREN, MAAR OOK LEREN? AGILE EN SCRUM SCRUM: REPETEREN, MAAR OOK LEREN? Clem Schouten Jeroen Paul Nijmeijer Veel organisaties in Nederland zijn bezig met het werken volgens de Scrum-methode. Er zijn dus duizenden mensen dagelijks

Nadere informatie

Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker

Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA Arjan Dekker 25 mei 2005 Inhoudsopgave 1 Inleiding 2 2 Analysemethoden 2 2.1 Kwalitatieve risicoanalyse......................

Nadere informatie

Inhoud. 1. Agile werken. 2. Het belang van Agile werken. 3. Basisprincipes van Agile werken. 4. De meest gebruikte Agile methode: Scrum

Inhoud. 1. Agile werken. 2. Het belang van Agile werken. 3. Basisprincipes van Agile werken. 4. De meest gebruikte Agile methode: Scrum Inhoud 1. Agile werken 2. Het belang van Agile werken 3. Basisprincipes van Agile werken 4. De meest gebruikte Agile methode: Scrum 5. Drie rollen binnen een Scrum squad De wereld waarin je leeft verandert

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

Lean Six-Sigma. HealthRatio Operational Excellence

Lean Six-Sigma. HealthRatio Operational Excellence Lean Six-Sigma HealthRatio Operational Excellence De zorg werkt in een roerige omgeving Veel veranderingen leggen extra druk op zorginstellingen om goedkoper, efficiënter en transparanter te kunnen werken.

Nadere informatie

Inhoud. 1. Even voorstellen. 2. Doel van deze sessie. 3. Veranderende omgeving bij de Nationale Politie. 4. Nationale Politie. 5. Portfoliomanagement

Inhoud. 1. Even voorstellen. 2. Doel van deze sessie. 3. Veranderende omgeving bij de Nationale Politie. 4. Nationale Politie. 5. Portfoliomanagement Inhoud 1. Even voorstellen 2. Doel van deze sessie 3. Veranderende omgeving bij de Nationale Politie 4. Nationale Politie 5. Portfoliomanagement 6. Sturen op resultaat effectmeting 7. Next Practices? 8.

Nadere informatie

Hoe je als onderdeel van De Nederlandse Corporate Governance Code. ook fysieke beveiliging onder controle krijgt

Hoe je als onderdeel van De Nederlandse Corporate Governance Code. ook fysieke beveiliging onder controle krijgt Hoe je als onderdeel van De Nederlandse Corporate Governance Code ook fysieke beveiliging onder controle krijgt Doelgroep Voorzi

Nadere informatie

SCRUM en Agile IT ontwikkeling en de impact op governance

SCRUM en Agile IT ontwikkeling en de impact op governance SCRUM en Agile IT ontwikkeling en de impact op governance NCD Dag voor Commissarissen en Toezichthouders 16 Maart 2017 NCD Nationale Dag van de Commissarissen & toezichthouders, commissaris en IT, maart

Nadere informatie

Global Project Performance

Global Project Performance Return on investment in project management P3M3 DIAGNOSTIEK IMPLEMENTATIE PRINCE2 and The Swirl logo are trade marks of AXELOS Limited. P3M3 -DIAGNOSTIEK (PROJECT PROGRAMMA PORTFOLIO MANAGEMENT MATURITY

Nadere informatie

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER GOVERNANCE, RISK & COMPLIANCE De wereld van vandaag wordt gekenmerkt door de snelle ontwikkeling van nieuwe technologieën en disruptieve marktomstandigheden. Deze ontwikkelingen hebben verregaande gevolgen

Nadere informatie

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij De essentie van de nieuwe ISO s Dick Hortensius, NEN Milieu & Maatschappij 1 Waar ik het over ga hebben De uitdaging en de oplossing De HLS voor iedereen De HLS voor wie het wil Waar we staan en wat er

Nadere informatie

START MET SCRUM STAPPENPLAN

START MET SCRUM STAPPENPLAN START MET SCRUM STAPPENPLAN SCRUM WERKT Ik geloof in teams van mensen die met elkaar samenwerken. Die elkaar helpen. En problemen met elkaar oplossen. Die trots zijn op wat ze doen. En de klant meenemen.

