Overslaan en naar de inhoud gaan

conformiteitscontrole

Datagedreven verbeteren must voor de toekomst
Inhoud Ruim zeventig procent (72%) van de IT–professionals denkt dat datagedreven werken een must is voor de toekomst. Dit blijkt uit verschillende onderzoeken in 2022 onder ruim driehonderd strategische en tactische managers en IT-managers. 76 procent van alle respondenten is tactisch manager, zoals HR- of IT-manager, en 24 procent is strategisch manager, zoals CEO of directie. Ruim 35% van de organisaties geeft aan dit in 2023 hoog op de prioriteitenlijst heeft staan.   Hoge prioriteit Vooral organisaties binnen de overheid (53%), de financiële dienstverlening (50%) en de communicatiebranche (33%) zien in dat zij inzicht moeten generen uit data om onder meer efficiënter te werken, kosten te besparen, de IT-omgeving te stroomlijnen en/of de customer experience te verbeteren. Zij geven aan binnen een jaar hiervoor een project te willen opstarten. Als we kijken naar de managers uit alle branches wil 43 procent dit binnen een jaar oppakken.   Meer winst Ruim veertig procent (43%) van de IT-professionals denkt dat ze de winst van hun organisatie met vijf procent (5%) kunnen vergroten als ze meer datagedreven zouden werken. Vooral IT’ers in de branche industrie en handel zijn hier positief over. Onder hen denkt namelijk 54 procent (54%) dat ze de winst met vijf procent kunnen opschroeven door te werken met data. Gevolgd door IT’ers uit de informatie- en communicatiesector zijn met 31 procent het minst positief onder de commerciële branches.   Efficiëntie lijkt de drijfveer In het onderzoek wordt ook duidelijk welke drijfveren de managers hebben om (meer) datagedreven te gaan werken. De helft (52%) van de bedrijven ziet dit voornamelijk als reden om efficiënter te werken. Gevolgd door het verbeteren van de dienstverlening (48%) en het besparen van kosten (46%). Datagedreven werken maakt een bedrijf efficiënter. Eenenzestig procent (61%) van de IT-managers denkt namelijk dat hun organisatie medewerkers minder zwaar hoeft te belasten als ze (nog) meer datagedreven zouden werken.   Procesgericht en Datagedreven werken Dat data een goudmijn is voor veel organisaties om hiermee gericht verbeteringen door te voeren is bij veel mensen wel duidelijk. Maar hoe gaat dat nu eigenlijk in de praktijk? Procesgericht en Datagedreven werken betekent dat je minder stuurt op intuïtie en onderbuikgevoel, en meer op inzichtelijke en herleidbare meetbare feiten. Meer en betere data leiden tot snellere en betere inzichten, en daarmee tot snellere en betere strategische beslissingen. Door data consequent in te zetten, krijgt men inzicht in waar onbenut potentieel ligt, wat bijvoorbeeld leidt tot een beter inkoopbeleid of grotere winstmarges vanwege een efficiëntere productieketen. Bovendien laat datagedreven werken mensen beter samenwerken en geeft het inzicht in de workload van medewerkers. Door deze analyses houd je je organisatie in balans en wordt de bedrijfsvoering, hoe gek het ook klinkt, een stuk menselijker.   Process Mining maakt als het ware een röntgenfoto van het proces om aan de binnenkant te bekijken wat er echt gebeurt. Zo ontdek je snel datagedreven de werkelijke kernoorzaken van problemen, knelpunten en verbeterpotentieel.     Een krachtig instrument voor het management De digitale transformatie is in volle gang. De afgelopen jaren hebben de technologische ontwikkelingen een enorme vlucht genomen. De schat aan data binnen organisaties biedt een ongekend potentieel. Process Mining is een ontwikkeling die hierop aansluit en organisaties in staat stelt de klantbeleving, de klantreis en de bedrijfsprocessen significant sneller te verbeteren. De objectiviteit en snelheid van de informatie maakt dit een krachtig stuurinstrument voor het management. Wereldwijd wordt er met Microsoft Power BI (rapportage)data gevisualiseerd om tot inzicht te krijgen op onder andere bedrijfsprestaties. Echter functioneren KPI’s en rapportages in dashboards eigenlijk als een thermometer. KPI’s informeren een manager over WELKE resultaten niet behaald worden, maar niet over WAAROM deze resultaten niet behaald worden en WAAR in het proces de pijn zit. Dit doet process mining wel. Het laat je de root causes zien (waarom), plus inzicht geven in WAAR in een proces er dingen fout gaan en de verbeterpotentie zit.  