De organisatie in beeld (kennisbank)
EA en GRC
De CxO (Continuous) in Control met Visual Enterprise Architecture Albert Kisjes RE RA en Mark Paauwe
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
1 de beroepsorganisatie van IT-auditors
De organisatie in beeld (kennisbank)
1
december 2011 De CxO (Continuous) DeinCxO Control (Continuous) met Visual in Enterprise Control met Architecture Visual Enterprise
[email protected] Architecture/
[email protected] Albert Kisjes / Mark Paauwe
Een onderneming begrijpelijk in beeld brengen en bestuurbaar maken…..???
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
Archimate / Mainstream EA
2 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Dat kan! En dan is dat beeld te gebruiken ter ondersteuning van het nemen van strategische beslissingen De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
Dragon1 / Visual Enterprise Architecture 3 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Trends in de Bouw en Achitectuur De organisatie in beeld (kennisbank)
EA en GRC
• CAD: van 2D naar 3D • Realisatie: van 3D naar 5D – L*B*H – Tijd – Kosten
• Van Realisatie naar Beheer: DBFMO • • • •
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
Design and Build Finance Maintain Operate
• Constructieberekeningen onder meer via fatigue simulaties • Integrale keten (zonder redundantie) voor – – – –
Architectuur Werkvoorbereiding Realisatie volgens bouwblokken Assemblage
• Eén dataset voor alle fasen
4 de beroepsorganisatie van IT-auditors
De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
De uitdaging voor iedereen in deze zaal… De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA
……om een organisatie voldoende in beeld te krijgen • waardoor de organisatie bedrijfskundig en informatiekundig correct kan worden geanalyseerd • zodat het beeld voor sturen te gebruiken is (advies),
Praktijk Voorbeelden VEA In-control stappenplan
….en daar zit hem nou juist één van de grootste problemen… »
Waar we vandaag gedurende het seminar een oplossing voor aanreiken!
5 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Doel van dit seminar De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
• Nieuwe visie op "bedrijfsvoering onder controle". • Toepassen van een visuele multidimensionale analyse van de onderneming tav – – – –
Governance, Business, Informatievoorziening en ICT Infrastructuur
Uitdrukken in
-Concepten/Fenomenen -Principes/Wetten -Elementen -Componenten/Objecten -Regels/Afspraken
• Inzicht in samenhang en knelpunten • In kaart brengen en beheersen van – strategische, – tactische en – operationele aspecten
6 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Introductie De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
• Albert Kisjes RE RA – Oprichter van Agilos COE4GRC2 (Center of Expertise for Next Generation GRC (http://www.coe4grc2.com/) – Reeds lang betrokken bij IT Auditing (in SAP) , Proces management en Enterprise Life Cycle Management.
• Mark Paauwe – Directeur en eigenaar van Paauwe Group, concept designer van business & IT-innovatie, – Thought Leader in Visual Enterprise Architecture , – Founder van de open methode Dragon1 voor Visuele Enterprise Architectuur (http://www.dragon1.org/) – Laatste fase promotieonderzoek naar Enterprise architectuurprincipes & visualisaties bij de Universiteit van Nijmegen. – Trekker werkgroep NAF Visual Enterprise Architecture
7 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Onze Audit bevindingen: “Bedrijfskundige en informatiekundige drama’s” De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
De meeste organisaties in NL hebben GEEN procesmodel, dienstenmodel, productenmodel, applicatiemodel, gegevensmodel, organisatiemodel, verandermodel, netwerkmodel en storagemodel inzichtelijk, onder beleid en communiceerbaar
Dit leidt tot heel veel suboptimalisatie, tijdverlies, geldverlies, miscommunicatie, wiel opnieuw uitvinden, kosten niet kunnen toewijzen, geen idee hebben over huidige trends en ontwikkelingen en ga zomaar door.
