Case Studies

Bewezen resultaat

Van strategie tot realisatie, bekijk hoe wij organisaties hebben geholpen bij hun complexe transformaties.

RVO: implementatie van het nieuwe Gemeenschappelijk Landbouwbeleid (nGLB)
Overheid / Landbouw

RVO: implementatie van het nieuwe Gemeenschappelijk Landbouwbeleid (nGLB)

Publiek tijdens de eindpresentatie van het programma nGLB in het RVO-atrium
Spreker licht gewasclassificatie en maaien/beweiden toe tijdens de nGLB-eindpresentatie
Spreker presenteert doel en scope van fase 2 GLB 23-27

De uitdaging

Met het nieuwe Gemeenschappelijk Landbouwbeleid (GLB) van de Europese Unie is Nederland verplicht om een fundamenteel vernieuwde uitvoering van landbouwsubsidies, vergroening en plattelandsontwikkeling neer te zetten. Voor de Rijksdienst voor Ondernemend Nederland (RVO) betekent dit een meerjarige transformatie waarin juridische verplichtingen, nieuwe regelingen, verduurzaming van de sector en een volledige digitale uitvoering samen moeten komen. De complexiteit is aanzienlijk: het programma nGLB raakt een brede keten van partijen, waaronder het ministerie van Landbouw, Natuur en Voedselkwaliteit (LNV), de twaalf provincies, de waterschappen en de NVWA. Elke partij heeft eigen verantwoordelijkheden, eigen systemen en eigen belangen. Tegelijkertijd moeten tienduizenden agrarische ondernemers op tijd, uitlegbaar en rechtmatig worden bediend, binnen strikte Europese deadlines en onder toezicht van de Europese Commissie en nationale auditinstanties. Een kleine fout in de uitvoering of een gemiste ketenafhankelijkheid kan direct leiden tot vertraging van uitbetalingen, financiële correcties vanuit Brussel of juridische procedures van aanvragers.

Onze aanpak

ITsPeople ondersteunt RVO bij de sturing en oplevering van het programma nGLB. Vanuit het pyramide-principe hebben wij samen met de opdrachtgever de kernboodschap scherp geformuleerd: een tijdige, uitlegbare en controleerbare implementatie van het nieuwe GLB voor alle betrokken ketenpartners. Vanuit die kernboodschap hebben wij een gefaseerde aanpak opgezet waarin juridische verplichtingen, nieuwe regelingen, verduurzaming van de sector en de digitale uitvoering integraal samenkomen. Wij leverden programma- en projectmanagement, business analyse en control-expertise aan meerdere workstreams, bewaakten afhankelijkheden tussen RVO, LNV, de provincies, de waterschappen en de NVWA, en richtten een besturingsritme in waarin directie en stuurgroep op basis van feiten konden sturen op scope, planning, risico's en baten. Bijzondere aandacht ging uit naar ketenregie, datakwaliteit, auditbaarheid en de communicatie richting ketenpartners en eindbegunstigden. De eindpresentatie in het atrium van RVO markeerde een belangrijke mijlpaal in de oplevering van fase 2 (GLB 23-27) en bevestigde het beeld dat een complexe, multi-stakeholder transformatie daadwerkelijk tot resultaat kan worden gebracht.

Resultaten

Fase 2 GLB 23-27 succesvol opgeleverd en gepresenteerd
Integrale ketenaanpak met LNV, provincies, waterschappen en NVWA geborgd
Juridische verplichtingen, nieuwe regelingen en verduurzaming samengebracht in één uitvoering
Gefaseerde, controleerbare implementatie op koers gehouden binnen Europese kaders
Stuurgroep en directie in control op scope, planning, risico's en baten

De implementatie van het nieuwe GLB vraagt om strakke sturing, ketenregie en het vermogen om juridische, beleidsmatige en digitale sporen bij elkaar te houden. ITsPeople heeft daar wezenlijk aan bijgedragen.

