Bedrijfsfuncties en normen

Normen[bewerken]

De informatieveiligheid op orde hebben, betekent voor waterschappen hoofdzakelijk het implementeren van twee normen:

1. De BIO ten behoeve van kantoorautomatiseringen en als randvoorwaarde voor procesautomatisering;

2. CSIR 3.4 als aanvulling van de BIO voor procesautomatisering.

In onderstaande figuur wordt duidelijk hoe de BIO en CSIR 3.4 gepositioneerd kunnen worden in het bedrijfsfunctiemodel van de WiLMA. Op deze manier kunt u inschatten waar binnen de organisatie specifieke acties uitgevoerd dienen te worden.

Positionering BIO en CSIR 3.4 in het bedrijfsfunctiemodel van de WiLMA[bewerken]

ArchiMateNote Legenda ArchiMateNote BIO ArchiMateNote CSIR 3.4 De primaire bedrijfsfuncties van een waterschap zorgen er voor dat de producten en diensten van de onderneming worden gerealiseerd (Grouping) Primaire bedrijfsfuncties Het geheel van activiteiten om in het waterschap op het juiste moment over de juiste gegevens van de juiste kwaliteit te beschikken. (BusinessFunction) Gegevensmanagement Het er voor zorgen dat de kwaliteit en kwantiteit van het oppervlakte- en grondwater voldoen aan de gestelde normen. (BusinessFunction) Watersysteembeheer Het in staat houden of brengen van wegen, zodat kan worden voldaan aan de bepalingen ten aanzien van doelmatige ontsluiting en verkeersveiligheid en -regeling. (BusinessFunction) Wegennetbeheer Het zuiveren van ontvangen water. (BusinessFunction) Waterketenbeheer De bedrijfsfunctie Relatiebeheer is ervoor verantwoordelijk dat het contact met externe relaties wordt onderhouden en benut. (BusinessFunction) Relatiebeheer Vaarwegbeheer is de formele zorg voor het in stand houden van vaarwegen voor de (beroeps)scheepvaart. (BusinessFunction) Vaarwegennetbeheer Het beperken van ongewenste invloeden van de omgeving op de infrastructuur van de waterschappen en het aanmoedigen van gewenste invloeden. (BusinessFunction) Regulering en stimulering Het genereren van de primaire financiële middelen voor het uitvoeren van de taken middels het opleggen van aanslagen aan burgers en bedrijven. (BusinessFunction) Belastingheffing Het voorbereiden op gebeurtenissen, al dan niet plotseling optredend, met zodanig ernstige gevolgen voor waterkering, waterbeheersing en/of waterkwaliteit, dat het noodzakelijk kan zijn af te wijken van het bestuurlijk vastgestelde beleid en/of gangbare procedures of beslissingen te nemen, waarin het vastgestelde beleid niet voorziet. (BusinessFunction) Calamiteitenzorg Het beschermen van Nederland tegen overstromingen. (BusinessFunction) Waterkeringenbeheer De ondersteunende bedrijfsfuncties zorgen er voor dat de primaire en besturende functies goed kunnen worden uitgevoerd (Grouping) Ondersteunende bedrijfsfuncties Het zorgdragen en beheren van alle financiele stromen en posities. (BusinessFunction) Financieel management Het zorgdragen voor een toekomstvaste inrichting van de informatievoorziening en het ontwikkelen en uitvoeren van informatiebeleid. (BusinessFunction) Informatiemanagement Het ervoor zorgen dat IT-systemen (ICT-infrastructuur en applicaties) beschikbaar komen en optimaal blijven functioneren. (BusinessFunction) IT-management Het bieden van advies en ondersteuning op het gebied van wet- en regelgeving. (BusinessFunction) Juridische ondersteuning Het verlenen van vastgoed gerelateerde diensten, parkeerdiensten en nutsdiensten (gas, water en licht), de planning daarvan en het onderhoud daarop. (BusinessFunction) Huisvesting en facilitair beheer Het ervoor zorgdragen dat de organisatie zich op de juiste wijze uit naar interne en externe relaties en het uitvoeren van het communicatiebeleid. (BusinessFunction) Communicatie Het ervoor zorgen dat competente medewerkers beschikbaar zijn, dat contractuele verplichtingen met medewerkers worden nagekomen, dat medewerkers zich kunnen ontwikkelen en ontplooien en het ontwikkelen en uitvoeren van personeelsbeleid. (BusinessFunction) Personeelsmanagement Het verwerven van middelen (goederen, diensten of werken) en het bewaken van de afspraken hierover met de leverancier. (BusinessFunction) Inkoop- en contractmanagement Het bieden van ondersteuning bij administratieve taken. (BusinessFunction) Administratieve ondersteuning Administratieve en planmatige ondersteuning van het besluitvormingsproces van bestuur en hoger management. (BusinessFunction) Bestuursondersteuning De besturende bedrijfsfuncties zijn ervoor verantwoordelijk dat door het plannen, doen uitvoeren, verantwoorden en bijsturen/gericht beïnvloeden van activiteiten de doelstellingen van het waterschap gerealiseerd worden. (Grouping) Besturende bedrijfsfuncties Het ontwikkelen van een visie en het inrichten en bewaken van de organisatie en haar besturing. (BusinessFunction) Strategie en sturing Het vertalen van de strategie in meer concrete doelstellingen, uitgangspunten en plannen. (BusinessFunction) Beleid en architectuur Het managen van de dagelijkse operatie en werken aan het identificeren van verbeterpunten en het realiseren van verbetermaatregelen vanuit dagelijkse operatie. (BusinessFunction) Organisatiemanagement Het bepalen en managen van grotere veranderingen zodat maximaal wordt bijgedragen aan de doelstellingen. (BusinessFunction) Verandermanagement Deze svg is op 06-04-2024 23:17:10 CEST gegenereerd door ArchiMedes™ © 2016-2024 ArchiXL. ArchiMedes 06-04-2024 23:17:10 CEST