Met behulp van Mavim Process Mining worden de eventlogs van duizenden casussen gecombineerd om overzichtelijk in kaart te brengen HOE het gangbare proces eruitziet, maar ook wat de afwijkingen ten opzichte van de het referentieproces ‘happy flow’ (het proces zonder verstoringen) zijn. Dit kunnen afwijkingen zijn in termen van tijd, resultaat of de volgorde van handelingen. Hierdoor wordt een proces dus vanuit het perspectief van fact-based data bekeken. Dit biedt grote potentie om datagedreven verbeteringen te realiseren.  Verbeteringen op allerlei gebieden zoals klanttevredenheid, kosten, efficiëntie maar ook compliance. Zaken die resulteren in betere bedrijfsresultaten, werkklimaat en wendbaarheid. Een innovatie die met name interessant (ten opzichte van traditionele Process Mining tools) is omdat in Mavim niet alleen de werkelijke situatie snel geanalyseerd kan worden, maar ook direct een mapping gemaakt kan worden op een ideaal design van de gewenste situatie (= proces en compliance conformance checking).   Meer inspiratie? Ben je benieuwd hoe je als organisatie datagedreven kunt verbeteren met Process Mining, klik dan hier voor meer inspirerende video's en e-books.    Auteur: Wouter van den Ham | Sales Manager NL   Bronnen https://m-lc.nl/technieken/digitale-procestransformatie/process-mining/  https://www.emerce.nl/wire/datagedreven-werken-must-toekomst-alleen-grote-bedrijven  https://www.umbrio.com/slechts-13-procent-van-de-nederlandse-bedrijven-werkt-volledig-datagedreven/ https://www.customertalk.nl/artikelen/onderzoek/klantbeleving-is-een-van-de-belangrijkste-redenen-voor-datagedreven-werken/   
Voquals’ Multi Compliance Framework ondersteund door Mavim
Inhoud Voquals’ Multi Compliance Framework ondersteund door Mavim Afgelopen 20 jaar heeft Voquals vele organisaties op weg geholpen naar conformiteit met interne en externe regelgeving en hebben we hen bijgestaan met de voorbereiding van diverse certificatie audits. Hierdoor hebben we veel kennis, ervaring en expertise verworven in het gebruik van en de afstemming tussen de verschillende ISO-standaard, Security Controle Raamwerken (bv. BIO en NBA-LIO), IT specifieke Raamwerken (bv. COBIT1 en ITIL) en op bedrijfsniveau (bv. AVG en COSO).      Multi Compliance Framework  In 2017 zijn we gestart met de ontwikkeling van ons Multi Compliance Framework om bedrijven te ondersteunen bij het uitwerken van hun antwoord op alle eisen die worden opgelegd door interne en externe auditors en/of regelgeving. Dit raamwerk zorgt dat dit op een effectieve en efficiënte manier kan gebeuren.   Het resultaat is een praktische hulp om te beantwoorden op veel voorkomende vragen, zoals:  Hoe moeten we antwoorden op externe conformiteitseisen, zonder al te veel overlast?  Hoe kunnen we de voorbereiding van interne & externe audits optimaliseren?  Hoe kunnen we de relaties tussen al de raamwerken en standaarden verduidelijken?   Daarnaast worden de IT-omgevingen steeds complexer, worden de eisen steeds meer uitgebreid en komen er nieuwe rapporteringen bij, bijvoorbeeld rapportages voor SOC (System and Organization Controls) voor Shared Service Centers (SSC) of een ICS (In Control Statement) voor overheidsorganisaties.     De eisen op het gebied van databeveiliging en compliance worden dan ook steeds dwingender. De Algemene Verordening Gegevensbescherming is daarvan een goed voorbeeld, maar ook de steeds meer uitgebreide eisen vanuit de BIO/ISO 27000. Als IT-manager heb je soms te maken met beveiligingsincidenten, bijvoorbeeld door een datalek, een hack, of ransomware. Daar wil je zo goed mogelijk op voorbereid zijn.     Regelgeving & IT  Omdat het voldoen aan al deze wet- en regelgeving binnen jouw organisatie in grote mate afhankelijk is van de goede en correcte werking van IT, hebben wij ons Multi Compliance Framework gebouwd rond IT-gerelateerde objectieven, policies en processen.  