ICT governance: definitie, belangen & frameworks

ICT governance: definitie, belangen & frameworks
ICT governance stemt IT- en bedrijfsstrategieën op elkaar af. Het implementeert een formeel raamwerk om zakelijke doelstellingen te bereiken en manieren om meetbare prestaties te produceren.

Een dergelijk besturingsprogramma houdt zowel rekening met de belangen van aandeelhouders, als met alle personeelsbehoeften en -processen. IT governance is een integraal onderdeel van het algemene ondernemingsbestuur.

De standaard: ISO / IEC 38500: 2015

ISO / IEC 38500: 2015 is de internationale standaard voor bedrijfsbeheer van IT. Het bevat principes, definities en een hoogwaardig raamwerk om het gebruik van ICT beter af te stemmen op organisatorische beslissingen. Ook biedt het kaders waarmee aan wettelijke, regelgevende en ethische verplichtingen kan worden voldaan.
a9f83390d9b9292015cac98dfae2443a473ba7252682b517.png
De standaard is opgedeeld in 6 bedrijfsdomeinen:
  • Bedrijfsstrategie
  • Risico, conformiteit en compliance
  • IT-strategie
  • Verandering (change management)
  • Informatie Technologie
  • Operations (uitvoering)

Frameworks en methodologieën

Er zijn tal van algemeen erkende, leveranciersonafhankelijke raamwerken en methodologieën die kunnen worden gebruikt voor het beheer van de levering van kosteneffectieve IT-diensten. Veel frameworks hebben alleen betrekking op een specifiek bedrijfsdomein.

Meest gebruikte raamwerken
  • ITIL; een veelgebruikt raamwerk voor IT-servicemanagement (ITSM).
  • COBIT (Control Objectives for Information and Related Technology): ondersteunt organisaties bij het naleven van regelgeving, inrichting van risicobeheer en de afstemming van digitale strategie op organisatiedoelstellingen.
  • CMMI (Capability Maturity Model Integration): een benadering voor prestatieverbetering.
  • FAIR (Factor Analysis of Information Risk): helpt organisaties risico's te kwantificeren, met een nadruk op cyberbeveiliging en operationeel risico.
  • Tip: Calder-Moir Governance (super)Framework: helpt je alle overlappende en concurrerende kaders te gebruiken en de best practices uit de ISO / IEC 38500-standaard te implementeren.
  • Bekijk hier een overzicht van alle frameworks.

Stappen naar IT-governance

A. Schep overzicht
  • Identificeer en beschrijf de strategische en tactische IT- besturingstaken en -verantwoordelijkheden. Beschrijf de rollen en verantwoordelijkheden van het bestuur, de leidinggevenden en het strategische IT-team.
  • Stel vast hoe prioriteiten (moeten) worden gesteld, hoe ICT-middelen worden toegewezen en door wie.
  • Betrek senior IT-managers en andere ervaren krachten bij de totstandkoming van het plan, zodat zij later de procedures en richtlijnen kunnen overbrengen op het personeel.

B. Maak een effectief actieplan
  • Pas een gemeenschappelijke methodologie toe.
  • Zet IT-kwesties en -plannen op de centrale agenda.
  • Beschrijf hoe IT-initiatieven op één lijn kunnen worden gebracht met bedrijfsbehoeften.
  • Benadruk de potentiële impact van ICT-gerelateerde risico's.
  • Maak van data- en resultatenanalyse een harde vereiste.

C. Identificeer de meer algemene en strategische ICT-doelstellingen voor het ondernemingsbestuur. Maak een strategische routekaart voor de lange termijn.

D. Maak een lijst met quick wins om de organisatie een vliegende start te geven bij aanvang van de implementatie van het nieuwe beleid.

E. Stel een procedure op voor de momenten dat er een upgrade moet worden doorgevoerd. Zo kan er snel worden geanticipeerd.

Overleg proactief met klanten, partners en interne IT-gebruikers om ieders zakelijke behoeften zo goed mogelijk te begrijpen. Leg toekomstige strategische doelen en plannen uit, bijvoorbeeld aan de hand van een jaarverslag.
f4af2c8694e2396107140e850c3664cd002fee7089cc76e6.png

Training en opleiding

De opkomst van IT governance werd deels veroorzaakt door nieuwe regelgeving. De sterke behoefte aan duidelijkheid omtrent besluitvorming en verantwoording is echter de grootste reden. Ben je IT manager, systeemarchitect of consultant? Wil je meer weten over de belangrijkste controle- en besturingsprincipes binnen ICT? Onder andere NIBE-SVV en de Open Universiteit bieden geaccrediteerde opleidingen op het gebied van ICT-besturing.

Op zoek naar kundige ICT'ers? Bekijk onze mogelijkheden voor werkgevers!
Geschreven door
Michiel van der Avoird
Redacteur & ICT arbeidsmarktspecialist @ ICTerGezocht.nl
Meer leren?
Ga door met lezen

Wat verdient een developer? Het complete overzicht

Wat verdient een developer in Nederland? Wat zijn de gemiddelde salarissen per opleidingsniveau en dienstverband? Hoeveel invloed hebben werkervaring ...
Michiel van der Avoird 17 apr 2018

Wat verdient een ICT'er? Het complete salarisoverzicht

Een ICT'er verdient in 2019 gemiddeld € 3.435,- bruto per maand, ruim een procent (€ 38,-) meer dan vorig jaar. Een starter krijgt € 3.161,- en ...
Michiel van der Avoird 23 okt 2019

Wat verdient een systeembeheerder? Het complete overzicht

Wat verdient een systeembeheerder en waar hangt dat vanaf? We duiken erin vanuit onze uitgebreide database, met data op basis van meer dan 10.000 vaca...
Nicole Haring 9 apr 2018

Wat is het verschil tussen IT en ICT?

De termen IT en ICT lijken misschien inwisselbaar, maar dat zijn ze niet. Het is bijzonder lastig om een consensus te bereiken over de exacte betekeni...
Michiel van der Avoird 21 okt 2019

Wat verdient een front-end developer? Het complete overzicht

Wat verdient een front-end developer in Nederland? Wat is het maandelijkse brutoloon per opleidingsniveau en dienstverband?
Michiel van der Avoird 19 apr 2018

Wat is het verschil tussen Junior, Medior en Senior carrièreniveau?

Een onderverdeling in junior-, medior- en senior carrièreniveau geeft inzicht in het kennis- en vaardigheidsniveau van ICT-professionals.
Michiel van der Avoird 24 mrt 2020
 
check