
Hoe veilig is procesautomatisering?
Audittrail
Waterschappen, energiebedrijven, fabrieken, logistieke organisaties: het klinkt als organisaties die niet veel gemeenschappelijk hebben. Toch zijn er nadrukkelijke overeenkomsten: ze maken allemaal gebruik van machines die aangestuurd worden door IT. De zogenaamde Operationele Techniek (OT). En dat is nadrukkelijk een specifieke en andere tak van sport!
Lees hier de blogpost van Audittrail
Rechtmatigheidsverantwoording en ICS door integrale informatievoorziening
Cruxer
Gemeenten, provincies en gemeenschappelijke regelingen moeten vanaf 2021 een rechtmatigheidsverantwoording afleggen in hun jaarstukken. Tot en met 2020 gaven externe accountants een rechtmatigheidsoordeel bij de jaarrekening af. Door een wetswijziging wordt vanaf 2021 het college van Burgemeester en Wethouders, Gedeputeerde Staten of het bestuur zelf verantwoordelijk voor het opstellen van deze verantwoording. Dit wordt gecontroleerd door de externe accountant.
Goed voorbeeld doet volgen - de data- en informatiecatalogus van gemeente Amsterdam
Scamander
Ik durf te stellen dat de Gemeente Amsterdam voorop loopt in het ontsluiten van data voor iedere dataconsument. En dat is nog niet alles. Ze hebben ook de ontwikkelde informatieproducten (de dashboards) ontsloten. Hoe mooi is dat? Er is één Data- & Informatiecatalogus voor de hele stad. Ik gun dat iedere gemeente.
Hoe om te gaan met automatiseringsangst
De Processpecialisten
Heb je ooit iemand ontmoet met een echte angst? Dat is geen pretje. Het heeft niet heel veel te maken met iemands ratio. Paniek borrelt onder het oppervlak. Ik werkte vroeger bij een luchtvaartmaatschappij en een veel voorkomende angst is vliegangst. Dat kan een combinatie zijn van meerdere angsten, zoals hoogtevrees en claustrofobie. Of een irrationele angst dat het vliegtuig op de een of andere manier defect raakt en crasht precies als jij erin zit. Gewoon uitleggen dat een vliegtuig een veiligere manier is om te reizen dan autorijden, is meestal niet voldoende.
De gevolgen van een datalek
Audittrail
Het was niet te missen: het nieuws dat de GGD is getroffen door een grote datadiefstal. Enorm veel gegevens gestolen – naar verwachting van miljoenen Nederlanders. Inmiddels zijn we alweer een aantal grote datalekken verder, zoals je hebt kunnen lezen in de media. Maar wat zijn de achtergronden? Nog interessanter is de vraag hoe het zo ver heeft kunnen komen.
Lees hier de blogpost van Audittrail
Voquals Multi Compliance Framework
Voquals
Afgelopen 20 jaar heeft Voquals vele organisaties op weg geholpen naar conformiteit met interne en externe regelgeving en hebben we hen bijgestaan met de voorbereiding van diverse certificatie audits.
Hierdoor hebben we veel kennis, ervaring en expertise verworven in het gebruik van en de afstemming tussen de verschillende ISO-standaard, Security Controle Raamwerken (bv. BIO en NBA-LIO), IT specifieke Raamwerken (bv. COBIT1 en ITIL) en op bedrijfsniveau (bv. AVG en COSO).
Lees hier de blogpost van Voquals