SlideShare a Scribd company logo
1 of 15
www.metaware.nl
checklist
Risico’s volgens
MAPGOOD
met Proware
MAPGOODMAPGOOD
MAPGOOD
www.metaware.nl
Verschillende invalshoeken:
•Mens
•Apparatuur
•Programmatuur
•Gegevens
•Organisatie
•Omgeving
•Diensten
InvalshoekenInvalshoeken
www.metaware.nl
Mens
- Functioneert onjuist
- Niet aanwezig
- Niet in dienst
Wegvallen:
- Voorzienbaar (ontslag, vakantie)
- Onvoorzienbaar (ziekten, overlijden, ongeval, staking)
Onopzettelijk foutief handelen:
- Onkunde, slordigheid
- Foutieve procedures
- Complexe foutgevoelige bediening
- Onzorgvuldige omgang met wachtwoorden
- Onvoldoende kennis/training
Opzettelijk foutief handelen:
- Niet werken volgens voorschriften/procedures
- Fraude/diefstal/lekken van informatie
- Ongeautoriseerde toegang met account van medewerker met
hogere autorisaties
MAPGOODMAPGOOD
www.metaware.nl
MAPGOODMAPGOOD
Apparatuur
- Functioneert onjuist
- Stoort
- Gaat verloren of raakt
ernstig beschadigd
Spontaan technisch falen:
- Veroudering/slijtage
- Storing
- Ontwerp/fabricage/installatie/onderhoudsfouten
Technisch falen door externe invloeden:
- Stroomuitval
- Slechte klimaatbeheersing
- Nalatig onderhoud door schoonmaak
- Natuurgeweld
- Diefstal/schade
Menselijk handelen/falen:
- Installatiefout
- Verkeerde instellingen
- Bedieningsfouten
- Opzettelijke aanpassingen/sabotage
- Beschadiging/vernieling
- Verlies/diefstal (onder andere. verlies USB-sticks of andere
gegevensdrager)
- Verwijdering van onderdelen waardoor storingen ontstaan
www.metaware.nl
MAPGOODMAPGOOD
Programmatuur
- Functioneert onjuist
- Loopt vast of vertraagde
uitvoering
- Gaat verloren of raakt
ernstig
Nalatig menselijk handelen:
- Ontwerp-, programmeer-, invoering,
beheer/onderhoudsfouten
- Introductie van virus en dergelijke. door gebruik van niet
gescreende programma's
- Gebruik van de verkeerde versie van programmatuur
- Slechte documentatie
Onopzettelijk menselijk handelen:
- Fouten door niet juist volgen van procedures
- Installatie van malware en virussen door gebruik van onjuiste
autorisaties
Opzettelijk menselijk handelen:
- Manipulatie voor of na ingebruikname
- (Ongeautoriseerde) functieverandering en/of toevoeging
- Installatie van virussen, Trojaanse paarden en dergelijke
- Kapen van autorisaties van collega's
- Illegaal kopiëren van programmatuur
- Oneigenlijk gebruik of privégebruik van
bedrijfsprogrammatuur
Technische fouten/mankementen:
- Fouten in code programmatuur die de werking verstoren
- Achterdeuren in programmatuur voor (onbevoegde) toegang
- Bugs/fouten in code die tot exploits kunnen leiden
Organisatorische fouten:
- Leverancier gaat failliet
- Geen goede afspraken met leverancier
www.metaware.nl
MAPGOODMAPGOOD
Gegevens
- Worden onterecht ontsloten
- Zijn tijdelijk ontoegankelijk
- Gaan verloren
Via gegevensdragers (CD/DVD/USB-sticks/Harddisk/Back-
ups/mobiele apparaten):
- Diefstal/zoekraken/lekken
- Beschadiging door verkeerde behandeling
- Niet overeenkomende bestandformaten
- Foutieve of geen versleuteling
- Foutieve of vervalste
Via Cloud voorzieningen:
- Ongeautoriseerde toegang door onbevoegden
(hackers/hosters)
- Ongeautoriseerde wijziging of verwijdering van gegevens
Via apparatuur:
- Fysieke schrijf- of leesfouten
- Onvoldoende toegangsbeperking tot apparatuur
- Fouten in interne geheugens
- Aftappen van gegevens
Via programmatuur:
- Foutieve of gemanipuleerde programmatuur
- Doorwerking van virussen/malware
- Afbreken van verwerking
Via personen:
- (On)opzettelijke foutieve gegevensinvoer, -verandering of –
verwijdering van data
- Onbevoegde toegang door onbevoegden
- Onbevoegd kopiëren van gegevens
- Meekijken over de schouder door onbevoegden
- Onzorgvuldige vernietiging
- Niet toepassen clear screen/clear desk
- Aftappen (draadloos) netwerk door onbevoegden (telewerk
situaties)
- Oneigenlijk gebruik van autorisaties
- Toegang verschaffen tot gegevens door middel van
identiteitsfraude of social engineering
www.metaware.nl
MAPGOODMAPGOOD
Organisatie
- Werkt niet volgens