Het goed beheer van IT is door de groeiende complexiteit van IT-omgevingen een steeds grotere uitdaging. Nieuwe technologieën volgen elkaar razendsnel op en het gebruik van IT in organisaties neemt exponentieel toe. Met het Multi Compliance Framework van Voquals kan je IT-gerelateerde processen en bijhorende controles effectief opzetten (met een positief resultaat) en deze ook efficiënt laten verlopen. Deze sluiten bovendien naadloos aan op alle andere controles die binnen uw organisatie moeten uitgevoerd worden om te voldoen al alle interne en externe wet- en regelgeving.      Conformiteit  Voquals ondersteunt van origine IT-bedrijven en IT-afdelingen van grote ondernemingen en overheidsorganisaties, maar legt in het Multi Compliance Framework de nadruk op IT-gerelateerde processen, objectieven en controles.    Naast het invullen van deze conformiteitseisen, bevat ons Multi Compliance Framework dan ook een volledig gedocumenteerde lijst van processen, gebaseerd op ISM, ITIL en COBIT en kan dit worden uitgebreid naar al jouw kernprocessen en ondersteunende processen.  Om alle bedrijfsprocessen te ondersteunen bieden we een compleet proceshuis aan, dat uiteraard door elke organisatie kan aangepast worden aan de eigen structuren.  Voor de gemeenten en bedrijfsvoeringsorganisaties is dit gebaseerd op GEMMA.      Wij geven je de inhoud, structuur en relaties, zoals gedefinieerd in COBIT2019, aangevuld met praktische voorbeelden, templates, enzovoort.   Om dit alles te vervolledigen en praktisch te gaan benutten, kan je via ons Multi Compliance Framework een overzicht krijgen van de nodige controles waaraan jouw organisatie moet voldoen, en hoe je deze tegelijk kan koppelen aan interne beleidsdocumenten en invulling, processen, en referentie documenten. We bieden vanuit onze oplossing voorgedefinieerde controles en de koppeling naar wetgeving zoals NBA-LIO, BIO en laten zien hoe je via deze opzet komt tot een In-Controle-Verklaring, zonder veel herwerk.    Auteur: Greet Volders | Voquals   
Rechtmatigheidsverantwoording en In Control Statement door integrale informatievoorziening
Inhoud Rechtmatigheidsverantwoording en In Control Statement door integrale informatievoorziening Gemeenten, provincies en gemeenschappelijke regelingen moeten vanaf 2021 een rechtmatigheidsverantwoording afleggen in hun jaarstukken. Tot en met 2020 gaven externe accountants een rechtmatigheidsoordeel bij de jaarrekening af. Door een wetswijziging wordt vanaf 2021 het college van Burgemeester en Wethouders, Gedeputeerde Staten of het bestuur zelf verantwoordelijk voor het opstellen van deze verantwoording. Dit wordt gecontroleerd door de externe accountant.   ICS verklaring Een mooie stap naar meer eigenaarschap van gemeenten voor het 'in control' zijn. Ze kunnen dit nog breder trekken door zich niet te beperken tot een rechtmatigheidsverantwoording, maar een ICS (In Control Statement) te maken. Met een ICS verklaren het bestuur en management dat de interne beheersings- en controlesystemen van een gemeente adequaat en effectief zijn. Dat de gehele bedrijfsvoering bijdraagt aan de realisatie van beleidsdoelstellingen er geen grote onverwachte verrassingen optreden. Het gaat dan ook om borging van een diversiteit aan processen én om de competenties van de medewerkers. Veel breder dus dan 'we hebben de financiën en de rechtmatigheid onder controle'.    Voor het afgeven van een Rechtmatigheidsverantwoording of In Control Statement is een integraal beeld van de interne beheersing en processen belangrijk. Veel overheidsorganisaties worstelen met dit ‘governance’ vraagstuk. Essentieel is het verkrijgen van integraal inzicht in de status van hun interne beheersing, processen, controle resultaten en de beheersing van risico’s, bijvoorbeeld op het gebied van privacy (AVG) en informatieveiligheid (BIO).   In de Rechtmatigheidsverantwoording wordt vastgesteld dat je: Inzicht hebt op werkprocessen en dat er continue verbetering plaatsvindt Bevoegdheden per rol of functie duidelijk hebt beschreven Grip hebt op risico’s en hoe risico’s worden beheerst   Versnipperde informatie Afgelopen jaren is gebleken dat het voor veel overheidsorganisaties een uitdaging is om voor alle informatie die benodigd is een eenduidig beeld te krijgen, doordat deze informatie versnipperd is in de organisatie en is vastgelegd in verschillende documenten en bronnen. Processen, risico's, compliance, informatieveiligheid en privacy worden vaak versnipperd in de organisatie vastgelegd in verschillende documenten als Word en Excel, in aparte applicaties en control dashboards. De noodzaak om deze kritische informatie consistent en actueel houden ten behoeve van de rechtmatigheidsverantwoording is door deze versnippering niet te realiseren.   