Nadere informatie

BEVEILIGINGSARCHITECTUUR

BEVEILIGINGSARCHITECTUUR BEVEILIGINGSARCHITECTUUR Risico s onder controle Versie 1.0 Door: drs. Ir. Maikel J. Mardjan MBM - Architect 2011 cc Organisatieontwerp.nl AGENDA Is een beveiligingsarchitectuur wel nodig? Oorzaken beveiligingsincidenten

Nadere informatie

Agile Foundation examen - OEFENVragenformulier

Agile Foundation examen - OEFENVragenformulier Agile Foundation examen - OEFENVragenformulier 1) Wat is het beste dat je kunt doen volgens de principes van het Agile Manifesto? a) Afspraken nakomen b) Opleveren wat waardevol is c) Regelmatig resultaat

Nadere informatie

Berry Kok. Navara Risk Advisory

Berry Kok. Navara Risk Advisory Berry Kok Navara Risk Advisory Topics Informatiebeveiliging in het nieuws Annual Benchmark on Patient Privacy & Data Security Informatiebeveiliging in de zorg Extra uitdaging: mobiel Informatiebeveiliging

Nadere informatie

Utrecht Business School

Utrecht Business School Cursus Agile & Scrum Projectmanagement De cursus Agile & Scrum Projectmanagement duurt ongeveer 2 maanden en omvat 5 colleges van 3 uur. U volgt de cursus met ongeveer 10-15 studenten op een van onze opleidingslocaties

Nadere informatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie I T S X Understanding the Tools, the Players and the Rules Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie Voorwoord Ralph Moonen Arthur Donkers Mijn naam

Nadere informatie

Whitepaper. Inzetten op integrale veiligheid

Whitepaper. Inzetten op integrale veiligheid Whitepaper Inzetten op integrale veiligheid Inzetten op integrale veiligheid Verliezen lijden? Door fraude, diefstal of schade? Of letsel? Daar zit u niet op te wachten. Sterker nog, u heeft zich ertegen

Nadere informatie

Continuous Requirements Engineering

Continuous Requirements Engineering Continuous Requirements Engineering voor testers 1 Requirements? Dit ga ik maken Dit wil ik hebben Dit wilde de klant hebben en moest de bouwer maken 2 Testen! 3 Het goeie ouwe V-model wensen systeem systeemrequirements

Nadere informatie

Security manager van de toekomst. Bent u klaar voor de convergentie?

Security manager van de toekomst. Bent u klaar voor de convergentie? Security manager van de toekomst Bent u klaar voor de convergentie? Agenda Introductie Convergentie - De rol en positie van Security in beweging - Wat zien we in de praktijk? - Waar gaat het naar toe?

Nadere informatie

Snel waarde creëren met Scrum

Snel waarde creëren met Scrum Snel waarde creëren met Scrum Vereniging Stadswerk Gelderland/Utrecht Kennisdeling/Workshop 17 november 2014 Gerard Hoogendijk 2 Vragen? Waarde creatie en vertrouwen door zelfsturing! 3 Samen aan de slag

Nadere informatie

Informatiebeveiliging voor overheidsorganisaties

Informatiebeveiliging voor overheidsorganisaties Solviteers Informatiebeveiliging voor overheidsorganisaties 6 6 Informatiebeveiliging voor overheidsorganisaties Pragmatisch stappenplan Whitepaper Solviteers Solviteers Informatiebeveiliging voor overheidsorganisaties

Nadere informatie

Cloudscan We nemen de tijd om uw organisatie goed in kaart te brengen en de Cloud op uw organisatie aan te passen.

Cloudscan We nemen de tijd om uw organisatie goed in kaart te brengen en de Cloud op uw organisatie aan te passen. Veel ondernemers vragen zich af wat de Cloud nu precies is en wat het voor hun onderneming kan betekenen. CAB holland geeft u duidelijkheid. Cloud kan een antwoord zijn op drie IT vraagstukken: 1. U wilt

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting

Nadere informatie

IIBA NL Jaarcongres "Business Analyse in Scaled Agile"

IIBA NL Jaarcongres Business Analyse in Scaled Agile IIBA NL Jaarcongres "Business Analyse in Scaled Agile" Business Agility zonder Business Analyse, kan dat? Eddy Huisman De basis van Agile (Agile Manifest) Wij laten zien dat er betere manieren zijn om

Nadere informatie

Het wat en hoe van risicomanagement. LOKmml-bijeenkomst donderdag 24 maart 2016

Het wat en hoe van risicomanagement. LOKmml-bijeenkomst donderdag 24 maart 2016 Het wat en hoe van risicomanagement LOKmml-bijeenkomst donderdag 24 maart 2016 Opbouw presentatie Introductie Douwe Meetsma Normvereisten uit ISO 15189 en context Wat is Risico management Operationeel