8 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
Basislijst met modellen om een organisatie bedrijfskundig en informatiekundig in beeld te krijgen Enterprise/Governance models
(Doing) Business models
Enterprise model Stakeholder model Needsmodel of stakeholders Markets model Formula model Labels model Environment model Chain(processes) model Customer/Clients model Requirements model of customers/clients/stakeholders to innovation and projects Enterprise governance model Products & Services (assortiments) Innovationmodel Formula model Positioning model Front-Mid-Back Office model Process/Application model Enterprise standards model Enterprise Capabilities model Governance model Quality(system)model Riskmodel Innovation model Transformation/Changemodel Strategymodel Strategic Planning & Control model Enterprise Migration/Scenario model Enterprise centralization/decentralization model Governance capabilities model Enterprise functions model Environment developments & trends model Compliancy Model Transparency Model
Business model Business meta model Business Capabilities model Multichannel management model Business model Business objects model Business components model Business domain model Business functions model Business Objectives, Goals and Targets model Business Drivers model Financial Management model Procurement model Human resource Management model Facilities Management Model Customer Services & After Sales model Business events & triggers model Products Delivery model Service Delivery model Products & Services Research & Development model Housing Model IT-Service Management model Marketing & Sales model Operating model Workmodel Processes model (business processes model & work processes model) Activities model Products model Services model Packages model Organisation model (Organizational units and locations) Competence model Workplaces model Job/functions model Roles model Business rules model Business means model Business materials model Business Migration/Scenario model Business standards model Business functions model Business information model Project portfoliomanagement model
Information models / Information facility models
Technical models / IT-Infrastructure models
Information model Information facilities meta model Information facilities model Information infrastructure model Informatie facilities services model Informatie facilities events & triggers model Information domain model Information concepts model Information componentsmodel Information objectsmodel Information technical products model Information systems model Information streams model Application model Data model Metadata model Data/informationstreams model Connectionsmodel Interfacingmodel Information standards model Information capabilities model Information functions model IT-model (Information Facilities + ITInfrastructure) Application/server model
Technical IT-Infrastructure model IT-facilities model IT-infrastructure services model Technical domainmodel Networking model Client/Server model (tele)communicatie model Application Management model Application Development model Data Management model Data Development model (bring your own) devices model Platformsmodel Workflow & Collaboration Solutions Software/Middleware model Database model Storage model Hosting model Sourcing model Virtualization model Datacenter (location) model Internet/Intranet/Extranet model Technlogy standards model IT-Infrastructure functions model Technology capabilities model IT-Infrastructure services model Printing/Scanning (INput/output)model Distributed Environment Management model Processing capacity model Hardware & Devices model Workplacesmodel
En dit is nog maar wellicht een kwart van de belangrijke modellen… 9
de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Echt alles zit aan elkaar vast De organisatie in beeld (kennisbank)
1.
De uitgangspunten en doelen en eisen van de belanghebbenden van de organisatie bepalen welke concepten het beste zijn in te zetten.
2.
De elementen en componenten van de concepten worden onderdelen van de modellen.
3.
Door de modellen in beeld te brengen, achterhaal je de onderdelen van de concepten en kun je zo de haperende of vlekkeloze werking van principes van concepten achterhalen
4.
Daadkrachtig en verstrekkende beleidsmaatregelen (korte termijn, lage kosten) nemen om concepten beter te laten werken en daarmee de inrichting van de onderneming beter de bedrijfsdoelen te laten realiseren.
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
10 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Soorten architecturen De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
11 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Enterprise Architectuur volgens Paauwe/Dragon1 De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
12 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Van requirement via ontwerp tot realisatie De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
13 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Enterprise Life Cycle Management volgens TopEase De organisatie in beeld (kennisbank)
Mission and Vision Strategy and Goals Business Model GRC Guidelines Culture and Behaviour
SOX/EuroSox/JSOX In Control/IKS FDA REACH GxP ISO 27001
EA en GRC Risk Strategy and Profile
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
INTERNAL CONTROL MANAGEMENT Governance Process Controls Organisation Automated Non Automated Security /Segregation of Duties General Computer Controls
Governance Infrastructure
14 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Visual Enterprise Architecture Kennisbank volgens Dragon De organisatie in beeld (kennisbank)
EA en GRC
Bevat onder meer…. • Referentie blauwdrukken voor • zorg, • overheid en • finance
IT Auditor <-> EA Praktijk Voorbeelden VEA
• Uitgewerkte en toegepaste audit en review aanpak voor enterprise architectuur • 250 basis modellen voor een organisatie • Lijst + voorbeelden met • Informatie over opzet, bestaan en werking
In-control stappenplan
• Vanaf dag 1 een grote voorsprong in je handen 15 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
MAINSTREAM EA / Enterprise Architecture De organisatie in beeld (kennisbank)
•
Een belofte van een strategisch stuurinstrument dat veelal niet wordt waar gemaakt en niet wordt begrepen in de boardroom
•
Veel documentatie, ingewikkelde plaatjes , mensen die zichzelf geweldig vinden en veel praten, maar niet weten hoe te luisteren en interesse te tonen
•
Enterprise architecture is a coherent whole of
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
– – –
•
Business- en IT-aspecten van enterprise architectuur (Van der Zee e.a., 2000)
principles, methods and models
that are used in the design and realisation of – – – –
the enterprise’s organisational structure, business processes, information systems and infrastructure
(Bernus, Nemus & Schmidt, 2003).