vastgestelde
uitgangspunten
- Reorganiseert
- Fuseert of wordt
opgeheven
Gebruikersorganisatie:
- Mismanagement
- Gebrekkige toedeling taken, bevoegdheden,
verantwoordelijkheden
- Onduidelijke of ontbrekende gedragscodes
- Afwezige, verouderde of onduidelijke handboeken
/systeemdocumentatie / werkprocedures/ gebruiksinstructies
- Onvoldoende interne controle
- Onvoldoende toetsing op richtlijnen
- Onvoldoende of geen contractbeheer
- Ontbrekende of onduidelijke SLA’s
- Gebrekkige doel/middelen beheersing
Beheerorganisatie:
- Gebrekkig beleid betreffende beheer
- Onvoldoende kennis of capaciteit
- Onvoldoende kwaliteitsborging
- Onvoldoende beheer van systemen en middelen
Ontwikkelingsorganisatie:
- Slecht projectmanagement
- Niet volgen van projectenkalender of PPM
- Geen ontwikkelrichtlijnen en/of – procedures
- Er worden geen methoden/technieken gebruikt
- Gebrek aan planmatig werken
www.metaware.nl
MAPGOODMAPGOOD
Omgeving
- Is toegankelijk voor
ongeautoriseerden
- Is beschadigd
- Is verwoest of ernstig
beschadigd
Huisvesting:
- Ongeautoriseerde toegang tot gebouw(en)
- Diefstal op werkplekken
- Gebreken in ruimtes, waardoor kans op insluiping/inbraak
- Onvoldoende fysieke voorzieningen om te vluchten of in te
grijpen tijdens geweldsdreigingen/conflicten met klanten
Nutsvoorzieningen:
- Uitval van elektriciteit, water, telefoon
- Wateroverlast door lekkage, bluswater
- Uitval van licht-, klimaat- en,sprinklerinstallatie
Buitengebeuren:
- Natuurgeweld (overstroming, blikseminslag, storm,
aardbeving et cetera)
- Overig geweld (oorlog, terrorisme, brandstichting, inbraak,
neerstortend vliegtuig)
- Blokkade/staking
- Onveilige, geblokkeerde, vluchtwegen bij brand
www.metaware.nl
MAPGOODMAPGOOD
Diensten
- Worden niet volgens
afspraak geleverd
- Tijdelijk niet te leveren
- Definitief niet meer te
leveren
Diensten worden niet conform afspraak geleverd:
- Slecht opgeleid personeel
- Groot personeelsverloop
- Onvoldoende capaciteit in personeel
- Valse verklaringen over certificeringen
- Onvoldoende of geen kwaliteitsborging
- Personeel voldoet niet aan eisen zoals een geldige VOG en
getekende geheimhoudingsverklaringen
- Voert wanbeheer, slordigheden in beheersactiviteiten,
- Werkt niet conform ITIL of BiSL principes
- Maakt misbruik van toevertrouwde gegevens, applicaties en
documentatie
- Houdt zich niet aan functiescheiding
- Maakt gebruik van te zware autorisatie, niet functie gebonden
Diensten dienstverlener tijdelijk niet beschikbaar:
- Levert diensten niet conform overeenkomst
- Onderbreking dienstverlening door overname dienstverlener
- Kan diensten tijdelijk niet uitvoeren door zaken buiten de
eigen controle (stakingen en dergelijke)
- Past verkeerde prioriteiten toe in klantbejegening
- Levert onvoldoende capaciteit voor een goede dienstverlening
Diensten dienstverlener definitief niet meer te leveren:
- Een dienstverlener gaat failliet
- Opzegging diensten door dienstverlener
Methode - risico management
www.metaware.nl
Minimale stappen:
1.Eisen, doelen
– Breng eisen, doelen en behoeften
in kaart brengen
2.Bepaal risico’s
– Wat zijn de belangrijkste risico’s
– Aanpak: kans * gevolg = risico
MethodeMethode
Methode - risico management
www.metaware.nl
Minimale stappen:
3.Maatregelen bepalen
– Bepaal maatregel op grond van
risico
– Stel prioriteiten
– Let op eenvoudige maatregelen
4.Maatregelen plannen
– Wie doet wat, wanneer
– Let op prioriteit en beschikbare capaciteit
MethodeMethode
Methode - risico management
www.metaware.nl
Minimale stappen:
5.Voer maatregelen uit
– Bewaak voortgang
– Stuur zonodig bij
MethodeMethode
Methode - risico management
www.metaware.nl
Minimale stappen:
6.Bepaal en bewaak effectiviteit
– Bepaal risico-eigenaar
– Keur restrisico goed
– Heeft maatregel effect?
– Kleinere kans, oorzaak risico weg?
MethodeMethode
www.metaware.nl
Dank aanDank aan
www.metaware.nl
Meer weten:
• Tel.: 050 - 5370080
• Web: www.metaware.nl/proware
• Zelf uit te proberen: www.metaware.nl/proberen
ProberenProberen