Nadere informatie

WHITE PAPER. Agile/Scrum

WHITE PAPER. Agile/Scrum WHITE PAPER Agile/Scrum Belangrijkste kenmerk van Scrum is de ontwikkeling via een serie van korte - iteraties, in Scrum terminologie sprints genoemd. Introductie Heel in het kort gezegd is Scrum een Agile

Nadere informatie

Agile (Scrum) Werken Jeroen Hak

Agile (Scrum) Werken Jeroen Hak 1 21-5-2018 Agile (Scrum) Werken Jeroen Hak 17-05-2018 2 Agenda Opening Agile - oorsprong Agile Scrum Agile PM methodieken 3 Jeroen Hak Functie Project / Programma manager Agile Adviseur & Trainer bij

Nadere informatie

DOORSTAAT UW RISICOMANAGEMENT DE APK?

DOORSTAAT UW RISICOMANAGEMENT DE APK? WHITEPAPER DOORSTAAT UW RISICOMANAGEMENT DE APK? DOOR M. HOOGERWERF, SENIOR BUSINESS CONS ULTANT Risicomanagement is tegenwoordig een belangrijk onderdeel van uw bedrijfsvoering. Dagelijks wordt er aandacht

Nadere informatie

Van Gantt chart naar Burn up chart: het doen van een eerste Agile project

Van Gantt chart naar Burn up chart: het doen van een eerste Agile project Van Gantt chart naar Burn up chart: het doen van een eerste Agile project Auteurs: Jeroen van Menen en Ron van Vliet In softwareontwikkeling en binnen IT-afdelingen van grote bedrijven krijg je als project

Nadere informatie

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen. FUNCTIEPROFIEL Opdrachtgever: Functienaam: BKR Compliance Officer Security & Risk BKR is een onafhankelijke stichting met een maatschappelijk doel. BKR streeft sinds 1965, zonder winstoogmerk, een financieel

Nadere informatie

Zelfdiagnostische vragenlijst verandercompetenties

Zelfdiagnostische vragenlijst verandercompetenties Zelfdiagnostische vragenlijst verandercompetenties Het gaat om de volgende zeven verandercompetenties. De competenties worden eerst toegelicht en vervolgens in een vragenlijst verwerkt. Veranderkundige

Nadere informatie

Actualiteitendag Platform Deelnemersraden Risicomanagement

Actualiteitendag Platform Deelnemersraden Risicomanagement Actualiteitendag Platform Deelnemersraden Risicomanagement Benne van Popta (voorzitter Detailhandel) Steffanie Spoorenberg (adviseur Atos Consulting) Agenda 1. Risicomanagement 2. Risicomanagement vanuit

Nadere informatie

Planning & Control. Inleiding. Inhoudsopgave

Planning & Control. Inleiding. Inhoudsopgave Planning & Control Inleiding Planning & Control is de Engelse benaming voor coördinatie en afstemming. Het is gericht op interne plannings- en besturingsactiviteiten. Een heldere Planning & Control functie

Nadere informatie

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Mike de Bruijn roduct Owner Agenda Inleiding Over CompLions GRCcontrol management software Risicomanagement Uitdagingen Dynamisch risicomanagement

Nadere informatie

Wij testen..maar....wat test jij?

Wij testen..maar....wat test jij? Wij testen..maar....wat test jij? Wij testen maar wat test jij? Harm Pul, Busineslinemanager Functioneel Beheer TMAP dag 2015, 29 september 2015 Bussum 2 Herkent u dit? De gebruikers testen dit straks

Nadere informatie

Scrum: Een Agile aanpak voor ontwikkeling van producten. Scrumteam rollen. Verder dan de vraag 2

Scrum: Een Agile aanpak voor ontwikkeling van producten. Scrumteam rollen. Verder dan de vraag 2 Scrum: Een Agile aanpak voor ontwikkeling van producten Verder dan de vraag 1 Scrumteam rollen Verder dan de vraag 2 1 Scrum: Totaaloverzicht Verder dan de vraag 3 Scrum: Sprint cyclus Verder dan de vraag

Nadere informatie

Project 2 Maze Driver. Plan van Aanpak TI1A

Project 2 Maze Driver. Plan van Aanpak TI1A Plan van Aanpak TI1A 1 Inhoudsopgave Achtergronden... 3 Projectopdracht... 4 Projectactiviteit... 5 Projectgrenzen... 6 Tussenresultaten... 7 Kwaliteit... 8 Projectorganisatie... 9 Planning... 10 Kosten