Programmamanager nGLB, Rijksdienst voor Ondernemend Nederland

Amsterdam UMC (AMC): Hackathon 'Code to make a difference' in het skills lab
Zorg / Innovatie

Amsterdam UMC (AMC): Hackathon 'Code to make a difference' in het skills lab

Bekijk de video: Patient Safety Hackathon Amsterdam UMC

Video binnenkort beschikbaar

Bekijk de video: Patient Safety Hackathon Amsterdam UMC
Oefensessie in het skills lab van het Amsterdam UMC tijdens de hackathon
Hackathon 'Code to make a difference' met banners van ITsPeople, Amsterdam UMC, FormsVision, SOA en Gelre ziekenhuizen
Laparoscopische oefensessie met live beeld en data-feedback tijdens de hackathon

De uitdaging

In het opleidings- en skills lab van het Amsterdam UMC (AMC) komen chirurgen, opleiders en technologie samen om de kwaliteit van laparoscopische ingrepen verder te verbeteren. De vraag was concreet: kunnen we chirurgen tijdens het oefenen live en objectief feedback geven op basis van data uit de operatie, in plaats van achteraf op basis van subjectieve observaties? Een dergelijke oplossing moet in een medische setting vanaf de eerste seconde betrouwbaar, uitlegbaar en bruikbaar zijn: de informatie mag geen afleiding zijn voor de chirurg, moet passen in het klinische werkproces en moet aantoonbaar voldoende nauwkeurig zijn om op te kunnen sturen. Tegelijkertijd speelt een complex ecosysteem aan partijen: het ziekenhuis zelf, opleiders, medisch-technische leveranciers, dataplatformen en softwarepartners. Om dit soort innovaties snel te toetsen, zonder de reguliere zorg te verstoren, is een geconcentreerde, multidisciplinaire aanpak nodig, precies waar een hackathon zich voor leent.

Onze aanpak

Samen met het Amsterdam UMC en onze partners FormsVision, SOA en Gelre ziekenhuizen organiseerde ITsPeople een hackathon onder het motto 'Code to make a difference' in het skills lab van het AMC. Vanuit het pyramide-principe stelden we vooraf de kernboodschap vast: bewijzen dat data uit de operatiekamer omgezet kan worden in real-time, betrouwbare feedback voor de chirurg tijdens het oefenen. Binnen een strak tijdsvenster werden multidisciplinaire teams gevormd van chirurgen, data scientists, software engineers en business analisten. Wij leverden de programma- en projectregie, de facilitatie van de teams, de koppeling met de klinische use case en de bewaking van scope, governance en uitlegbaarheid. Tijdens de hackathon zijn live data vanuit de laparoscopische opstellingen ontsloten, verwerkt en terug-geleid in een feedbackloop richting de chirurg. Resultaten werden iteratief getoetst tegen de beoordeling van de ervaren opleiders in het skills lab, zodat we konden vaststellen hoe goed de data-gedreven feedback aansloot bij het oordeel van de mens. De aanpak liet zien hoe strategische innovatie, ketensamenwerking en hands-on uitvoering elkaar in één sessie kunnen versterken.

Resultaten

90% betrouwbare real-time feedback op basis van data uit de operatiekamer
Chirurgen tijdens het oefenen live voorzien van objectieve feedback
Bewezen use case voor data-gedreven skills training in het opleidings-/skills lab
Succesvolle samenwerking tussen Amsterdam UMC, ITsPeople, FormsVision, SOA en Gelre ziekenhuizen
Fundament gelegd voor verdere opschaling van AI- en datatoepassingen in de OK-omgeving

Deze hackathon heeft laten zien dat data-gedreven, real-time feedback in de OK geen toekomstmuziek is. We konden chirurgen tijdens het oefenen al live voorzien van betrouwbare informatie.

