Rol/Functiebeschrijving Business Continuity Manager o.i.d. Basisgegevens Organisatie Divisie en/of Afdeling Beschreven functie Datum Dit functiebeeld is vastgesteld door: Naam Functie Handtekening Plaats in de organisatie Rapporteert aan of werkt onder leiding van: Vul in Staat hiërarchisch onder leiding van: Vul in Aan hoeveel personen wordt er leiding gegeven? (geef hierbij aan of het gaat om) • • Direct of indirect leidinggeven Functioneel (alleen op vakgebied) en operationeel (dagelijkse aansturing) leidinggeven • Coördineren (taakverdeling, maar niet beoordelen) of integraal leidinggeven De …….. vervult een spil functie in de gehele organisatie; draagt zorg voor de afstemming tussen alle activiteiten die in de verschillende afdelingen/processen binnen de organisatie m.b.t. BCM plaatsvinden. Doet voorstellen en adviseert de Stuurgroep Beveiliging & Continuïteit omtrent te nemen BCM maatregelen. Adviseert, begeleidt en controleert het lijnmanagement in de gehele organisatie bij de invoering van de continuïteitsmaatregelen. Organisatorische plaats Maak hier een organogram. Werkgebied: gehele organisatie inclusief kantoren: Belangrijkste resultaten (Geef een opsomming van de concrete resultaten die in de functie gerealiseerd moeten worden en de belangrijkste activiteiten om tot deze resultaten te komen.) Resultaten Activiteiten Een consistent beleid en beleidsplannen op het gebied van Business Continuity Management Formuleren van de richtlijnen en normen waaraan het proces dient te voldoen. Aansluiting realiseren op branch- of onderneming specifieke wet- en regelgeving. Voorstellen doen voor aanpassingen van het BCM beleid op basis van in- en externe veranderingen Een actuele impact analyse/risico inventarisatie Het met bepaalde regelmaat (laten) uitvoeren van risico- en impact analyses op nieuwe en bestaande processen. Juiste inrichting en werking van het stelsel van maatregelen (continuïteitsmaatregelen) Zorgdragen voor efficiënte en effectieve communicatie binnen de organisatie. Uitvoering geven aan het opstellen en onderhouden van het stelsel van maatregelen (continuïteits plannen) Bewaken en controleren dat maatregelen worden ontwikkeld. Aansluiting verzorgen met extern opgelegde maatregelen. (XXX/YYY) Geteste en actuele continuïteitsplannen Het ontwikkelen en borgen van het kennis- en ervaringsniveau m.b.t. continuïteit binnen de organisatie. Het beheren en beheersen van de overeengekomen SLA’s met aanbieders van continuïteitsdiensten. Het organiseren en coördineren van continuïteitstesten. Zorgdragen voor directe aanpassingen van de continuïteitsplannen bij wijzigingen in de organisatie. Voldoende mate van bewustwording en duidelijke Bijsturen risicoperceptie en overwinnen van risiconegatie. positie van BCM in de organisatie Het voorzitten van interne bijeenkomsten en het vertegenwoordigen van de organisatie bij externe gelegenheden op het gebied van BCM. Zonodig informeren van externe instanties omtrent stand van zaken van BCM binnen Naam organisatie . Een rapportage over het BCM proces Voorzien in een rapportagesysteem voor het strategisch/tactische niveau. Rapporteert aan de Stuurgroep Beveiliging en continuïteit. Doel van de functie Het doel van de Business Continuity Manager is primair het borgen van de continuïteit en stabiliteit van de bedrijf kritische dienstverlening. De Business Continuity Manager is verantwoordelijk voor de inrichting, werking en het up-to-date zijn van de business continuïteitsplannen van Naam organisatie zodanig dat bij een calamiteit het Naam organisatie binnen de daarvoor gestelde voorwaarden weer functioneert (business as usual). De Business Continuity Manager draagt zorg voor de afstemming tussen alle BCM gerelateerde activiteiten die in de verschillende afdelingen plaatsvinden. Hij/zij adviseert en begeleidt het lijnmanagement bij de invoering van maatregelen. Tevens wordt de kwaliteit van de genomen maatregelen bewaakt. De BCM manager draagt bij aan het creëren van bewustwording in de organisatie, het bijsturen van risicoperceptie en het overwinnen van risiconegatie. Kwantitatieve informatie De functie beslaat de gehele organisatie en heeft direct invloed op alle bedrijfs kritische activiteiten m.b.t. continuïteit binnen het Naam organisatie Dit geldt ook voor alle Naam organisatie kantoren in het buitenland. Kennis en ervaring Welk opleidingsniveau is minimaal voor de functie vereist? HBO/WO werk en denkniveau; Post HBO Opleiding Business Continuity Management; Certified Business Continuity Manager (BCI: Business Continuity Institute); Certified Business Continuity