Details opdracht


Vorige  Volgende

Referentienummer: 000584
 
Opdracht: Specialist informatiebeveiligingsbeleid
 
Sluitingsdatum: 2013-03-20 16:30
 
Status: gesloten
 
Vakgebied: ICT (zakelijke automatisering)
 
Provincie: Gelderland
 
Beschrijving:
Startdatum 01-05-2013
Einddatum 01-11-2013
Uren per week 12
Uren per dag 8
Optie verlenging Aantal 2
Optie verlenging Maanden 1
 
 
Opdracht omschrijving
Gemeente  wil een actueel informatiebeveiligingsbeleid op laten stellen dat passend is bij de cultuur en organisatievorm van de gemeente. Het beleid moet een gedegen afweging mogelijk maken tussen veiligheid en werkbaarheid. Informatiebeveiliging wordt hierbij in brede zin gezien, dus inclusief privacy aspecten.

Uitgangspunten voor het beleid vormen enerzijds de reeds gemaakte beveiligingsanalyses in de gemeente , het bestaande informatiebeveiligingsbeleid en het nog in ontwikkeling zijnde onderzoek Risicomanagement. Ook willen we uitgaan van standaarden zoals de code informatiebeveiliging.
Daarnaast dienen landelijke ontwikkelingen meegenomen worden zoals:
• Samenwerking en uitbesteden van bedrijfsprocessen
• Een toenemend aantal Cloud oplossingen c.q. SAAS systemen
• Bring your own device.

De afdeling bedrijfsvoering van de gemeente  kent drie teams, Team advies en ontwikkeling (TAO), Team informatietechnologie en basisregistraties (TIB) en Team Facilitaire Dienstverlening (TFD). Het onderdeel informatiemanagement en bedrijfsvoering valt onder het team advies en ontwikkeling. De adviseur informatiemanagement zal de inhoudelijke aansturing van deze opdracht voor zijn rekening nemen. Hiërarchisch valt deze opdracht onder de teammanager TAO.

Taken
1. Uitvoeren van een risico analyse op de belangrijkste bedrijfsprocessen, met per proces een inzicht in mogelijke risico’s voor de informatiebeveiliging. Bij deze risicoanalyse moet informatie opgehaald worden bij stakeholders in de organisatie (management, automatisering, informatiemanagement). Maak een onderscheid tussen risico’s in Vertrouwelijkheid, Beschikbaarheid en Integriteit.
2. Afstemmen en draagvlak zoeken voor deze risico analyse bij met het management (tactisch niveau).
3. Een voorstel doen voor de governance van de informatiebeveiliging binnen de gemeente, en dit voorstel afstemmen met het management.
4. Een ontwerp maken voor een beveiligingsbeleid op hoofdlijnen en dit en afstemmen met management (tactisch en strategisch niveau).
5. Per cluster van bedrijfsprocessen nader uitwerken van richtlijnen en maatregelen op het gebeid van techniek, organisatie en cultuur/mens kant.
6. De richtlijnen en maatregelen afstemmen met de organisatie (bestuur, management, afdelingen).
7. Opstellen van procedures voor het onderhoud van beleid/richtlijnen en maatregelen.


Resultaten
1. Afgestemde Risico analyse gebaseerd op de praktijk van de gemeente
2. Afgestemd voorstel voor de Governance van informatiebeveiliging (op welke manier controleren en besluiten over informatiebeveiliging, organisatorische aspecten). Hierbij rekening houden met de komende wettelijke verplichtingen op dit terrein.
3. Een afgestemd beveiligingsbeleid (inclusief privacy aspecten) passend bij de cultuur van de gemeente  en rekening houdend met:
a. Toenemend aantal risico's op het gebied van informatiebeveiliging
b. Voldoen aan de wetgeving op het gebied van privacy en informatiebeveiliging
c. Een juiste inschatting van de bedrijfsrisico's die gemeente  loopt in de informatievoorziening als gevolg van problemen met beveiliging of privacy
d. Samenwerking en uitbesteden van bedrijfsprocessen
e. Een toenemend aantal Cloud oplossingen c.q. SAAS systemen
f. Een toenemende aantal mobiele devices c.q. de vraag om die apparatuur zelf in te richten of eigen apparatuur te gebruiken.
4. Met de organisatie afgestemde richtlijnen en maatregelen die uitvoering geven aan het beveiligingsbeleid.
5. Een voorstel voor het onderhoud van het beveiligingsbeleid en de richtlijnen en maatregelen passend bij de voorgestelde Governance structuur.

