Een grondige analyse is het halve werk
Bij veel organisaties is de IT-omgeving organisch gegroeid tot wat het nu is. Vaak blijkt het voor management lastig om in te schatten hoe geavanceerd de systemen zijn en waar de risico’s zich bevinden. Met het MaturIT-assessment brengen we transparantie in die black box. Het begin van een integrale aanpak voor de toekomst. Het assessment wordt uitgevoerd over een aantal vaste assen.
Allereerst is het belangrijk om de risico’s en het beheersen ervan te analyseren. Hoe solide is het IT RISK MANAGEMENT framework? Zijn alle risico’s in kaart gebracht en hoe snel kan worden gereageerd op bedreigingen (incident detectie en -afhandeling). Zijn er vulnerability disclosure policies en wat als systemen om wat voor reden uitvallen? Liggen er business continuity plannen klaar en is het mogelijk om snel weer up-and-running te zijn via een adequaat disaster recovery beleid?
Daarnaast kijken we naar de algehele aansturing van de IT-architectuur om te bepalen hoe de IT GOVERNANCE is ingericht. Hoe ziet het management beheermodel eruit en welke aanpak ligt er voor het asset management? Zijn er naast de standaard wetgeving specifieke aandachtspunten op gebied van compliancy en is daarvoor voldoende bewustzijn in de organisatie? Zijn de risico’s en verantwoordelijkheden met derde partijen inzichtelijk? Welke afspraken zijn daarover gemaakt met providers (SLA)? Hoe en hoe vaak test en audit de organisatie de IT-omgeving?
Een belangrijk onderdeel van het assessment draait om de vraag hoe de aanwezige technologie bijdraagt aan de organisatiestrategie. In de pijler BUSINESS LEADERSHIP kijken we naar de relevantie van IT voor de huidige en toekomstige doelstellingen en hoe budgetten zo slim mogelijk kunnen worden ingezet op de weg naar IT-volwassenheid. Daarbij beantwoorden we ook de vraag welk KPI’s nodig zijn om de performance te kunnen monitoren.