Rol/Functiebeschrijving Business Continuity Manager oid

advertisement
Rol/Functiebeschrijving Business Continuity
Manager o.i.d.
Basisgegevens
Organisatie
Divisie en/of Afdeling
Beschreven functie
Datum
Dit functiebeeld is vastgesteld door:
Naam
Functie
Handtekening
Plaats in de organisatie
Rapporteert aan of werkt onder leiding van:

Vul in
Staat hiërarchisch onder leiding van:

Vul in
Aan hoeveel personen wordt er leiding gegeven?
(geef hierbij aan of het gaat om)
•
•
Direct of indirect leidinggeven
Functioneel (alleen op vakgebied) en operationeel (dagelijkse aansturing) leidinggeven
•
Coördineren (taakverdeling, maar niet beoordelen) of integraal leidinggeven
De …….. vervult een spil functie in de gehele organisatie; draagt zorg voor de afstemming tussen alle
activiteiten die in de verschillende afdelingen/processen binnen de organisatie m.b.t. BCM
plaatsvinden. Doet voorstellen en adviseert de Stuurgroep Beveiliging & Continuïteit omtrent te
nemen BCM maatregelen. Adviseert, begeleidt en controleert het lijnmanagement in de gehele
organisatie bij de invoering van de continuïteitsmaatregelen.
Organisatorische plaats
Maak hier een organogram.
Werkgebied: gehele organisatie inclusief kantoren:
Belangrijkste resultaten
(Geef een opsomming van de concrete resultaten die in de functie gerealiseerd moeten worden en
de belangrijkste activiteiten om tot deze resultaten te komen.)
Resultaten
Activiteiten
Een consistent beleid en
beleidsplannen op het gebied
van Business Continuity
Management
Formuleren van de richtlijnen en normen waaraan het proces
dient te voldoen.
Aansluiting realiseren op branch- of onderneming specifieke
wet- en regelgeving.
Voorstellen doen voor aanpassingen van het BCM beleid op
basis van in- en externe veranderingen
Een actuele impact
analyse/risico inventarisatie
Het met bepaalde regelmaat (laten) uitvoeren van risico- en
impact analyses op nieuwe en bestaande processen.
Juiste inrichting en werking
van het stelsel van
maatregelen
(continuïteitsmaatregelen)
Zorgdragen voor efficiënte en effectieve communicatie binnen
de organisatie.
Uitvoering geven aan het opstellen en onderhouden van het
stelsel van maatregelen (continuïteits plannen)
Bewaken en controleren dat maatregelen worden ontwikkeld.
Aansluiting verzorgen met extern opgelegde maatregelen.
(XXX/YYY)
Geteste en actuele
continuïteitsplannen
Het ontwikkelen en borgen van het kennis- en ervaringsniveau
m.b.t. continuïteit binnen de organisatie.
Het beheren en beheersen van de overeengekomen SLA’s met
aanbieders van continuïteitsdiensten.
Het organiseren en coördineren van continuïteitstesten.
Zorgdragen voor directe aanpassingen van de
continuïteitsplannen bij wijzigingen in de organisatie.
Voldoende mate van
bewustwording en duidelijke
Bijsturen risicoperceptie en overwinnen van risiconegatie.
positie van BCM in de
organisatie
Het voorzitten van interne bijeenkomsten en het
vertegenwoordigen van de organisatie bij externe
gelegenheden op het gebied van BCM.
Zonodig informeren van externe instanties omtrent stand van
zaken van BCM binnen Naam organisatie .
Een rapportage over het BCM
proces
Voorzien in een rapportagesysteem voor het
strategisch/tactische niveau.
Rapporteert aan de Stuurgroep Beveiliging en continuïteit.
Doel van de functie
Het doel van de Business Continuity Manager is primair het borgen van de continuïteit en stabiliteit
van de bedrijf kritische dienstverlening.
De Business Continuity Manager is verantwoordelijk voor de inrichting, werking en het up-to-date zijn van
de business continuïteitsplannen van Naam organisatie zodanig dat bij een calamiteit het Naam
organisatie binnen de daarvoor gestelde voorwaarden weer functioneert (business as usual).
De Business Continuity Manager draagt zorg voor de afstemming tussen alle BCM gerelateerde
activiteiten die in de verschillende afdelingen plaatsvinden. Hij/zij adviseert en begeleidt het
lijnmanagement bij de invoering van maatregelen. Tevens wordt de kwaliteit van de genomen
maatregelen bewaakt.
De BCM manager draagt bij aan het creëren van bewustwording in de organisatie, het bijsturen van
risicoperceptie en het overwinnen van risiconegatie.
Kwantitatieve informatie
De functie beslaat de gehele organisatie en heeft direct invloed op alle bedrijfs kritische activiteiten
m.b.t. continuïteit binnen het Naam organisatie Dit geldt ook voor alle Naam organisatie kantoren
in het buitenland.
Kennis en ervaring
Welk opleidingsniveau is minimaal voor de functie vereist?




HBO/WO werk en denkniveau;
Post HBO Opleiding Business Continuity Management;
Certified Business Continuity Manager (BCI: Business Continuity Institute);
Certified Business Continuity Professional.
Welke aanvullende kennis eisen worden er gesteld aan de functie?





