Naar de inhoud

Organisatie: wat leg je hier vast en waarom

Laatst gecontroleerd op

In de groep Organisatie beschrijf je het bedrijf achter je managementsysteem: wat je doet, wat binnen de scope valt, wie er werkt en in welke functie, waar je op leunt en wie iets van je verwacht.

Waarom dit je organisatie beschermt

Elke latere keuze over risico's en maatregelen hangt af van hoe goed je je eigen organisatie kent. Staat nergens welke systemen klantdata bevatten, welke leverancier ze host of wie over toegang beslist, dan wordt een risicoanalyse giswerk en heeft een auditor niets om tegen te toetsen. Deze groep is het fundament waar de rest van Trustbird op bouwt. In ISO 27001 gaat het om de context uit hoofdstuk 4 en de rollen uit clausule 5.3, samen met de competentie-eisen uit clausule 7.2.

Stappen

  1. Begin bij Organisatie: beschrijf wat je doet, waar je werkt en wat je beïnvloedt.
  2. Leg bij Scope de grenzen van je managementsysteem vast en stel die vast.
  3. Voeg bij Mensen de mensen toe die voor je werken, groepeer ze in Teams en geef ze een plek bij Functies.
  4. Leg per functie vast welke competenties nodig zijn en bekijk de gaten in Overzicht competenties.
  5. Zet bij Bedrijfsmiddelen de systemen, apparaten en gegevens waar je op leunt, en bij Leveranciers wie ze levert.
  6. Leg bij Belanghebbenden vast wie wat van je verwacht.
  7. Vraag de eigenaar van de workspace de Taaksjablonen na te lopen, zodat nieuwe collega's, vertrekkers en nieuwe leveranciers de juiste opvolging krijgen.

De schermen in deze groep beschrijven je organisatie in je eigen woorden. Trustbird verbindt ze met elkaar: mensen zijn eigenaar van bedrijfsmiddelen en leveranciers, functies dragen competentie-eisen, en de scope die je vaststelt kun je kiezen als je een norm invoert.

  • Organisatie: wat je organisatie doet en voor wie, de vestigingen en het aantal medewerkers, en de interne en externe onderwerpen die er invloed op hebben.
  • Scope: wat binnen je managementsysteem valt, wat erbuiten valt en waarom, en waar je verantwoordelijkheid ophoudt. Je stelt de scope vast; wijzigingen komen in een nieuwe versie.
  • Mensen: iedereen die voor je werkt, met soort dienstverband en status, kwalificaties en de documenten die ze hebben bevestigd.
  • Teams: groepen mensen rond een gedeelde verantwoordelijkheid, elk met een eigenaar.
  • Functies: de functies in je organisatie, met verantwoordelijkheden en bevoegdheden, de mensen die ze vervullen en de competenties die nodig zijn.
  • Overzicht competenties: per functie wie een vereiste competentie mist of een verlopen kwalificatie heeft.
  • Bedrijfsmiddelen: de apparaten, systemen, applicaties, gegevensopslag en andere middelen waar je op leunt, met eigenaar en kriticiteit.
  • Leveranciers: wie wat aan je levert, hoe kritiek dat is, wanneer je ze voor het laatst beoordeelde en welke vragenlijsten je ze stuurde.
  • Taaksjablonen: de taken die Trustbird klaarzet als een collega begint of vertrekt, of als je een leverancier of systeem toevoegt.
  • Belanghebbenden: klanten, toezichthouders en anderen, en wat ze van je verwachten.

Als het niet lukt

De velden zijn grijs en ik kan niets toevoegen

Waarschijnlijk ben je adviseur in deze workspace. Een adviseur kan alles lezen, maar een scherm pas bewerken als de eigenaar van de workspace bewerkrechten geeft voor de module erachter. Voor de meeste schermen in deze groep is dat Organisatie, voor Mensen is het Mensen, en voor competenties en kwalificaties is het Verbetering.

Taaksjablonen staat niet in het menu

Alleen de eigenaar van de workspace ziet Taaksjablonen. Vraag de eigenaar om de sjablonen aan te passen.

Een keuzelijst vraagt om een persoon, maar is leeg

Eigenaren van teams, bedrijfsmiddelen en leveranciers, en de mensen in een functie, kies je uit Mensen. Voeg de persoon daar eerst toe.

Lees ook