Creëer een slimme integrale informatievoorziening In control komen over deze informatie om een rechtmatigheidsverantwoording af te kunnen geven vraagt om een integraal inzicht en grip op het informatielandschap. Het informatieplatform van Mavim biedt een laagdrempelige integrale Microsoft-omgeving waar bedrijfsprocessen, governance, risico’s, compliance en onderwerpen als Informatiebeveiliging en Privacy (ISMS/PMS) overzichtelijk met elkaar in verbinding worden gebracht.   Dit maakt een integrale informatievoorziening mogelijk waardoor de organisatie eenvoudig van actuele en betrouwbare rapportages kan worden voorzien. Doordat alle benodigde informatie in één platform verbonden, inzichtelijk en toegankelijk is kunnen alle stakeholders, zoals het bestuur of college, van een actueel en consistent organisatiebeeld worden voorzien.   Krijg grip op de interne controle door het gebruik van slimme functionaliteiten in je eigen organisatie portal waar eenvoudig taken en acties worden uitgezet. Maak beheersing en bewustwording van risico’s laagdrempelig door risico’s, controls, wet- en regelgeving, processen, medewerkers en applicaties te verbinden en inzichtelijk te maken.   Iedere medewerker kan vanuit zijn of haar rol worden betrokken bij de informatie die hem of haar relevant is. Denk hierbij aan verschillende visualisatievormen (rapportages, BI dashboard, proces schema) om elke medewerker te betrekken bij de informatie die voor hen relevant is. Voorbeeld is dat diverse (Power BI) dashboards gegenereerd kunnen worden onder meer om KPI's doorlooptijd risico en compliance te integreren en visueel te maken. Dit helpt het bestuur aan toegankelijke informatie waar op gestuurd kan gaan worden en bijdraagt aan de besluitvorming.   Welke kansen biedt een platform nog meer? Processen, risico’s, wet- en regelgeving, compliance, het staat met elkaar verbinding. Ook met applicatielandschap, informatie-architectuur en het strategisch (project) portfolio.   Door slimme koppelingen en import mogelijkheden met onder andere de softwarecatalogus, referentiearchitecturen zoals GEMMA, TOPdesk Assetmanagement en andere informatiebronnen bouw je stap voor stap aan een digitale kopie van de overheidsorganisatie.   In control statement en rechtmatigheidsverantwoording door feitelijke informatie Intelligente Process Mining technologie stelt je in staat om proces data uit bedrijfskritische systemen te analyseren, zoals Centric systemen als Suite4sociaal domein, Key2finance, Centric leefomgeving (key2vergunningen), AFAS, Exact, Microsoft Dynamics, SAP, TOPdesk, ServiceNow, Ultimo.   Pas ‘Conformance checking’ toe om te duiden waar de werkelijkheid afwijkt van het afgesproken  procesmodel en voer direct verbeteringen door in de organisatie. Via de organisatie portal worden alle betrokken medewerkers automatisch op de hoogte gesteld van welke wijzigingen en verbeteringen er zijn doorgevoerd. Maak kennis met de ‘Mine – Design – Improve’ methode. Geen onderbuikgevoel, maar datagedreven inzicht.   Het Mavim Platform Om in control te blijven, de actuele situatie en status van de organisatie te monitoren, verantwoording af te leggen en doelstellingen te behalen. Om een betrouwbare en wendbaar overheidsorganisatie te zijn, in een snel veranderende digitale werkomgeving, is een integrale aanpak en informatievoorziening essentieel. Mavim wordt al ruim 20 jaar door meer dan 150 overheidsorganisaties ingezet voor een betrouwbare inzichtelijke informatievoorziening.     Auteur: Wouter van den Ham   Bronnen: https://www.binnenlandsbestuur.nl/bestuur-en-organisatie/kennispartners/bmc/een-fitte-gemeente-is-in-control.14170894.lynkx https://www.hofmeier.nl/kennis/artikelen/rechtmatigheid-2/   Tijdens het Congres Overheid365 komen het In Control Statement en process mining uitvoering aan bod. Mis het niet en meld je nu alvast aan om op de hoogte te blijven van het programma, de thema's en de sprekers.

Copyright © 2024 Mavim B.V.