Kennis van Business Continuity Management processen;
Begrip en kennis van de organisatie en haar processen;
Kennis ICT-Infrastructuren;
Beheersing Engelse taal (schriftelijk en mondeling);
Wet- en regelgeving aangaande BCM.
Competenties:








Plannen en organiseren;
Voortgangsbewaking;
Klantgerichtheid;
Oordeelvorming;
Samenwerken;
Stressbestendig;
Resultaatgerichtheid;
Kwaliteitsgerichtheid.
Welke ervaring en hoe lang is nodig voor vervulling van de functie?
Ruime ervaring (3 à 5 jaren) binnen ICT en vooral met ICT-uitwijk procedures.
Ruime ervaring (4 à 6 jaren) in een leidinggevende en/of projectleider functie.
In- en externe contacten
Interne contacten
(met wie - functienaam - en hoe vaak worden binnen de organisatie voor het werk noodzakelijke
contacten onderhouden? Wat is het onderwerp en wat moet er tijdens die contacten tot stand
worden gebracht?)
Contact
Frequentie
Onderwerp
Resultaat
Leden RvB
Meerdere keren
per jaar
Beleid en Crisisorganisatie
Werkende
maatregelen
(crisisteam)
Alle
leidinggevenden
Meerdere keren
per jaar
Continuïteitsmaatregelen
Werkende
maatregelen
Alle
medewerkers
Een keer per jaar
Bewustwording
Bekendheid met de
maatregelen/wat
wordt van hen
verwacht
Externe contacten
(met wie - functienaam - en hoe vaak worden buiten de organisatie voor het werk noodzakelijke
contacten onderhouden? Wat is het onderwerp en wat moet er tijdens die contacten tot stand
worden gebracht?)
Contact
Frequentie
Onderwerp
Resultaat
Escalatie
commissie
branch
genoten
2 a 3 keer per jaar
Communicatie, alternatieven en
(nood) maatregelen bij
organisatie overschrijdende
operationele crisis
Afspraken werking
commissie
Cliënten en
potentiële
cliënten
Ad hoc
Informeren over BCM inrichting
binnen Naam organisatie
Goed geïnformeerde
cliënten waarbij de
uitstraling gericht is op
betrouwbaarheid
Rating
instituten
Ad hoc
Informeren over BCM inrichting
binnen Naam organisatie
Juiste positionering
Naam organisatie
Richtlijnen, procedures, werkinstructies
Beschrijf hoe de aanpak en de vormgeving van het werk bepaald wordt.
(dit is te beschrijven door het aangeven van de gebondenheid aan richtlijnen, procedures,
werkinstructies, bepalingen, beleidsuitgangspunten etc.)
De aanpak loopt in grote lijnen langs het proces zoals vastgelegd in het BCM beleid:
HIER PROCESMODEL DAT IN DE ORGANISATIE WORDT GEBRUIKT
De functiehouder bepaalt in sterke mate zelf hoe invulling gegeven wordt aan de verschillende stappen
zolang het resultaat voldoet aan de vastgestelde regelgevingen. Deze zijn in de beleidsnota BCM
beschreven onder de relevante wet- en regelgeving.
Tijdbesteding
Door wie of waardoor wordt de tijdsindeling tijdens het werk bepaald?
Zelfstandig; met dien verstande dat er voor gezorgd moet worden dat het continuïteitsmanagement
altijd actueel moet zijn.
Mate van toezicht, beslissingsvrijheid
Geef aan welke beslissingen in de functie zelfstandig genomen worden
(bijvoorbeeld voortgangsbeslissingen (van eigen werk of werk van anderen), kwaliteitsbeslissingen,
operationele beslissingen, strategische beslissingen etc.).
Beslist zelfstandig over:




Voortgang van de invulling van de BCM maatregelen
Kwaliteit van de genomen maatregelen
Het testen van de maatregelen
Geef aan welke beslissingen altijd worden voorgelegd aan de leidinggevende
(bijvoorbeeld voortgangsbeslissingen (van eigen werk of werk van anderen), kwaliteitsbeslissingen,
operationele beslissingen, strategische beslissingen etc.)
Alle beslissingen worden, ter verificatie, voorgelegd aan de Stuurgroep Beveiliging en Continuïteit.
Toezicht
Op welke wijze en in welke mate wordt toezicht op de functie uitgeoefend
(door de direct leidinggevende).
In welke situaties wordt er teruggevallen op de leiding of anderen?
(bijvoorbeeld op meer deskundige functionarissen)
Indien maatregelen niet of niet op tijd worden uitgewerkt wordt op het hogere management van
betrokkene teruggevallen.
Voor het doen van impactanalyse/risico inventarisatie en business case & benefit logic activiteiten
wordt indien nodig op HR of externe expertise teruggevallen.
Ook voor specifieke testen, zoals testen van het crisisteam, wordt waar nodig op externe expertise
teruggevallen.
Beoordelingsmaatstaven
Geef aan welke beoordelingsmaatstaven voor de functie gehanteerd worden (maatstaven die
gebruikt worden om de bijdrage van de functie aan de afdeling of organisatie te beoordelen).




Werking continuïteitsmaatregelen d.m.v. uitgevoerde testen;
Het aantal en diversiteit van uitgevoerde testen;
Resultaten BCM/BCI assessment;
Interne en externe audit reports.
Download