16 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
De organisatie in beeld (kennisbank)
EA en GRC
Enterprise Architectuur gebaseerd op bouwkundige architectuur (Dragon1: ) • Architectuur het samenhangend geheel van constructieve, deocratieve en operatieve concepten die worden of zijn toegepast op een bouwwerk
• Enterprise Architectuur IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
het geheel van concepten voor een onderneming
• Principe de wijze waarop een entiteit zoals een concept werkt met een bepaald resultaat. vormt argument om concept te kiezen om invulling aan uitgangspunten, doelstellingen en eisen te geven!
• Architectuur gaat dus niet over relaties tussen componenten, maar over toepassing van concepten!
• Dragon1 = Open methode. Beheer: Stichting Dragon1 • Zie wiki.dragon1.org voor exact definities de beroepsorganisatie van IT-auditors
De organisatie in beeld (kennisbank)
17
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Mainstream EA: Vaak alleen een mooi plaatje van de werkelijkheid. Gaat niet in op de bedrijfskundige en informatiekundige problemen in de organisatie!
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
Welke besluiten moet je hier nu mee nemen? Alles ziet er toch goed uit? 18 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
De organisatie in beeld (kennisbank)
Bedrijfskundig gezien is een organisatie echt holistisch: alles hangt aan elkaar en heeft invloed op elkaar! Maak dat dan ook inzichtelijk!
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
19 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
De belangrijkste elementen uit concepten op een rij + issues ermee De organisatie in beeld (kennisbank)
ENTERPRISE STRUCTUUR RAAMWERK ONDERNEMING
BESTURING
Medewerkers herkennen zich niet meer in de organisatie
VRAAG
auditsystemen
IDENTITEIT
EA en GRC
wetten
SERVICE
Projecten worden opgestart zonder business case
BetereZorg risicokosten
procesadmin
MISSIE Ratio’s regels
kwaliteitsprocessen
VISIE
IT Auditor <-> EA
BEDRIJVEN KLANTEN LABELS MARKTEN
Praktijk Voorbeelden VEA In-control stappenplan
Overzicht en eenduidige beheerbron ontbreekt PRODUCTEN
Overzicht en afhankelijkheid naar applicaties toe ontbreekt
MEDEWERKERS ORGANISATIE STRUCTUREN
BEDRIJFSOBJECTEN
SERVICES
KANALEN
APPLICATIES
KANAALENTITEITEN
MIDDELEN
APPARATUUR
MESSAGES INTERFACES
Geen overzicht
NETWERKEN
Veel gegevens inconsistent en dubbel opgeslagen
GEGEVENS
GEMEENSCHAPPELIJKE ICT-INFRASTRUCTUUR van het geheel
CLIENTS
BEDRIJFSFUNCTIES
BEDRIJFSPROCESSEN
DIENSTEN
Veel dubbelingen en te hoge kosten + onbedoeld GEMEENSCHAPPELIJKE INFORMATIEVOORZIENINGzelfbouw MEDIA (maatwerk)
SERVERS
Kwaliteitsysteem is onbekend en veelal niet gebruikt
Vraag is onbeheerst
DATABASES
Storingsgevoelige oplossing
APPLICATION PLATFORMS
STORAGE SYSTEMS
APPLICATION SOFTWARE
GLOBAAL AS-IS ENTERPRISE STRUCTUUR RAAMWERK 2011 VAN BETEREZORG
20 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Architectuurvisualisaties dmv Concepten
CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN – CONCEPTEN CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN – CONCEPTEN CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN - CONCEPTEN – CONCEPTEN CONSTRUCTIEF - OPERATIEF - DECORATIEF
De organisatie in beeld (kennisbank)
Bouwwerk = De NOTRE DAME de Paris. Een gotische kerk van het type Kathedraal
Het constructieve concept Spitsboog maakt het mogelijk om gebouwen groter en hoger te bouwen, met meer lichtinval.