Chirurg-opleider, Amsterdam UMC

Geldmaat: neerzetten van een landelijke cash-infrastructuur
Financiële Sector

Geldmaat: neerzetten van een landelijke cash-infrastructuur

De uitdaging

Geldmaat kreeg als opdracht van de drie Nederlandse grootbanken (ABN AMRO, ING en Rabobank) om een volledig nieuwe, neutrale cash-infrastructuur voor Nederland op te zetten. Duizenden geldautomaten, afstortkluizen en stortingsautomaten moesten worden overgedragen van de individuele banken, samengevoegd en geharmoniseerd onder één merk, één besturingsmodel en één technologiestack. Dit alles terwijl de chartale dienstverlening voor miljoenen Nederlandse consumenten, MKB-ondernemers en grootzakelijke klanten onverstoord door moest blijven draaien. De uitdaging was meerledig. Ten eerste diende de continuïteit van de chartale dienstverlening gegarandeerd te worden: elke uitval raakt direct de portemonnee van de Nederlandse burger en zet het vertrouwen in het betalingsverkeer onder druk. Ten tweede moest een fors kostenreductieprogramma worden gerealiseerd door het bundelen van automaten, het optimaliseren van locaties en het herinrichten van de waardeketen van cash. Ten derde speelde een complex stakeholderveld: DNB als toezichthouder, de drie uitrollende moederbanken als aandeelhouder en opdrachtgever, CIT-partijen voor waardetransport, gemeenten en bewonersorganisaties voor de fysieke locatie-afweging, en belangenorganisaties die de toegankelijkheid van cash voor kwetsbare groepen bewaakten vanuit het Convenant Contant Geld. Ten vierde moest Geldmaat als nieuwe organisatie zelf nog worden opgebouwd: processen, mensen, systemen en governance moesten parallel aan de uitrol op volwassenheid worden gebracht.

Onze aanpak

ITsPeople leverde een multidisciplinair team van programma-, project- en verandermanagers, business analisten en control-experts dat vanuit het Transition Support Office de regie voerde op de uitrol. Vanuit de pyramide-aanpak startten wij met het scherp stellen van de kernboodschap richting directie en aandeelhouders: één neutrale, betrouwbare en betaalbare cash-infrastructuur voor Nederland. Vanuit die kernboodschap ontwierpen wij het Target Operating Model voor de nieuwe cash-keten : van vulling, onderhoud en storingsafhandeling tot klantcontact en ketenrapportage, en vertaalden dit naar een gefaseerde migratieroadmap per regio en per bank. Een Business Control Framework gaf directie en stuurgroep real-time inzicht in voortgang, risico's, baten en kosten per tranche, zodat besluitvorming op feiten plaatsvond in plaats van op onderbuikgevoel. Wij coördineerden de samenwerking met CIT-partijen, locatie-eigenaren, gemeenten en belangenorganisaties, en zorgden voor strakke governance op het raakvlak met de drie uitrollende banken. Parallel begeleidden wij de inrichting van het 24/7 service-operations center, de SLA-huishouding met leveranciers en de compliance-borging richting DNB. Risicomanagement was continu, met scenarioplanning voor storingen, beveiligingsincidenten en politieke gevoeligheden. Change management en communicatie richting medewerkers, banken, ondernemers en consumenten waren integraal onderdeel van elke fase, net als kennisoverdracht naar de interne Geldmaat-organisatie zodat het eigenaarschap stap voor stap verschoof.

Resultaten

Landelijke uitrol binnen planning en binnen budget gerealiseerd
Significante structurele kostenreductie op de cash-keten
Continuïteit van dienstverlening geborgd tijdens de volledige migratie
Voldoet aantoonbaar aan DNB-kaders en Convenant Contant Geld
Eén neutrale, landelijke cash-infrastructuur operationeel
Geldmaat-organisatie opgebouwd en in control

ITsPeople bracht de rust en de structuur die nodig waren om een operationeel en politiek gevoelig programma van deze omvang te laten slagen. Strategisch scherp, operationeel hands-on.

Programmadirecteur, Geldmaat

Geldmaat: volledige IT-transformatie & IT-hosting
Financiële Sector

Geldmaat: volledige IT-transformatie & IT-hosting

De uitdaging

Na de oprichting draaide Geldmaat grotendeels op IT-diensten die vanuit de moederbanken werden afgenomen, praktisch voor de start, maar niet houdbaar voor een zelfstandige onderneming die efficiënt, schaalbaar en onafhankelijk moet kunnen opereren. Om deze volwassenheidsslag te maken moest Geldmaat een volledig eigen IT-landschap neerzetten: van kernapplicaties voor monitoring, sturing en onderhoud van de ATM-vloot tot ERP, servicemanagement, identity & access management, datawarehouse en business intelligence, werkplek-IT, connectiviteit en een volledig nieuwe hostingomgeving. De transformatie moest gelijktijdig plaatsvinden met het operationeel houden van de bestaande dienstverlening, de facto een open-hart-operatie, onder strenge eisen rond informatiebeveiliging, BIO-aansluiting, DORA-weerbaarheid, auditbaarheid en strakke kostenbeheersing. Bovendien moest de afhankelijkheid van de moederbanken zorgvuldig worden afgebouwd, zonder verstoring van lopende SLA's en zonder dat kritische kennis verloren ging. Bijkomende complicatie: de leveranciersmarkt voor specialistische ATM-IT is beperkt, en elke wijziging raakte direct duizenden fysieke apparaten verspreid over het hele land.