Nadere informatie

MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix

MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix WIN TRAININGEN MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix 10 Basisopleidingen PMO, de start-up Prince II Foundation IPMA PMO P3O Foundation IPM voor de projectbeheerser Leading SAFe

Nadere informatie

doel bereikt zelfsturing inrichten veiligheid fundament Behoeftepiramide van een "Social Business"

doel bereikt zelfsturing inrichten veiligheid fundament Behoeftepiramide van een Social Business Behoeftepiramide van een "" (Naar analogie piramide van Maslow) Maslow rangschikte de volgens hem universele behoeften van de mens in een hiërarchie. Volgens zijn theorie zou de mens pas streven naar bevrediging

Nadere informatie

DE AFDELING STRATEGIE MANAGEMENT VAN STRATEGIE NAAR EXECUTIE STRATAEGOS.COM

DE AFDELING STRATEGIE MANAGEMENT VAN STRATEGIE NAAR EXECUTIE STRATAEGOS.COM DE AFDELING MANAGEMENT VAN NAAR EXECUTIE STRATAEGOS.COM VERANDERING CRUCIAAL IN TURBULENTE OMGEVINGEN 1 Bedrijfstakken worden continue verstoord door start-ups, nieuwe technologieën, veranderde consumenten

Nadere informatie

INFORMATIEBEVEILIGING

INFORMATIEBEVEILIGING april 2008 nummer 2 Risicomanagement krijgt vaste plaats in ITIL Introductie: discussiemodel voor integrale beveiliging Virtualisatie, de ins en outs Sociale netwerksites onschuldig? De menselijke kant

Nadere informatie

Utrecht Business School

Utrecht Business School Cursus Leiderschap bij Transities De cursus Leiderschap bij Transities duurt ongeveer 2 maanden en omvat 5 colleges van 3 uur. U volgt de cursus met ongeveer 10-15 studenten op een van onze opleidingslocaties.

Nadere informatie

BUSINESS CASE. Cinnovate. Versie 3.0

BUSINESS CASE. Cinnovate. Versie 3.0 +++++++++++++++++++++++++++++++++++++++++++ BUSINESS CASE Cinnovate Versie 3.0 Inhoudsopgave Visie... 2 Missie... 2 Doel... 2 Middel... 3 Proces... 3 Risicomanagement... 4 Risicoanalyse:... 4 1 Visie De

Nadere informatie

AGILE WERKEN Leer je eigen capaciteiten optimaal te benutten dankzij een effectieve samenwerking.

AGILE WERKEN Leer je eigen capaciteiten optimaal te benutten dankzij een effectieve samenwerking. AGILE WERKEN Leer je eigen capaciteiten optimaal te benutten dankzij een effectieve samenwerking T: +31 (0)20 24 022 44 E: info@gladwell.nl www.gladwell.nl WAT IS AGILE? Agile is een denkwijze die erop

Nadere informatie

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014 Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014 22 mei 2014 Raymond Slot raymond.slot@hu.nl nl.linkedin.com/in/raymondslot VRAAG: Top bedreigingen Continuïteit? Continuïteitsbedreiging

Nadere informatie

RISK MANAGEMENT. Hinrich Slobbe

RISK MANAGEMENT. Hinrich Slobbe RISK MANAGEMENT Hinrich Slobbe Info@wizfiz.nl 11-05-19 Wat is een risico? Wat is Risk Management? Case De Efteling Risico analyse model Risicobeheersing en - financiering Risk Management versus verzekeren

Nadere informatie

Risicomanagement en NARIS gemeente Amsterdam

Risicomanagement en NARIS gemeente Amsterdam Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 r.hart@risicomanagement.nl / haisma@risicomanagement.nl 1www.risicomanagement.nl Visie risicomanagement Gemeenten

Nadere informatie

De GDPR AVG Privacy wetgeving richt zich op veel meer dan alleen Privacy

De GDPR AVG Privacy wetgeving richt zich op veel meer dan alleen Privacy De nieuwe EU - GDPR - AVG Privacy wetgeving Op 27 april 2016 is de nieuwe Europese General Data Protection Regulation (GDPR) vastgesteld, in Nederland bekend als de Algemene Verordening Gegevensbescherming

Nadere informatie

Volwassen Informatiebeveiliging

Volwassen Informatiebeveiliging Volwassen Informatiebeveiliging NBA LIO en NOREA symposium Amersfoort 4 februari 2019 Agenda 15.00-15.05 uur Opening Maureen Vermeij- de Vries, voorzitter NBA LIO bestuur 15.05-15.15 uur Introductie programma

Nadere informatie

Module 7: Inrichting risicomanagement en inleiding risicoanalyse

Module 7: Inrichting risicomanagement en inleiding risicoanalyse Module 7: Inrichting risicomanagement en inleiding risicoanalyse Mr drs. Peter Steenwijk Nederlands Compliance Instituut Docent Risicomanagement /Onderzoeker IFC Haagse Hogeschool Even voorstellen: Peter

Nadere informatie

Excel als database? Herkent u deze 10 veel voorkomende problemen?

