Veiligheidsregio Utrecht
Opdracht omschrijving
De Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden momenteel verschillende initiatieven en verbetertrajecten parallel uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness, en auditing.
De VRU werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2. Binnen dit programma worden verschillende initiatieven en verbetertrajecten uitgevoerd op het gebied van governance, risicomanagement, beleid, processen, compliance, organisatie-inrichting, awareness en auditing. Het inventariseren en bestuderen van bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten.
De VRU heeft behoefte aan een ervaren Kwartiermaker ISMS & Compliance die deze bouwstenen in samenhang beschouwt en vertaalt naar een integraal Information Security Management System (ISMS), passend binnen de BIO2 en de werkwijze van de organisatie. Het doel van de opdracht is het opleveren van een samenhangend ontwerp van het ISMS, waarin bestaande en reeds ontwikkelde onderdelen van het informatiebeveiligingsdomein zijn geïntegreerd en bestuurbaar zijn gemaakt. De opdracht richt zich nadrukkelijk op het structureren, beschrijven en in samenhang brengen van bestaande producten, processen, verantwoordelijkheden en governance-elementen. Daarbij wordt bijzondere aandacht besteed aan compliance- en risicomanagementprocessen met betrekking tot leveranciersrelaties, waaronder veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen, ketenrisico's.
De opdracht resulteert in:
• Een uitgewerkte doelinrichting (SOLL-situatie) voor het ISMS, passend binnen de BIO2 en de organisatiecontext van de VRU.
• Het opstellen van een integraal ISMS-handvest waarin de samenhang tussen processen, verantwoordelijkheden, en sturing wordt vastgelegd.
• Een advies over de toepassing en borging van relevante wet- en regelgeving, normen en beveiligingseisen, waaronder ABRO-gerelateerde vereisten binnen leveranciers- en inkoopprocessen.
• Een voorstel voor de inrichting van nalevingsprocessen binnen het ISMS.
• Om deze resultaten te bereiken inventariseert en analyseert de opdrachtnemer bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten en brengt deze samen tot één integraal en samenhangend geheel.
Wil je gebruikmaken van persoonlijke begeleiding, slimme AI-matching en direct reageren op relevante opdrachten? Schrijf je in en ontdek wat Carrièrebrug voor jouw loopbaan kan betekenen.