Onze aanpak

ITsPeople fungeerde als strategisch partner van de CIO en leverde programma-, project-, architectuur- en control-capaciteit. Wij ontwierpen, volgens de pyramide-principe, allereerst een heldere IT-strategie en IT-operating model met één overkoepelende boodschap: een veilige, schaalbare en betaalbare IT-omgeving die Geldmaat in staat stelt om autonoom en wendbaar te werken. Hieronder definieerden wij de sourcingstrategie voor hosting, managed services en specialistische ATM-partners, inclusief make-or-buy-afwegingen per domein. Een meerjarig transformatieprogramma werd opgezet met duidelijk afgebakende workstreams: een nieuwe hostingomgeving (hybride cloud), migratie van kernsystemen, uitrol van een modern service management-platform, implementatie van identity & access management, opbouw van een data- en monitoringplatform voor de ATM-vloot, vernieuwing van de werkplek en versterking van de cybersecurity-stack. Vanuit het Transition Support Office bewaakten wij afhankelijkheden tussen de workstreams, leveranciers en de business. Wij stuurden op risico's via een Business Control Framework, coördineerden tenders en contractering met hostingpartners en begeleidden de migratie van applicaties met minimale verstoring van de operatie. Security-by-design, DORA-gereedheid, auditbaarheid en kostenbeheersing waren leidend in elk ontwerp. Tot slot ondersteunden wij de HR- en kennisborging: medewerkers werden actief meegenomen in de nieuwe werkwijze, en kritieke expertise werd overgedragen van de moederbanken naar Geldmaat via gestructureerde transitieplannen.

Resultaten

Eigenstandige, schaalbare IT-omgeving gerealiseerd
Hosting succesvol overgedragen naar nieuwe partners zonder verstoring
Structureel verlaagde total cost of ownership
DORA-ready, BIO-aangesloten en auditbaar IT-landschap
Afhankelijkheid van moederbanken succesvol afgebouwd
Interne IT-organisatie opgebouwd en in control

Deze transformatie raakte elk onderdeel van onze IT. ITsPeople hielp ons niet alleen de strategie te bepalen, maar ook om elke dag daadwerkelijk vooruit te komen zonder de winkel te sluiten.

CIO, Geldmaat

Het CAK: transformatie naar een nieuw financieel systeem
Overheid / Zorg

Het CAK: transformatie naar een nieuw financieel systeem

De uitdaging

Het CAK beheert grote publieke geldstromen, onder meer voor de Wet langdurige zorg (Wlz), de Wet maatschappelijke ondersteuning (Wmo) en de buitenlandregelingen. Het bestaande financiële kernsysteem was sterk verouderd, kostbaar in onderhoud, schaars in beschikbare kennis en sloot onvoldoende aan op moderne eisen rond rapportage, auditability, ketenintegratie en datagedreven sturing. Het CAK besloot daarom tot een volledige vervanging van het financiële kernsysteem, met impact op grootboek, inkoop, verplichtingen, debiteuren- en crediteurenadministratie, rapportage en de vele koppelingen met ketenpartners zoals het CJIB, het Zorginstituut Nederland en zorgaanbieders. De complexiteit zat in het combineren van een diepgaande functionele transformatie met harde continuïteit: betalingen aan zorgaanbieders, eigen bijdragen van burgers en vorderingen mochten geen dag stilstaan. Tegelijkertijd moest het systeem voldoen aan BIR/BIO, relevante publieke controleraamwerken en strenge accountantseisen, en moest de finance-organisatie zelf klaar worden gemaakt voor nieuwe processen, nieuwe rollen en een sterker grip op data. Elk onderdeel raakte direct kwetsbare burgers en politiek gevoelige dossiers, waardoor de foutmarge minimaal was en transparantie naar toezichthouders en Tweede Kamer cruciaal.

