HR.03 Afhankelijkheid van individuen
Er is een back-upplan voor kritieke medewerkers (sleutelfiguren) en afdelingen.
Volwassenheidsniveau 3 met betrekking tot norm HR.03
Om een digitaal veilige omgeving te creëren voor leerlingen en medewerkers moet je minimaal streven naar volwassenheidsniveau 3. Norm HR.03 (Afhankelijkheid van individuen) beschrijft volwassenheidsniveau 3 als volgt:
- Opvolgingsplanning, functierotatie en back-up van medewerkers zijn ingevoerd.
- Er zijn trainingsprogramma’s om het risico van een te grote afhankelijkheid van sleutelfiguren te verkleinen.
- De meeste sleutelfuncties/-posities zijn geïdentificeerd en formeel gedefinieerd door het schoolbestuur of de schoolleiding.
Hoe ga je aan de slag met Norm HR.03?
Wat doet Cloudwise?
Deze norm valt buiten de verantwoordelijkheid van Cloudwise. Het opstellen en uitvoeren van een back-upplan voor kritieke medewerkers valt onder de taak van het schoolbestuur. Het schoolbestuur is verantwoordelijk voor het identificeren van sleutelfuncties binnen de organisatie en het nemen van de benodigde maatregelen om de continuïteit te waarborgen.
Om afhankelijkheid van individuele medewerkers te beperken, kan het schoolbestuur sleutelfuncties binnen de school identificeren en vastleggen. Het gaat hierbij bijvoorbeeld om medewerkers met belangrijke verantwoordelijkheden voor de IT-omgeving of het contact met IT-leveranciers.
- De school kan daarbij vastleggen wie toegang heeft tot technische ruimtes, zoals een patchkast of serverruimte, welke medewerkers beschikken over beheerrechten binnen belangrijke IT-systemen en wie het aanspreekpunt is voor IT-leveranciers.
- Daarnaast kan het schoolbestuur zorgen voor vervanging of opvolging door te bepalen wie taken kan overnemen wanneer een medewerker afwezig is, bijvoorbeeld door een tweede contactpersoon of een back-upbeheerder aan te wijzen. Het delen van kennis binnen de organisatie helpt om te voorkomen dat belangrijke informatie bij één persoon blijft. Denk bijvoorbeeld aan het documenteren van procedures, contactgegevens van leveranciers en basisinformatie over de IT-omgeving van de school.
- Door rollen, verantwoordelijkheden en kennis binnen de organisatie vast te leggen en waar mogelijk te verdelen over meerdere medewerkers, kan de school het risico op afhankelijkheid van individuele sleutelfiguren verkleinen en de continuïteit beter waarborgen.
Alle normen van Domein 4: Personeelsbeheer
- Fase 4 - Verfijnen
- IB Domein 4 - Personeelsbeheer
- Informatiebeveiliging
- De menselijke factor
- Onderwijsorganisatie
Weten waar jij staat?
Vraag de privacy en securityscan normenkader aan! Met deze scan krijg je inzicht in zaken rondom de ICT beveiliging van je school of bestuur en bekijken we de beveiliging op de volgende niveaus:
- Check van de huidige situatie
- Check van de 15 domeinen van het normenkader (informatiebeveiliging)
- Check van de 7 domeinen van het normenkader (privacy)
- Opstellen verbeterplan voor de toekomst
Cloudwise helpt onderwijs vooruit!
We spelen een belangrijke rol voor scholen om de digitale veiligheid te realiseren en bewaken, en bieden een reeks oplossingen die zowel op techniek als op de mens gericht zijn. Met de integrale aanpak van Cloudwise versterk je de digitale veiligheid op jouw school en realiseer je digitaal veilig onderwijs voor iedereen.