EA en GRC
IT Auditor <-> EA
SPITSBOOG Het principe van de spitsboog is: Door twee segmentbogen steunend tegen elkaar te plaatsen aan de top, wordt ervoor gezorgd dat bij brede overspanning de stevigheid in het midden van de boog wordt gehandhaafd, waarmee de muur hoger kan worden gebouwd en het raam groter kan worden gemaakt dan met een gewone boog.
Praktijk Voorbeelden VEA In-control ASYMMETRIE stappenplan Het subtiele
decoratieve concept Asymmetrie zorgt voor prikkeling van het zintuig OOG, en maakt het aanblik spannender. de beroepsorganisatie van IT-auditors
KOORZANG
21
Het operatieve concept Koorzang zorgt o.a. voor saamhorigheid.
21
De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Een beperkt overzicht van veel voorkomende concepten en totaalconcepten uit duizenden! De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
22
de beroepsorganisatie van IT-auditors
22 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Heel eenvoudig… De organisatie in beeld (kennisbank)
• Achterhaal en breng de top tien van governance, business, informatie en technische concepten in beeld
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
• en je zit naar de enterprise architectuur van de onderneming te kijken, • en je ziet gelijk waar het piept en kraakt en waar strategie (realiseren van doelen) wordt geblokkeerd door de inrichting van de organisatie. •
Een stuurinstrument!!! 23
de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
GRC: Assurance Planning Proces: -> Understanding the Business De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
24 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Enterprise Architecture en Enterprise Life Cycle Management Enterprise Life Cycle Management De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
25 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Next Generation GRC: Governance Risk & (Multi)Compliance, Controls, Change,Performance De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
26 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
www.OCEG.org (redbook) a high performing GRC solution has 8 integrated components + 8 Universal outcomes De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan Universal outcomes are the expected and measurable results of a high performing GRC solution
27 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Continuous In Control makes you Always Audit Ready
CxO Control of the full Enterprise Life Cycle: De organisatie in beeld (kennisbank)
•
EA en GRC
IT Auditor <-> EA
•
Praktijk Voorbeelden VEA In-control stappenplan
•
Enterprise Design
* RACI * Concepten * Samenhang – Governance Laag – Business Laag – Informatiesystemen Laag – Technisch Infrastructuur Laag
• Enterprise Transition/Change – Current State – Future State – Programma en projectmanagement
Enterprise Strategy – – – –
Performance goals Compliance goals Change goals Enterprise Risk Management
Enterprise Governance and Continuous Improvement – –
Sign-off Root-cause analysis
• Enterprise Operation * Continuous Monitoring – – – – –
KPI’s PPI’s KCI’s KRI’s Risk Maps
Gartner definition Continuous Control Monitoring: – CCM for SoD – CCM MD – CCM TD – CCM Config
28 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
GRC: Business and IT Goals as Drivers for Assurance Planning De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
•
Source: ISACA IT Assurance Resaerch
29 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Enterprise Architecture for IT De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA
•
Source: ISACA IT Assurance Research
In-control stappenplan
30 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Linking the Enterprise Architecture and Control Objectives De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA
•
Source: ISACA IT Assurance Resaerch
In-control stappenplan
31 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
IT Auditor <-> Enterprise Architect De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
IT-Auditor volgens NOREA gids: – Dé deskundigen voor uitvoeren IT-assurance opdrachten – IT auditor kan ook meedenken en adviseren over informatietechnologie in een organisatie – Deskundigheid (obv opleiding en praktijkervaring) t.a.v • • • •
Beveiliging Beheersing Softwarepakketten Projecten
* onderzoek * toetsing * risico-afweging
– Assurance en advies tav de volgende IT objecten: • • • • • •
Informatiestrategie Management van informatie en informatietechnologie Informatiesystemen Technische Systemen Processystemen Operationele ondersteuning 32
de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
De belangrijkste concepten in de organisatie op een rij + de issues die er mee zijn.
