Gemeenten In Control.
NARIS-GRC® maakt het voor gemeenten mogelijk om inzicht te krijgen in risico’s, beheersmaatregelen, incidenten, schades, contracten en verzekeringsportefeuilles.
Professionaliseer risicomanagement voor een betere inrichting, besluitvorming en aansturing van de gemeente. Borg de naleving van normen, wet- en regelgeving en maak het aantoonbaar. Krijg inzicht op de control- en risicobeoordeling en voer op basis van betrouwbare data audits uit.
NARIS-GRC® Oplossingen:
Compliance Solution
Aantoonbaar voldoen aan wet- en regelgeving.
Gemeenten hebben te maken met veel spelregels die worden opgelegd door wet- en regelgeving.
Vanuit governance codes, privacywetgeving, cybersecurity, informatiebeveiliging en informatiebeheer ontstaan steeds meer regelgeving die moeten worden nageleefd. Om alles te borgen en aantoonbaar te maken binnen de processen van de gemeente biedt NARIS-GRC® met Compliance de sleutel tot succes.
Welke norm, wet- en regelgeving je ook aan wilt voldoen...
Wij zorgen voor de best practices, zodat je zo aan de slag kunt!
Informatiebeveiliging / ISMS (BIO, ISO 27001)
(Gedrags)Codes (Governance codes)
Informatiebeheer (KIDO, Rodin, Archiefwet)
Privacy / PMS (AVG, Wpg)
Cybersecurity (NIS2)
Wist je dat je controls aan meerdere normen kunt relateren?
Zo bespaar je flink wat tijd! …tijd die vast goed ergens anders voor kunt gebruiken.
Van simpel tot GRC-volwassen
Van simpel pragmatisch tot een professionele bedrijfsvoering die samenwerking stimuleert, waarbij het Three Lines Model een basis vormt voor inrichting van het risk- en controls framework. Onze Compliance Solution is er voor elke gemeente die in control wil komen.
Een kijkje in onze software
Onze Compliance Solution in stappen:
Importeer, bouw en combineer je eigen control frameworks: ISO, BIO, KIDO, AVG, NIS2, Gedragscodes en vele andere. Gebruik maken van onze best pratices kan natuurlijk ook.
Of het nu gaat om de Governance Code of een ISO27001 normenkader de verplichte controls zet je eenvoudig uit binnen de gemeente.
Doordat verschillende toezichthouders zorgen voor dezelfde controls wordt optimale efficiëntie gestimuleerd door één control vast te leggen en deze te koppelen aan verschillende normen.
Betrek je gemeente met de controls en verzamel zo eenvoudig informatie door self-assessments (PIA, DPIA en CRSA), risicodialogen of vragenlijsten.
Tip:
Maak het proces en de daaraan gekoppelde risico’s en beheersmaatregelen visueel door Procesmanagement in te schakelen. Zo zorg je ervoor dat het nog beter kan worden beoordeeld, dat iedereen de juiste werkwijze hanteert en dat samenwerking wordt gestimuleerd.
Gebruik deze informatie voor monitoring of zet ook aanbevelingen uit voor een complete PDCA-cyclus.
Rapporteer via Power BI richting je stakeholders.
NARIS-GRC® - Compliance Solution
TOP 10 FEATURES
Relateer controls aan meerdere normen
Maak gebruik van onze best practices
Zet vragen uit door Self-Assessments
Eenvoudig te exporteren naar Power BI
Toets controls geautomatiseerd
Alles inzichtelijk met Key Control Dashboard
Ontvang e-mail- of push taaknotificaties
Importeer zelf frameworks
Stel prioriteiten d.m.v. onze Risk Heat Map
Slim systeem geen dubbele risk en controls
Maximaal Smart In Control
Haal meer uit ons GRC-platform en koppel extra functies toe aan je Compliance Solution.
Alle NARIS-GRC-functies werken integraal samen, zodat data eenmalig wordt vastgelegd en optimaal samenwerken. Dat is maximaal Smart in Control!
Inspiratie voor gemeenten
Di. 3 dec 2024 – Three Lines Model: Hoe volwassen wil je zijn of worden?
Het Three Lines Model is de basis voor het goed inrichten van de risicobeheersing van je organisatie. Wat zijn randvoorwaarden
Wo. 4 dec 2024 – Naris Intervisie Zoetermeer: Risicomanagement
Uit onderzoek blijkt dat risicomanagement leeft bij Nederlandse gemeenten. Op meerdere niveaus worden risico’s meegenomen in de besluitvorming. Kijk bijvoorbeeld
Nieuwe verduidelijking rondom de verklaring omtrent risicobeheersing (VOR)
Dialoogpaper over de verklaring omtrent risicobeheersing (VOR) vanuit de NBA UPDATE 20 november 2024: Het IIA heeft de VOR nog