Onze aanpak

ITsPeople leverde programma- en projectmanagement, business analyse, architectuur en control-expertise. Vanuit de pyramide-aanpak formuleerden wij eerst de kernboodschap voor directie en bestuur: een toekomstvast financieel fundament dat continuïteit, rechtmatigheid en wendbaarheid combineert. Vervolgens voerden wij een grondige procesanalyse uit van de complete finance-keten: grootboek, inkoop, verplichtingen, AP/AR, vorderingen, rapportage en ketenkoppelingen, en vertaalden deze naar functionele en non-functionele requirements voor het nieuwe platform. Parallel stelden wij een Target Operating Model op voor de finance-organisatie, inclusief rollen, bevoegdheden, nieuwe werkwijzen en een dataverantwoordelijkheidsmodel. Een gefaseerde migratiestrategie werd ontworpen met duidelijke go/no-go-criteria per release, gebaseerd op risico, waarde en technische haalbaarheid. Wij richtten een Business Control Framework in waarmee stuurgroep en directie real-time grip hielden op scope, planning, budget, baten en risico's. Intensieve samenwerking met de interne CAK-teams, de leverancier van het nieuwe platform, de externe accountant en ketenpartners zorgde ervoor dat auditbaarheid, rechtmatigheid en compliance vanaf dag één in het ontwerp waren ingebouwd, niet achteraf gerepareerd. Change management, training en adoptie van gebruikers liepen als een rode draad door het programma: pas wanneer de mensen mee zijn, landt een systeem. Tot slot borgden wij kennis in de eigen CAK-organisatie via coaching, documentatie en parallel meedraaien.

Resultaten

Nieuw financieel kernsysteem succesvol in productie genomen
Continuïteit van uitkeringen, vorderingen en betalingen volledig geborgd
Sterk verbeterde rapportage-, stuur- en auditpositie
Finance-organisatie klaar voor de volgende stap in digitalisering
Auditbaarheid en rechtmatigheid by design ingebouwd
Ketenkoppelingen gestandaardiseerd en robuuster

ITsPeople combineerde diepgaande finance-kennis met strakke programmasturing. Precies wat een publieke uitvoerder nodig heeft bij een transformatie van deze omvang.

Directeur Finance & Control, Het CAK

TKP: voorbereiding op de Wet toekomst pensioenen
Pensioenen

TKP: voorbereiding op de Wet toekomst pensioenen

De uitdaging

Als pensioenuitvoerder voor meerdere grote pensioenfondsen staat TKP voor een van de grootste transities in de Nederlandse pensioensector: de overgang naar het nieuwe stelsel onder de Wet toekomst pensioenen (Wtp). Elk deelnemend fonds moet uiterlijk op het door het kabinet vastgestelde eindmoment zijn 'ingevaren' naar een nieuw contract, met een volledige herberekening en overdracht van aanspraken van miljoenen deelnemers. Voor TKP betekent dit dat processen, systemen, data, communicatie én governance gelijktijdig moeten worden aangepast, voor meerdere klanten met elk eigen keuzes rond contracttype, invaarmethodiek en compensatie, binnen een onverbiddelijke wettelijke deadline en onder nauwlettend toezicht van DNB en AFM. De uitdaging is niet alleen technisch (administratiesystemen, rekenmodellen, koppelingen met actuarissen, vermogensbeheerders en custodians) maar ook bestuurlijk en juridisch: fondsbesturen moeten onderbouwde, evenwichtige besluiten nemen, deelnemers moeten begrijpelijk worden geïnformeerd en toezichthouders moeten vertrouwen hebben in de beheersing. Eén fout in de datakwaliteit of een gemiste afhankelijkheid tussen workstreams kan leiden tot vertraging, reputatieschade of juridische procedures.