De organisatie in beeld (kennisbank)
ENTERPRISE ARCHITECTUUR RAAMWERK ENTERPRISE ARCHITECTUUR
EA en GRC
planning is niet gebaseerd op keteomkering
GOVERNANCE ARCHITECTUUR CORPORAT E GOVERNAN CE
IT Auditor <-> EA
TRANSPARA NTIE
COMPLIANC E
Klant heeft geen inzage in verdienmodel
Iedereen voelt zich eigenaar, BUSINESS ARCHITECTUUR maar niemand is het echt.
BUURTTEAMS
THUISZORG
PROCES MATIG W ERKEN AFDELINGS GERICHT AD-HOC WERKEN WERKEN
Praktijk Voorbeelden VEA
WOONZORG PROCES INTEGRATIE
Geld verdienen gaat voor klant bedienen
COMPETEN TIE GERICHT WERKEN
KLANTGERICHT WERKEN
KANAAL INTEGRATIE
In principe krijgt de klant via elk kanaal een ander antwood
SERVICE ORIENTATIE
TECHNISCHE ARCHITECTUUR 100MB i-net
Client applicaties op de server is nog geen SBC
CLIENT SERVER COMPUTING
SOAP messaging
Spaghetti: Veel is niet gekoppeld of juist onduidelijk in elkaar geklonken
Niemand heeft hetzelfde beeld bij een patient
SERVER BASED COMPUTING
Alleen in naam zijn ze zelfsturend XML-based interfacing
Front, mid , backoffice opdeling
PEER-TOPEERKOPPELING EN
INTEGRAAL KLANTBEEL D
RESULTAAT VERANTW O ORDELIJKE EENHEDEN
Daadwerkelijk is hier geen sprake van.
INFORMATIE ARCHITECTUUR
In-control stappenplan
BetereZorg
RISK MANAGEME NT
PLANNING & CONTROL
SAN WAN VPN
ANSI2 SQL COMPLIANT DATABASES
FILE BASED DATABASES
W IRELESS (UNSECUR E) LAN
ETHERNET LAN
Inloggen gaat nog steeds anoniem GLOBAAL AS-IS ENTERPRISE ARCHITECTUUR RAAMWERK 2011 VAN BETEREZORG
33 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Zet met een raamwerk gevuld met concepten een volgende stap in het ontwerpen en realiseren van de vernieuwing in de organisatie De organisatie in beeld (kennisbank)
e-Health Solution ARCHITECTUUR RAAMWERK SOLUTION ARCHITECTUUR GOVERNANCE ARCHITECTUUR
EA en GRC
nntb
IT Auditor <-> EA
BUSINESS ARCHITECTUUR e-Health Informatie concepten
e-Health ICTconcepten
Zelfstandig wonen
Gediplomeerde medewerkers
Thuis hulp
Begeleid wonen
Dag-en-nacht begeleiding
Declaratie Fysieke Zorg diensten
INFORMATIE ARCHITECTUUR Econsult
In-control stappenplan
AWBZ
e-Health Business concepten
Zorg Meldkam er
Praktijk Voorbeelden VEA
BetereZorg nntb
E-Zorgdiensten
CRM E-agenda
Thuiswoner Dossier Emonitoring
TECHNISCHE ARCHITECTUUR Internet
Remote life save rbutton
Remote locks
DOMOTI CA
Webcam
Streaming content
Zorg portaal
Telecommun icatie
34 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Enterprise Architectuur volgens CORA (woningcorporaties) De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
35 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Praktijkvoorbeelden VEA: Banken en verzekeringen De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA
Doelstellingen
Doelstellingen
? ?
Doelstellingen
?