More Related Content

More from Ad Voets

Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...Ad Voets
 
Management systeem platform - software managementsysteem
Management systeem platform - software managementsysteemManagement systeem platform - software managementsysteem
Management systeem platform - software managementsysteemAd Voets
 
Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia Ad Voets
 
VNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSVNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSAd Voets
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methodeAd Voets
 
Kwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenKwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenAd Voets
 
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Ad Voets
 
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingDigitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingAd Voets
 
Workflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemWorkflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemAd Voets
 
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENDigitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENAd Voets
 
VCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolVCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolAd Voets
 
Digitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingDigitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingAd Voets
 
Klachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenKlachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenAd Voets
 
Risicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemRisicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemAd Voets
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methodeAd Voets
 
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenSociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenAd Voets
 
BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.Ad Voets
 
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Ad Voets
 
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Ad Voets
 
Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017Ad Voets
 

More from Ad Voets (20)

Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
Digitaal workflow formulier - audit - inspectie - controle - incident - afwij...
 
Management systeem platform - software managementsysteem
Management systeem platform - software managementsysteemManagement systeem platform - software managementsysteem
Management systeem platform - software managementsysteem
 
Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia Managementsysteem software - volwassenheidsstadia
Managementsysteem software - volwassenheidsstadia
 
VNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMSVNO NCW MKB Noord kennispitch van KMS naar ISMS
VNO NCW MKB Noord kennispitch van KMS naar ISMS
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methode
 
Kwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemenKwaliteitssysteem als kennisbank - software management systemen
Kwaliteitssysteem als kennisbank - software management systemen
 
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
Het certificatie project NEN7510 ISO27001 voor informatiebeveiliging - NEN 75...
 
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijkingDigitaal formulier online- audit - inspectie - controle - incident - afwijking
Digitaal formulier online- audit - inspectie - controle - incident - afwijking
 
Workflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteemWorkflow klachtenmanagement - digitaal klachtensysteem
Workflow klachtenmanagement - digitaal klachtensysteem
 
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NENDigitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
Digitaal handboek voor ISO, HKZ, PREZO, VCA, BRZO, HACCP en NEN
 
VCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software toolVCA-RIE-risicomethode - software tool
VCA-RIE-risicomethode - software tool
 
Digitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijkingDigitaal formulier - audit - inspectie - controle - incident - afwijking
Digitaal formulier - audit - inspectie - controle - incident - afwijking
 
Klachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeterenKlachtenmanagement software - doelgericht verbeteren
Klachtenmanagement software - doelgericht verbeteren
 
Risicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteemRisicocarrousel in sociaal kwaliteitssysteem
Risicocarrousel in sociaal kwaliteitssysteem
 
Checklist risico's RISMAN methode
Checklist risico's RISMAN methodeChecklist risico's RISMAN methode
Checklist risico's RISMAN methode
 
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingenSociaal kwaliteitssysteem - Metaware cloudoplossingen
Sociaal kwaliteitssysteem - Metaware cloudoplossingen
 
BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.BIR2017 vereist? Dan een Fit Gap analyse.
BIR2017 vereist? Dan een Fit Gap analyse.
 
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
Kwaliteit zoekt kwaliteit 4.0 - Metaware Proware 4.0
 
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
Risicomanagement ISO9001, zonder advies, met tool - innovatief en simpel risi...
 
Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017Digitaal VCA systeem - software voor VCA 2017
Digitaal VCA systeem - software voor VCA 2017
 

Checklist risico's MAPGOOD methode

  • 3. www.metaware.nl Mens - Functioneert onjuist - Niet aanwezig - Niet in dienst Wegvallen: - Voorzienbaar (ontslag, vakantie) - Onvoorzienbaar (ziekten, overlijden, ongeval, staking) Onopzettelijk foutief handelen: - Onkunde, slordigheid - Foutieve procedures - Complexe foutgevoelige bediening - Onzorgvuldige omgang met wachtwoorden - Onvoldoende kennis/training Opzettelijk foutief handelen: - Niet werken volgens voorschriften/procedures - Fraude/diefstal/lekken van informatie - Ongeautoriseerde toegang met account van medewerker met hogere autorisaties MAPGOODMAPGOOD
  • 4. www.metaware.nl MAPGOODMAPGOOD Apparatuur - Functioneert onjuist - Stoort - Gaat verloren of raakt ernstig beschadigd Spontaan technisch falen: - Veroudering/slijtage - Storing - Ontwerp/fabricage/installatie/onderhoudsfouten Technisch falen door externe invloeden: - Stroomuitval - Slechte klimaatbeheersing - Nalatig onderhoud door schoonmaak - Natuurgeweld - Diefstal/schade Menselijk handelen/falen: - Installatiefout - Verkeerde instellingen - Bedieningsfouten - Opzettelijke aanpassingen/sabotage - Beschadiging/vernieling - Verlies/diefstal (onder andere. verlies USB-sticks of andere gegevensdrager) - Verwijdering van onderdelen waardoor storingen ontstaan
  • 5. www.metaware.nl MAPGOODMAPGOOD Programmatuur - Functioneert onjuist - Loopt vast of vertraagde uitvoering - Gaat verloren of raakt ernstig Nalatig menselijk handelen: - Ontwerp-, programmeer-, invoering, beheer/onderhoudsfouten - Introductie van virus en dergelijke. door gebruik van niet gescreende programma's - Gebruik van de verkeerde versie van programmatuur - Slechte documentatie Onopzettelijk menselijk handelen: - Fouten door niet juist volgen van procedures - Installatie van malware en virussen door gebruik van onjuiste autorisaties Opzettelijk menselijk handelen: - Manipulatie voor of na ingebruikname - (Ongeautoriseerde) functieverandering en/of toevoeging - Installatie van virussen, Trojaanse paarden en dergelijke - Kapen van autorisaties van collega's - Illegaal kopiëren van programmatuur - Oneigenlijk gebruik of privégebruik van bedrijfsprogrammatuur Technische fouten/mankementen: - Fouten in code programmatuur die de werking verstoren - Achterdeuren in programmatuur voor (onbevoegde) toegang - Bugs/fouten in code die tot exploits kunnen leiden Organisatorische fouten: - Leverancier gaat failliet - Geen goede afspraken met leverancier
  • 6. www.metaware.nl MAPGOODMAPGOOD Gegevens - Worden onterecht ontsloten - Zijn tijdelijk ontoegankelijk - Gaan verloren Via gegevensdragers (CD/DVD/USB-sticks/Harddisk/Back- ups/mobiele apparaten): - Diefstal/zoekraken/lekken - Beschadiging door verkeerde behandeling - Niet overeenkomende bestandformaten - Foutieve of geen versleuteling - Foutieve of vervalste Via Cloud voorzieningen: - Ongeautoriseerde toegang door onbevoegden (hackers/hosters) - Ongeautoriseerde wijziging of verwijdering van gegevens Via apparatuur: - Fysieke schrijf- of leesfouten - Onvoldoende toegangsbeperking tot apparatuur - Fouten in interne geheugens - Aftappen van gegevens Via programmatuur: - Foutieve of gemanipuleerde programmatuur - Doorwerking van virussen/malware - Afbreken van verwerking Via personen: - (On)opzettelijke foutieve gegevensinvoer, -verandering of – verwijdering van data - Onbevoegde toegang door onbevoegden - Onbevoegd kopiëren van gegevens - Meekijken over de schouder door onbevoegden - Onzorgvuldige vernietiging - Niet toepassen clear screen/clear desk - Aftappen (draadloos) netwerk door onbevoegden (telewerk situaties) - Oneigenlijk gebruik van autorisaties - Toegang verschaffen tot gegevens door middel van identiteitsfraude of social engineering