Professional. Welke aanvullende kennis eisen worden er gesteld aan de functie? Kennis van Business Continuity Management processen; Begrip en kennis van de organisatie en haar processen; Kennis ICT-Infrastructuren; Beheersing Engelse taal (schriftelijk en mondeling); Wet- en regelgeving aangaande BCM. Competenties: Plannen en organiseren; Voortgangsbewaking; Klantgerichtheid; Oordeelvorming; Samenwerken; Stressbestendig; Resultaatgerichtheid; Kwaliteitsgerichtheid. Welke ervaring en hoe lang is nodig voor vervulling van de functie? Ruime ervaring (3 à 5 jaren) binnen ICT en vooral met ICT-uitwijk procedures. Ruime ervaring (4 à 6 jaren) in een leidinggevende en/of projectleider functie. In- en externe contacten Interne contacten (met wie - functienaam - en hoe vaak worden binnen de organisatie voor het werk noodzakelijke contacten onderhouden? Wat is het onderwerp en wat moet er tijdens die contacten tot stand worden gebracht?) Contact Frequentie Onderwerp Resultaat Leden RvB Meerdere keren per jaar Beleid en Crisisorganisatie Werkende maatregelen (crisisteam) Alle leidinggevenden Meerdere keren per jaar Continuïteitsmaatregelen Werkende maatregelen Alle medewerkers Een keer per jaar Bewustwording Bekendheid met de maatregelen/wat wordt van hen verwacht Externe contacten (met wie - functienaam - en hoe vaak worden buiten de organisatie voor het werk noodzakelijke contacten onderhouden? Wat is het onderwerp en wat moet er tijdens die contacten tot stand worden gebracht?) Contact Frequentie Onderwerp Resultaat Escalatie commissie branch genoten 2 a 3 keer per jaar Communicatie, alternatieven en (nood) maatregelen bij organisatie overschrijdende operationele crisis Afspraken werking commissie Cliënten en potentiële cliënten Ad hoc Informeren over BCM inrichting binnen Naam organisatie Goed geïnformeerde cliënten waarbij de uitstraling gericht is op betrouwbaarheid Rating instituten Ad hoc Informeren over BCM inrichting binnen Naam organisatie Juiste positionering Naam organisatie Richtlijnen, procedures, werkinstructies Beschrijf hoe de aanpak en de vormgeving van het werk bepaald wordt. (dit is te beschrijven door het aangeven van de gebondenheid aan richtlijnen, procedures, werkinstructies, bepalingen, beleidsuitgangspunten etc.) De aanpak loopt in grote lijnen langs het proces zoals vastgelegd in het BCM beleid: HIER PROCESMODEL DAT IN DE ORGANISATIE WORDT GEBRUIKT De functiehouder bepaalt in sterke mate zelf hoe invulling gegeven wordt aan de verschillende stappen zolang het resultaat voldoet aan de vastgestelde regelgevingen. Deze zijn in de beleidsnota BCM beschreven onder de relevante wet- en regelgeving. Tijdbesteding Door wie of waardoor wordt de tijdsindeling tijdens het werk bepaald? Zelfstandig; met dien verstande dat er voor gezorgd moet worden dat het continuïteitsmanagement altijd actueel moet zijn. Mate van toezicht, beslissingsvrijheid Geef aan welke beslissingen in de functie zelfstandig genomen worden (bijvoorbeeld voortgangsbeslissingen (van eigen werk of werk van anderen), kwaliteitsbeslissingen, operationele beslissingen, strategische beslissingen etc.). Beslist zelfstandig over: Voortgang van de invulling van de BCM maatregelen Kwaliteit van de genomen maatregelen Het testen van de maatregelen Geef aan welke beslissingen altijd worden voorgelegd aan de leidinggevende (bijvoorbeeld voortgangsbeslissingen (van eigen werk of werk van anderen), kwaliteitsbeslissingen, operationele beslissingen, strategische beslissingen etc.) Alle beslissingen worden, ter verificatie, voorgelegd aan de Stuurgroep Beveiliging en Continuïteit. Toezicht Op welke wijze en in welke mate wordt toezicht op de functie uitgeoefend (door de direct leidinggevende). In welke situaties wordt er teruggevallen op de leiding of anderen? (bijvoorbeeld op meer deskundige functionarissen) Indien maatregelen niet of niet op tijd worden uitgewerkt wordt op het hogere management van betrokkene teruggevallen. Voor het doen van impactanalyse/risico inventarisatie en business case & benefit logic activiteiten wordt indien nodig op HR of externe expertise teruggevallen. Ook voor specifieke testen, zoals testen van het crisisteam, wordt waar nodig op externe expertise teruggevallen. Beoordelingsmaatstaven Geef aan welke beoordelingsmaatstaven voor de functie gehanteerd worden (maatstaven die gebruikt worden om de bijdrage van de functie aan de afdeling of organisatie te beoordelen). Werking continuïteitsmaatregelen d.m.v. uitgevoerde testen; Het aantal en diversiteit van uitgevoerde testen; Resultaten BCM/BCI assessment; Interne en externe audit reports.