36. ICT-beheerprocessen
ICT wordt reactief en los van VTH-doelen beheerd. Er is geen afstemming op wetgeving of informatieveiligheid. Beheer gebeurt incidenteel bij storingen.
Er is een beheerstructuur, maar afstemming met DSO, Woo of AVG ontbreekt. Incidenten worden opgelost, maar wijzigingsbeheer en compliance zijn beperkt.
ICT-processen zijn afgestemd op de eisen van DSO, Woo en archivering. Incident- en wijzigingsbeheer zijn ingericht. Er is zicht op afhankelijkheden met leveranciers.
Beheerprocessen zijn geïntegreerd met VTH-beleid. Er is monitoring, contractsturing, en jaarlijkse toets op wetgeving, toegankelijkheid en cyberrisico's.
ICT-beheer is sturend op doorontwikkeling. Er is continue samenwerking tussen VTH, ICT en leveranciers. Beheer is wendbaar, toetsbaar en gericht op toekomstige ontwikkelingen zoals AI, Europese verplichtingen en datagedreven toezicht.