Bedrijfsfuncties Informatieveiligheid[bewerken]

Beveiligingsmaatregelen zijn gegroepeerd in een veiligheidsdomein. De beveiligingsmaatregelen binnen zo'n domein worden gerealiseerd door de bedrijfsfuncties van de organisatie. In onderstaande view is te zien welke bedrijfsfuncties welke beveiligingsmaatregelen realiseren.

ArchiMateNote Bedrijfsfuncties waterschap Het zorgdragen voor een toekomstvaste inrichting van de informatievoorziening en het ontwikkelen en uitvoeren van informatiebeleid. (BusinessFunction) Informatiemanagement Grouping Informatiebeveiligingsaspecten van bedrijfscontinuïteitsbeheer Grouping Organiseren van informatiebeveiliging Grouping Beheer van informatiebeveiligingsincidenten Het ervoor zorgen dat IT-systemen (ICT-infrastructuur en applicaties) beschikbaar komen en optimaal blijven functioneren. (BusinessFunction) IT-management Grouping Beveiliging bedrijfsvoering Grouping Toegangsbeveiliging Grouping Beheer van bedrijfsmiddelen Grouping Acquisitie, ontwikkeling en onderhoud van informatiesystemen Grouping Communicatiebeveiliging Grouping Cryptografie Het ervoor zorgen dat competente medewerkers beschikbaar zijn, dat contractuele verplichtingen met medewerkers worden nagekomen, dat medewerkers zich kunnen ontwikkelen en ontplooien en het ontwikkelen en uitvoeren van personeelsbeleid. (BusinessFunction) Personeelsmanagement Grouping Veilig personeel Het verlenen van vastgoed gerelateerde diensten, parkeerdiensten en nutsdiensten (gas, water en licht), de planning daarvan en het onderhoud daarop. (BusinessFunction) Huisvesting en facilitair beheer Grouping Fysieke beveiliging en beveiliging van de omgeving Het vertalen van de strategie in meer concrete doelstellingen, uitgangspunten en plannen. (BusinessFunction) Beleid en architectuur Grouping Informatiebeveiligingsbeleid Grouping Naleving Het verwerven van middelen (goederen, diensten of werken) en het bewaken van de afspraken hierover met de leverancier. (BusinessFunction) Inkoop- en contractmanagement Grouping Leveranciersrelaties Deze svg is op 07-04-2024 16:35:35 CEST gegenereerd door ArchiMedes™ © 2016-2024 ArchiXL. ArchiMedes 07-04-2024 16:35:35 CEST
Element Beschrijving Elementtype
Acquisitie, ontwikkeling en onderhoud van informatiesystemen Grouping
Beheer van bedrijfsmiddelen Grouping
Beheer van informatiebeveiligingsincidenten Grouping
Beleid en architectuur Het vertalen van de strategie in meer concrete doelstellingen, uitgangspunten en plannen.BusinessFunction
Beveiliging bedrijfsvoering Grouping
Communicatiebeveiliging Grouping
Cryptografie Grouping
Fysieke beveiliging en beveiliging van de omgeving Grouping
Huisvesting en facilitair beheer Het verlenen van vastgoed gerelateerde diensten, parkeerdiensten en nutsdiensten (gas, water en licht), de planning daarvan en het onderhoud daarop.BusinessFunction
IT-management Het ervoor zorgen dat IT-systemen (ICT-infrastructuur en applicaties) beschikbaar komen en optimaal blijven functioneren.BusinessFunction
Informatiebeveiligingsaspecten van bedrijfscontinuïteitsbeheer Grouping
Informatiebeveiligingsbeleid Grouping
Informatiemanagement Het zorgdragen voor een toekomstvaste inrichting van de informatievoorziening en het ontwikkelen en uitvoeren van informatiebeleid.BusinessFunction
Inkoop- en contractmanagement Het verwerven van middelen (goederen, diensten of werken) en het bewaken van de afspraken hierover met de leverancier.BusinessFunction
Leveranciersrelaties Grouping
Naleving Grouping
Organiseren van informatiebeveiliging Grouping
Personeelsmanagement Het ervoor zorgen dat competente medewerkers beschikbaar zijn, dat contractuele verplichtingen met medewerkers worden nagekomen, dat medewerkers zich kunnen ontwikkelen en ontplooien en het ontwikkelen en uitvoeren van personeelsbeleid.BusinessFunction
Toegangsbeveiliging Grouping
Veilig personeel Grouping