Van reactief en persoonsafhankelijk naar bestuurbaar, voorspelbaar en aantoonbaar veilig — in drie maanden.
Plan een strategiegesprekGemeenten werken hard aan BIO 2.0 en NIS2. De documenten kloppen. De praktijk niet. Dat is geen uitzondering — dat is de regel.
Maatregelen zijn beschreven in documenten, maar niet ingericht in de processen. Bij een audit of incident blijkt wat er ontbreekt.
Informatiebeveiliging is belegd bij één persoon of afdeling. De eerste lijn voelt geen verantwoordelijkheid. Naleving is persoonsafhankelijk.
Het bestuur heeft geen zicht op de werkelijke beheersing. Rapportages zijn er, maar ze zeggen niets over het gedrag in de praktijk.
Geen rapport. Geen advies op afstand. Een gestandaardiseerde aanpak die resulteert in een werkende inrichting.
Nulmeting op basis van VNG/IBD, BIO 2.0, ITGC en COBIT 2019. Procedure en procesplan vastgesteld. Governance ingericht. Groen licht voor livegang.
Standaard Werkwijze per processtap ontwikkeld met het kernteam. Ingericht in TOPdesk. Training in gemixte groepen. Livegang volledige procesinrichting.
Hele organisatie werkt conform de Standaard Werkwijze. KGI-bewaking actief. Maandrapportage voor proceseigenaar. PDCA-cyclus draait. Eerste ICV aantoonbaar.
De meeste organisaties redeneren van systeem naar dienst. De RwC-methode keert die logica om.
Eerst definiëren we wat er geleverd wordt. Dan beschrijven we de processen. Dan beleggen we de governance. Dan richten we de CMDB in. Technologie volgt proces.
Diensten, processen, governance en CMDB worden parallel ingericht — niet sequentieel. Dat is waarom het in drie maanden werkt.
Beheersmaatregelen worden ingebouwd in processen en TOPdesk — niet achteraf als laag erover. Naleving is structureel, niet seizoensgebonden.
Het bestuur stuurt op gedrag en uitkomsten. De uitvoering ligt in de lijn. Verantwoordelijkheid is helder en aantoonbaar belegd.
Kritische Gedragsindicatoren (KGI's) geven direct inzicht in of het werkt. Geen dikke rapportages — stuurinformatie die het bestuur daadwerkelijk gebruikt.
Rollen, proceseigenaarschap en PDCA-scheiding worden ingericht conform het Three Lines-model. Duidelijk wie stuurt, wie uitvoert, wie controleert.
Na drie maanden is de inrichting live. Niet als document — als werkende praktijk.
Aantoonbare beheersing van BIO 2.0 en NIS2
Eigenaarschap belegd in de eerste lijn
Directe stuurinformatie voor het bestuur
Werkende inrichting — geen projectresidu
Geen pilots. Geen proeftuinen. Eén gemeente, één methode, drie aantoonbare fasen.
Opzet en bestaan
Nulmeting op basis van VNG/IBD, BIO 2.0, ITGC en COBIT 2019. Procedure en procesplan vastgesteld door stuurgroep. Groen licht voor livegang INC.1.
Van procedure naar werkwijze
SWW per processtap ontwikkeld met kernteam. Ingericht in TOPdesk. Training gemixte groepen. Livegang INC.2–7.
Doen en sturen
Hele organisatie werkt conform SWW. KGI-bewaking actief. Maandrapportage voor proceseigenaar. Eerste ICV afgerond.
Plan een strategiegesprek met Robert Wempe. In dertig minuten is duidelijk wat de RwC-methode voor uw gemeente betekent.