Excel als database? Herkent u deze 10 veel voorkomende problemen? Door Daisy Klijn, September 2016? Excel als database? Herkent u deze 10 veel voorkomende problemen? Veel bedrijven maken gebruik van Excel om te rapporteren. Heel logisch, want het werkt heel goed voor

Nadere informatie

Utrecht Business School

Utrecht Business School Cursus Lean- & Proces Management De cursus Lean & Process Management duurt ongeveer 2 maanden en omvat 5 colleges van 3 uur. U volgt de cursus met ongeveer 10-15 studenten op een van onze opleidingslocaties

Nadere informatie

LSSN seminar Amsterdam 01-11-2012 Edwin Kippers Master Black Belt. Project Management

LSSN seminar Amsterdam 01-11-2012 Edwin Kippers Master Black Belt. Project Management Lean Six Sigma Scrum Niet alleen voor software projecten LSSN seminar Amsterdam 01-11-2012 Edwin Kippers Master Black Belt Project Management Project succes survey The Standish Group's report: "CHAOS Summary

Nadere informatie

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016 Inspiratiedag Workshop 1: Risicogestuurde interne controle 15 september 2016 Programma Inleiding Risicomanagement Interne beheersing Relatie met de externe accountant Van interne controle naar beheersing

Nadere informatie

6. Project management

6. Project management 6. Project management Studentenversie Inleiding 1. Het proces van project management 2. Risico management "Project management gaat over het stellen van duidelijke doelen en het managen van tijd, materiaal,

Nadere informatie

Les 1. Inleiding effectief leiderschap

Les 1. Inleiding effectief leiderschap Inleiding Leiderschap is de goede dingen doen, management is de dingen goed doen. P. Drucker Hartelijk welkom bij het 1op1 programma Effectief Leiderschap. Zoals de titel van het programma al suggereert,

Nadere informatie

De overstap naar Agile De overstap naar Agile

De overstap naar Agile De overstap naar Agile De overstap naar Agile De overstap naar Agile Wat als niet alleen de requirements veranderen, maar alles verandert? Inleiding Start project met waterval aanpak Overstap naar agile Hoe hebben we het gedaan?

Nadere informatie

Bedrijfscontinuïteitsmanagement en crisiscommunicatie Kadering

Bedrijfscontinuïteitsmanagement en crisiscommunicatie Kadering Bedrijfscontinuïteitsmanagement en crisiscommunicatie Kadering Carolina Stevens Departement Bestuurszaken Seminarie crisis- en reputatiemanagement Consciencegebouw 6 oktober 2009 Inhoud 1. Wat is bedrijfscontinuïteitsmanagement?

Nadere informatie

De Rotterdam, één van de hoofdgebouwen van de gemeente Rotterdam.

De Rotterdam, één van de hoofdgebouwen van de gemeente Rotterdam. De Rotterdam, één van de hoofdgebouwen van de gemeente Rotterdam. 1 Hoe heeft Rotterdam IB aangepakt en welke lessen zijn daaruit te trekken: valkuilen en beren. 2 De nieuwe organisatie: 5 primaire proces

Nadere informatie

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'. Inleiding Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'. Hierin wordt aangegeven dat DNB in 2017 met

Nadere informatie

Secure Software Alliance

Secure Software Alliance Secure Software Alliance 6 SSD model SSDprocessen Organisatorische inrichting SSD Business impact analyse (BIA) Onderhoud standaard beveiligingseisen Risico attitude organisatie Sturen op maturity Standaard

Nadere informatie

ISO 9001: Business in Control 2.0

ISO 9001: Business in Control 2.0 ISO 9001: 2015 Business in Control 2.0 Waarom Geintegreerd toepassen verschillende management normen Betere aansluiting normen op de strategie; zorgen voor een goede inbedding in de bedrijfsvoering WAAROM

Nadere informatie