Onze aanpak

ITsPeople ondersteunt TKP in de strategische en operationele voorbereiding op de Wtp. Wij leveren programma- en projectmanagement, business analisten, datakwaliteitsexperts en change-specialisten aan de diverse workstreams: contract- en productontwerp, invaren en herberekening, datakwaliteit, systeemaanpassingen, deelnemerscommunicatie en governance. Conform het pyramide-principe is de kernboodschap continu leidend: op tijd, uitlegbaar en controleerbaar invaren voor élk klantfonds. Wij hielpen bij het opzetten van een integraal programmaplan met duidelijke mijlpalen per klantfonds en per workstream, inclusief kritieke pad-analyse en afhankelijkheden. Een Business Control Framework geeft directie, fondsbesturen en toezichthouders real-time zicht op voortgang, risico's, datakwaliteit en baten. Bijzondere aandacht ging uit naar datakwaliteit, de fundering onder elke correcte invaarberekening, and de ketenaanpak met actuarissen, vermogensbeheerders, custodians en administratiesystemen. Wij ondersteunen TKP daarnaast in de dialoog met fondsbesturen en toezichthouders, bij het opstellen van impactanalyses, besluitvormingsdocumenten en evenwichtigheidsanalyses, en in de deelnemerscommunicatie waarin complexe materie toegankelijk moet worden uitgelegd. Risicomanagement is continu en expliciet: scenario's voor vertraging, datafouten of juridische bezwaren worden vooraf gemodelleerd en gemitigeerd. Kennisborging binnen TKP staat bij elke stap centraal, zodat de eigen organisatie na de transitie zelfstandig verder kan in de nieuwe werkelijkheid van het nieuwe pensioenstelsel.

Resultaten

Integraal Wtp-programma ingericht en aantoonbaar op koers
Fondsbesturen voorzien van bestuurlijk besluitvormings- en evenwichtigheidskader
Datakwaliteit aantoonbaar verhoogd richting invaarmoment
TKP-organisatie stap voor stap Wtp-ready
Transparante rapportage richting DNB en AFM
Deelnemerscommunicatie voorbereid en getest

De Wtp raakt alles: onze processen, systemen, mensen en klanten. ITsPeople helpt ons om dat behapbaar, bestuurbaar en uitlegbaar te houden.

Programmamanager Wtp, TKP

Digitale transformatie bij een grote verzekeraar
Financiële Sector

Digitale transformatie bij een grote verzekeraar

De uitdaging

Een grote Nederlandse verzekeraar stond voor een ingrijpende digitale transformatie. Het programma van €20 miljoen liep tegen versnipperde processen aan, gebrek aan grip op voortgang en kosten, en onvoldoende aansluiting tussen strategie en uitvoering. Meerdere deelprogramma's hadden eigen rapportages, eigen prioriteiten en eigen stuurgroepen, waardoor de directie de samenhang uit het oog dreigde te verliezen. Er was behoefte aan een integraal besturingskader dat overzicht, voorspelbaarheid en strategische sturing mogelijk maakte, zonder de snelheid van de uitvoering te remmen.

Onze aanpak

ITsPeople ontwierp een Target Operating Model dat als kompas diende voor de gehele transformatie en dat de verbinding legde tussen strategie, klantreizen, processen, data en technologie. Parallel hebben wij een Business Control Framework ingericht dat financiële, operationele en risico-KPI's in één integraal dashboard samenbracht, zodat directie en stuurgroep op basis van actuele feiten konden sturen in plaats van op maandelijkse rapportages. Een Transition Support Office, bemand door ITsPeople-consultants, zorgde voor dagelijkse coördinatie, afhankelijkheden management tussen workstreams, strakke escalatielijnen en voorbereiding van besluitvorming. Onze consultants werkten hand in hand met de interne teams; kennisoverdracht, coaching van programmamanagers en borging van de nieuwe werkwijzen waren integraal onderdeel van de aanpak. Bijzondere aandacht ging uit naar change management, adoptie en het expliciet maken van baten per release.

Resultaten

40% snellere doorlooptijd
98% compliance score
€3.2M besparing gerealiseerd
Volledige kennisoverdracht naar intern team

ITsPeople heeft ons geholpen om grip te krijgen op een complex transformatieprogramma. Hun combinatie van strategisch inzicht en hands-on mentaliteit is uniek.