De gesprekken staan gepland voor 10 april en indien nodig op 17 april a.s.
De opdracht is voor 8-16 uur per week.
 
 
Kandidaat omschrijving

hbo informatiemanagement of bestuurlijke informatievoorziening met specialisatie beveiliging. Afgerond met een diploma.

• aantoonbare recente (2-3 jaar) werkervaring met opstellen van beleid op het gebied van informatiebeveiliging en privacy.
• Aantoonbare recente (2-3 jaar) werkervaring met Draagvlak creëren .
• Uitstekende Communicatieve eigenschappen.
• Aantoonbare werkervaring met Interactieve beleidsontwikkeling.
• Aantoonbare werkervaring met uitvoeren van risicoanalyse.
• Aantoonbare kennis van ICT en informatie-architectuur
• Opleiding op het gebied van Organisatie kunde is een pré
• aantoonbare ervaring met projectmatig werken is een pré
• Ervaring met trajecten voor Gedragsverandering en veranderkunde is een pré.

We staan een integrale aanpak voor met een balans tussen techniek, mens en organisatie
 
 
Kwaliteit aangeleverd CV
CV volledig in het Nederlands (maximaal 3 pagina's) Minimaal 1 referentie van een eerder relevant project/opdracht.
 
 
Tarief (inclusief alle kosten, exclusief BTW)
 
Uurtarief
Maximaal: 70,00
Dit criterium is een eis
 
 
 
Inhoudelijke CV eisen
 
Werkervaring cv eis
minimaal 2-3 jaren aantoonbare recente werkervaring bij een gemeente met het opstellen van beleid op het gebied van informatiebeveiliging en privacy. Dit criterium is een eis
 
 
 
Opleiding cv eis
afgeronde hbo informatiemanagement of bestuurlijke informatievoorziening met specialisatie beveiliging. aantoonbaar diploma Dit criterium is een eis
 
 
 
 
werkervaring eis
Aantoonbare recente (2-3 jaar) werkervaring met draagvlak creëren bij een gemeente en uitstekende Communicatieve eigenschappen.
Dit criterium is een eis
 
 
 
werkervaring eis
Aantoonbare werkervaring met Interactieve beleidsontwikkeling. en aantoonbare kennis van ict en informatie-architectuur van een gemeente Dit criterium is een eis
 
 
 
Inhoudelijke CV wensen
 
Opleiding
Opleiding op het gebied van Organisatie kunde. Gewicht: 25 %
 
 
 
Werkervaring
aantoonbare recente werkervaring met projectmatig werken bij een gemeente. Gewicht: 25 %
 
 
 
 
Specifieke kennis / Ervaring

Ervaring met trajecten voor Gedragsverandering en veranderkunde. Gewicht: 25 %
 
 
 
 
werkervaring
• Aantoonbare werkervaring met uitvoeren van risicoanalyse.
Gewicht: 25 %
 
Een toelichting is verplicht
 
 
 
Planning
Start publicatie
08-03-201300:00
 
Vragenstellen tot (NVI)
18-03-201323:59
 
Beantwoording vragen
19-03-201323:59
 
Offertes indienen tot
20-03-201316:30
 
Beoordeling offertes (vanaf)
21-03-201300:00
 
Verwachte terugkoppelingsdatum
26-04-201323:59
 

 

 
Type opdrachtgever: Gemeente
 
Vorige Volgende Terug naar overzicht 
... disclaimer | contact | algemene voorwaarden