  • 7. www.metaware.nl MAPGOODMAPGOOD Organisatie - Werkt niet volgens vastgestelde uitgangspunten - Reorganiseert - Fuseert of wordt opgeheven Gebruikersorganisatie: - Mismanagement - Gebrekkige toedeling taken, bevoegdheden, verantwoordelijkheden - Onduidelijke of ontbrekende gedragscodes - Afwezige, verouderde of onduidelijke handboeken /systeemdocumentatie / werkprocedures/ gebruiksinstructies - Onvoldoende interne controle - Onvoldoende toetsing op richtlijnen - Onvoldoende of geen contractbeheer - Ontbrekende of onduidelijke SLA’s - Gebrekkige doel/middelen beheersing Beheerorganisatie: - Gebrekkig beleid betreffende beheer - Onvoldoende kennis of capaciteit - Onvoldoende kwaliteitsborging - Onvoldoende beheer van systemen en middelen Ontwikkelingsorganisatie: - Slecht projectmanagement - Niet volgen van projectenkalender of PPM - Geen ontwikkelrichtlijnen en/of – procedures - Er worden geen methoden/technieken gebruikt - Gebrek aan planmatig werken
  • 8. www.metaware.nl MAPGOODMAPGOOD Omgeving - Is toegankelijk voor ongeautoriseerden - Is beschadigd - Is verwoest of ernstig beschadigd Huisvesting: - Ongeautoriseerde toegang tot gebouw(en) - Diefstal op werkplekken - Gebreken in ruimtes, waardoor kans op insluiping/inbraak - Onvoldoende fysieke voorzieningen om te vluchten of in te grijpen tijdens geweldsdreigingen/conflicten met klanten Nutsvoorzieningen: - Uitval van elektriciteit, water, telefoon - Wateroverlast door lekkage, bluswater - Uitval van licht-, klimaat- en,sprinklerinstallatie Buitengebeuren: - Natuurgeweld (overstroming, blikseminslag, storm, aardbeving et cetera) - Overig geweld (oorlog, terrorisme, brandstichting, inbraak, neerstortend vliegtuig) - Blokkade/staking - Onveilige, geblokkeerde, vluchtwegen bij brand
  • 9. www.metaware.nl MAPGOODMAPGOOD Diensten - Worden niet volgens afspraak geleverd - Tijdelijk niet te leveren - Definitief niet meer te leveren Diensten worden niet conform afspraak geleverd: - Slecht opgeleid personeel - Groot personeelsverloop - Onvoldoende capaciteit in personeel - Valse verklaringen over certificeringen - Onvoldoende of geen kwaliteitsborging - Personeel voldoet niet aan eisen zoals een geldige VOG en getekende geheimhoudingsverklaringen - Voert wanbeheer, slordigheden in beheersactiviteiten, - Werkt niet conform ITIL of BiSL principes - Maakt misbruik van toevertrouwde gegevens, applicaties en documentatie - Houdt zich niet aan functiescheiding - Maakt gebruik van te zware autorisatie, niet functie gebonden Diensten dienstverlener tijdelijk niet beschikbaar: - Levert diensten niet conform overeenkomst - Onderbreking dienstverlening door overname dienstverlener - Kan diensten tijdelijk niet uitvoeren door zaken buiten de eigen controle (stakingen en dergelijke) - Past verkeerde prioriteiten toe in klantbejegening - Levert onvoldoende capaciteit voor een goede dienstverlening Diensten dienstverlener definitief niet meer te leveren: - Een dienstverlener gaat failliet - Opzegging diensten door dienstverlener
  • 10. Methode - risico management www.metaware.nl Minimale stappen: 1.Eisen, doelen – Breng eisen, doelen en behoeften in kaart brengen 2.Bepaal risico’s – Wat zijn de belangrijkste risico’s – Aanpak: kans * gevolg = risico MethodeMethode
  • 11. Methode - risico management www.metaware.nl Minimale stappen: 3.Maatregelen bepalen – Bepaal maatregel op grond van risico – Stel prioriteiten – Let op eenvoudige maatregelen 4.Maatregelen plannen – Wie doet wat, wanneer – Let op prioriteit en beschikbare capaciteit MethodeMethode
  • 12. Methode - risico management www.metaware.nl Minimale stappen: 5.Voer maatregelen uit – Bewaak voortgang – Stuur zonodig bij MethodeMethode
  • 13. Methode - risico management www.metaware.nl Minimale stappen: 6.Bepaal en bewaak effectiviteit – Bepaal risico-eigenaar – Keur restrisico goed – Heeft maatregel effect? – Kleinere kans, oorzaak risico weg? MethodeMethode
  • 15. www.metaware.nl Meer weten: • Tel.: 050 - 5370080 • Web: www.metaware.nl/proware • Zelf uit te proberen: www.metaware.nl/proberen ProberenProberen