Director Digital Transformation, Grote financiële instelling

NIS2-implementatie bij een uitvoeringsorganisatie
Overheid

NIS2-implementatie bij een uitvoeringsorganisatie

De uitdaging

Een grote uitvoeringsorganisatie van de overheid moest vóór de wettelijke deadline voldoen aan de NIS2-richtlijn. De complexiteit van de regelgeving, gecombineerd met een uitgebreid IT-landschap, tientallen ketenpartners en meerdere interne stakeholders, maakte dit tot een uitdaging van formaat. De organisatie wilde geen papieren compliance, maar een aanpak waarin NIS2-eisen daadwerkelijk worden vertaald naar werkbare processen, bestuurlijke verantwoordelijkheid en aantoonbare beheersing van leveranciers en supply chain.

Onze aanpak

Wij startten met een uitgebreide gap-analyse tegen de NIS2-bepalingen, waarin wij techniek, processen, governance, leveranciersketen en incidentafhandeling integraal tegen het licht hielden. Op basis hiervan ontwikkelden wij een compliance roadmap met duidelijke prioriteiten, mijlpalen en eigenaarschap. Processen werden herontworpen om te voldoen aan de NIS2-eisen, governance-structuren werden ingericht (waaronder een CISO-office met heldere mandaten), en de risicomanagement- en incidentresponse-capabilities werden versterkt. Bestuurlijke borging was een kernonderdeel van de aanpak: directie en bestuur werden meegenomen in hun persoonlijke aansprakelijkheid onder NIS2 en kregen een besluitvormingsritme en rapportagelijn die daarbij past. Tot slot begeleidden wij het awareness- en trainingsprogramma voor medewerkers en leveranciers, zodat compliance niet alleen op papier maar ook in gedrag geborgd werd.

Resultaten

100% NIS2 compliant
Audit-ready in 4 maanden
Bestuurlijke borging gerealiseerd
Training voor 200+ medewerkers

De NIS2-implementatie leek een onmogelijke opgave. Het team van ITsPeople maakte het werkbaar, begrijpelijk en, het allerbelangrijkste, geborgd in onze organisatie.

CISO, Uitvoeringsorganisatie overheid

Security governance voor een universitair medisch centrum
Zorg

Security governance voor een universitair medisch centrum

De uitdaging

Een universitair medisch centrum kampte met een informatiebeveiligingsbeleid dat niet aansloot bij de dagelijkse praktijk van zorgprofessionals. De BIO/NEN 7510 normen werden onvoldoende nageleefd, niet uit onwil maar omdat het beleid te abstract en te ver verwijderd was van de werkvloer. Audits legden herhaaldelijk dezelfde bevindingen bloot, medewerkers ervoeren security als een rem op de patiëntenzorg en incidenten werden onvoldoende gemeld. Er was behoefte aan een aanpak die security awareness combineerde met werkbare procedures én met aansluiting op de realiteit van een complexe, 24/7 zorgomgeving.

Onze aanpak

ITsPeople koos voor een mensgerichte aanpak. Wij combineerden BIO/NEN 7510 compliance met een uitgebreid security awareness programma, waarin gedrag en cultuur net zo veel gewicht kregen als beleid en techniek. Het beleid werd herschreven in begrijpelijke taal, procedures werden vereenvoudigd en gekoppeld aan concrete zorgscenario's. Per afdeling werden security champions aangesteld die als ambassadeur fungeerden tussen de werkvloer en de CISO-organisatie. Wij zetten workshops, e-learning modules en regelmatige phishing-simulaties op, en richtten een governance-ritme in waarin directie, RvB en afdelingshoofden structureel op security-KPI's stuurden. Het resultaat: security werd een gedeelde verantwoordelijkheid in plaats van een IT-aangelegenheid, en voldoen aan de norm werd een logisch gevolg van hoe er gewerkt werd, niet een losse exercitie.

Resultaten

90% awareness score
ISO 27001 certificering
Cultuurverandering gerealiseerd
Security champions netwerk opgezet

Wat ITsPeople onderscheidt is hun focus op de mens. Technisch waren we al ver, maar de adoptie bleef achter. Zij hebben dat opgelost.

CIO, Universitair Medisch Centrum

Herkenbaar? Laten we praten.

Elke transformatie is uniek. Wij denken graag met u mee over de aanpak die past bij uw specifieke situatie.

Neem contact op →