Programma Fried Air
Business case van het programma ‘Fried Air’ is nog steeds niet goedgekeurd. Wel is het programma al drie keer over budget gegaan en is het niet aan bedrijfsdoelen te relateren
In-control stappenplan
Hier kun je als CIO gemakkelijk een beslissing mee nemen: Stoppen met die onzin! de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
36
Praktijkvoorbeelden VEA: Overheid De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
37 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Praktijkvoorbeelden VEA: Overheid De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
38 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Praktijkvoorbeelden VEA: Zorg De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan Source Wiger Levering, Cap Gemini, poster voor congres architectuur in de zorg 2011
39 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Projectie van een case van een warenhuis De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
40 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Case: Strategische verandering: eHealth in een ziekenhuis: Maak het concept eerst als schets visueel: definitie, context, kader De organisatie in beeld (kennisbank)
EA en GRC Zorgverlener
IT Auditor <-> EA
Brick Health (fysiek) Diagnose
Praktijk Voorbeelden VEA
Behandeling
Nazorg
Informatie uitwisseling Geluid en beeld communicatie
Financiële transacties
In-control stappenplan Zorgconsument
Zorgproces Zorgaanbieder e-Health (internet)
41 de beroepsorganisatie van IT-auditors
De organisatie in beeld (kennisbank)
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
“Next Generation” benadering voor besturen en/of innoveren van de organisatie
EA en GRC
IT Auditor <-> EA
-> Breng de basis 50 modellen in BEELD!
Praktijk Voorbeelden VEA In-control stappenplan
42 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
In-control stappenplan De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
43 de beroepsorganisatie van IT-auditors
De organisatie in beeld (kennisbank)
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Conclusie 1 Omdat ondernemingen als bouwwerk te beschouwen, dient ook een fundamentele strategische vernieuwing net zoals in de bouwkunde: te worden ontworpen (visueel) en gerealiseerd (engineering)!
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
44 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Conclusie (2) De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
• IT Auditors kunnen heel wat leren van (Visuele) Enterprise Architecten – The big picture – Visualisaties
• (Visuele) Enterprise Architecten kunnen heel wat leren van IT Auditors – Governance, risk en compliance aspecten – Auditen en reviewen (werken met normenkaders)
• Door samenwerking van (Visuele) Enterprise Architecten en IT Auditors krijgt het CxO level betere adviezen en aanbevelingen
45 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Conclusie (3) De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA
• Het principe van de ontwerpboeken kan door IT Auditors worden geadopteerd bij het maken van eigentijdse normenkaders • Concepten (volgens de Dragon1 definitie) kunnen zowel CxO level als IT Auditors eigentijdse handvaten geven voor zowel het opzetten als beoordelen van de bedrijfsvoering – Dit gaat veel verder dan Starreveld
• The future of IT Auditing is Visual IT Auditing
In-control stappenplan
46 de beroepsorganisatie van IT-auditors
december 2011 De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
Aftiteling De organisatie in beeld (kennisbank)
EA en GRC
IT Auditor <-> EA Praktijk Voorbeelden VEA In-control stappenplan
de beroepsorganisatie van IT-auditors
Albert Kisjes (SAP) IT Audit en GRC Specialist Chairman Agilos COE4GRC2 Email:
[email protected]
Mark Paauwe Thought Leader in Visual Enterprise Architecture Founder of Dragon1 E-mail:
[email protected]
AGILOS COE4GRC2 Management Services / IT Audits / Solutions In (SAP gerelateerd) Enterprise Life Cycle Management en GRC Bezoekadres: Agilos Center of Expertise for Next Generation GRC Van Doornincklaan 33 2121 CW Bennebroek Postadres: Agilos Center of Expertise for Next Generation GRC Van Doornincklaan 33 2121 CW Bennebroek Tel 0235 848 64
PAAUWE Consultancy | Training | Research in Visual Enterprise Architecture & Dragon1 Bezoekadres: Paauwe Group BV Dr. Willem Dreeslaan 1, 6721 ND Bennekom Postadres: Paauwe Group BV Postbus 239, 6700 AE Wageningen Tel.:0317 42 08 42 Fax:0317 41 94 88
Meer informatie is te vinden op • http://www.agilos.nl, nederlandse site van agilos • http://www.coe4grc2.com, engelse site van agilos • http://www.topease.nl, next generation enterprise life cycle management • http://www.controlpanelgrc.com, continuous in control makes you always audit ready: next generation sap compliance automation • http://www.anago.com, model driven software to replace spreadsheets
Nieuwsgierig geworden? Kijk dan op: http://www.paauwe.info - Paauwe - Het startpunt voor Visual Enterprise Architecture http://www.xr-magazine.nl - XR Magazine Vakblad over Enterprise Architecture, BPM en SOA http://www.dragon1.com - Dragon1 Visual Enterprise Architecture methode http://www.markpaauwe.com - Blog van Mark Paauwe
De CxO (Continuous) in Control met Visual Enterprise Architecture
[email protected] /
[email protected]
47