super useful to know the methods and way of explaining.
By: RishmaRamjiawan • 1 year ago
By: YoghiB • 5 year ago
By: YoghiB • 5 year ago
Translated by Google
I have the feeling that there is a lot of information missing. In the risk improvement plan, there is no roadmap for what to do to reach the next level of maturity.
Graag stel ik me kort voor en geef de reden van deelname aan deze module weer. Mijn naam is XXXX
en ik ben werkzaam voor XXXX te XXXX.
Ik heb altijd de behoefte gehad om een HBO-studie te volgen en een bachelor status te behalen. Ik
volg dan nu ook de opleiding ‘HBO Bachelor Informatica (met subsidie)’ bij Hogeschool NCOI naast
mijn huidige baan in de IT. De gewenste bachelor status zal mij verder ondersteunen in de
competitieve IT-markt. Daarnaast biedt me dit mogelijk verdere doorgroeimogelijkheden in mijn
carrière bij XXXX of een latere werkgever.
Dit document bevat het eindresultaat van de moduleopdracht ‘IT-risicomanagement’. Het schrijven en
aanbieden van deze moduleopdracht is de afsluitende opdracht van deze fase.
Middels deze weg wil ik graag mijn werkgever en betrokken collega’s van harte bedanken voor de
mogelijkheden en bijdrage aan deze moduleopdracht. Een speciaal dankwoord gaat uit naar de
docent, XXXX.
Met vriendelijke groet,
XXXX
Document: XXXX Pagina: 2 van 23
Versie: 1.0
,Samenvatting
Deze moduleopdracht bestaat uit het schrijven van een adviesplan IT-Risicomanagement ten behoeve
van het management van XXXX en hanteert hiervoor aantal relevante plannen. Dit adviesplan
beschrijft het bestaande en het streefgedrag, de verbeterpunten en een aanbevolen aanpak.
Scope en inhoud
De scope van deze moduleopdracht omvat de volgende deelplannen:
• Risicoverbeterplan
• Risicocommunicatieplan
• Risicomaatregelplan
De scope van deze moduleopdracht is gericht op het proces van klantprojecten IT-infrastructuur
binnen de afdeling XXXX van XXXX. Dit proces omvat alle activiteiten, verantwoordelijkheden en
resultaten gedurende de uitvoer van deze projecten binnen het klantendomein van XXXX.
Uitvoering deelplannen
De inhoud van dit document is tot stand gekomen aan de hand van het reeds goedgekeurd
risicobeleid van XXXX en met het oog om het IT-risicomanagement binnen XXXX te verbeteren.
Ter ondersteuning van deze opdracht is gebruik gemaakt van de volgende methodieken/frameworks:
• Capability Maturity Model;
• M_o_R framework;
• PDA-cyclus;
• Kwantitatieve risicoanalyse.
Deze methodieken/frameworks zijn toegepast om het huidige en gewenste niveau van IT-
risicomanagement vast te stellen, een risicoanalyse en communicatieplan te kunnen opstellen en
maatregelen te definiëren op basis van de scope.
Goedkeuring en gewenst IT-Risicomanagement volwassenheidsniveau
Dit adviesplan is afgestemd met en beoordeeld door de XXXX Security Officer. De uiteindelijke
goedkeuring en het verlenen van mandaat aan deze plannen, zijn door de CFO (Chief Financial
Officer) gegeven op 10 augustus 2018.
Aanbevelingen, planning en kosten
Uit het uitgevoerd kwantitatief risicoanalyse onderzoek is naar voren gekomen dat XXXX wel een IT-
Risicomanagement proces toepast, echter dat deze redelijk statisch is en er geen verdere
ontwikkeling op dat vlak wordt toegepast. XXXX graag qua volwassenheidsniveau doorgroeien naar
“level 4 Kwantitatief beheerst”, waarmee IT-Risicomanagement verder ontwikkeld kan worden,
meetbaar en meer beheersbaar wordt. De PDCA-cyclus zal worden gebruikt om dit
volwassenheidsniveau te kunnen behalen en daar waar nodig bij te kunnen sturen.
Om IT-Risicomanagement verder te kunnen ontwikkelen, is de volgende planning opgesteld:
De kosten welke moeten zorgdragen voor bovenstaande aanpak, worden opgenomen als onderdeel
van het projectbudget. Een algemene raming per project is als volgt en kan per project afwijken:
• Urenraming Projectmanagement: ongeveer 2% van het totaal aan Projectmanagement uren.
• Post onvoorzien: bij escalerende situaties kan deze post worden aangesproken welke
ongeveer 5% van het projectbudget zal bedragen.
Stuvia customers have reviewed more than 700,000 summaries. This how you know that you are buying the best documents.
Quick and easy check-out
You can quickly pay through credit card or Stuvia-credit for the summaries. There is no membership needed.
Focus on what matters
Your fellow students write the study notes themselves, which is why the documents are always reliable and up-to-date. This ensures you quickly get to the core!
Frequently asked questions
What do I get when I buy this document?
You get a PDF, available immediately after your purchase. The purchased document is accessible anytime, anywhere and indefinitely through your profile.
Satisfaction guarantee: how does it work?
Our satisfaction guarantee ensures that you always find a study document that suits you well. You fill out a form, and our customer service team takes care of the rest.
Who am I buying these notes from?
Stuvia is a marketplace, so you are not buying this document from us, but from seller Munited. Stuvia facilitates payment to the seller.
Will I be stuck with a subscription?
No, you only buy these notes for $10.70. You're not tied to anything after your purchase.