Speerpunten

In de volgende tabel worden de subdoelen bij de speerpunten kwaliteit, kwetsbaarheid en kosten opgenomen en toegelicht.

Speerpunten

Kwaliteit, Kwetsbaarheid en Kosten

Wat willen wij bereiken?

Aansturen en doorontwikkeling organisatie

Wat willen wij ervoor doen?

Dienstverleningsovereenkomsten worden verder verfijnd en van een duidelijke normstelling voorzien. Het OGON overleg vormt de basis van de samenwerking en is het platform voor de onderlinge afspraken over producten en dienstverlening. Los daarvan is de dienstverlening van de maatwerkopdrachten geprofessionaliseerd en worden deze vooraf goed en duidelijk vastgelegd en ook conform de leveringen afgerekend. Ook is voor het sociaal domein de koepelvrijstelling van de BTW gerealiseerd In 2023 onderzoeken we de mogelijkheden voor nog (verdergaande) efficiencymaatregelen binnen de grootste processen binnen Duo+ door middel van verdere harmonisatie van de processen en een verder gaande digitalisering. Vanzelfsprekend monitort Duo+ constant of efficiencymaatregelen ook mogelijk zijn binnen andere processen.

Wat willen wij bereiken?

Concern control

Wat willen wij ervoor doen?

In 2023 worden de laatste processen voor wat betreft de interne controle in de lijn belegd. In 2022 is dit al gebeurd met de meest risicovolle processen. Dit betekent dat de proceseigenaren samen met de teams/afdelingen de interne controles aan de hand van deze processen zelf uitvoeren. Het VIC-team toetst of deze interne controles goed uitgevoerd zijn en zal afhankelijk van de kwantiteit en de kwaliteit van de lijncontroles eventueel nog zelf controles uitvoeren. Hiermee is de interne beheersing sterk verbeterd en is de directie van Duo+ goed in positie om een goede rechtmatigheidsverklaring aan het bestuur van Duo+ te kunnen afleggen. De maatregel dat de directeur van Duo+ de rechtmatigheidsverklaring moet afgeven via de jaarrekening is in 2022 van kracht geworden en zal voor het eerst bij de jaarrekening 2022 in het jaar 2023 van toepassing zijn. Ook wordt in 2023 nadrukkelijker ingezet op het overgaan van de gegevensgerichte controles naar proces en systeem gerichte controles.

Wat willen wij bereiken?

Inkoopfunctie

Wat willen wij ervoor doen?

In 2023 moet de uitwerking van een inkoop organisatie verder uitgerold worden in de richting die in 2022 ingezet is. Alle vier de DUO-organisatie werken aan de hand van dezelfde beleidsnotitie inkoop en aanbesteding en handboeken. Ook is in 2023 een contractbeheersysteem ontsloten en is de adviesfunctie voor inkoop en aanbesteding voor de gehele DUO-organisatie geborgd. Dat geldt zeker ook voor het maatschappelijk verantwoord inkopen. Hierin voeren de gemeenten wel een “eigen beleid” maar de toepassing van dit beleid wordt wel zoveel als mogelijk in de gezamenlijkheid gedaan.

Wat willen wij bereiken?

Informatie veiligheidsorganisatie

Wat willen wij ervoor doen?

De informatieveiligheid heeft hoge prioriteit. Enerzijds betreft het de informatieveiligheid in de breedste zin van het woord. Anderzijds gaat het over de bescherming van de privacygevoelige gegevens. In 2023 wordt het informatieveiligheidsbeleid in samenspraak en in overleg met de DUO-gemeenten opnieuw beschreven met daarin een aantal strategische keuzes. Na de vaststelling van dit beleid wordt dit uitgerold over de DUO-organisaties. Periodiek worden de nodige (interne) controles uitgevoerd om te kijken of de organisatie van de informatieveiligheid nog adequaat is. Dit aan de hand van de inrichting van de organisatie, de wettelijke voorschriften en de eigen regelgeving.

De Baseline Informatieveiligheid Overheid (BIO) is het normenkader voor alle overheidsorganisaties en daarmee ook voor Duo+. De BIO schrijft ook voor dat de informatieveiligheid in de lijn van de organisatie belegd moet worden. Met behulp van de Privacy Officers is een proces opgestart om dit bewerkstelligen. Het gaat niet alleen over de uitvoering van de informatieveiligheid maar ook over bewustwording in de lijn van de noodzaak van informatieveiligheid. In 2023 moet de lijn voldoende toegerust zijn om zelf vorm en uitvoering te kunnen geven aan de informatieveiligheid, maar om per team/afdeling de AVG en BIO verplichtingen vastleggen.

Stel uw tan:document zelf samen

SELECTIE

0 - geselecteerd

Direct downloaden


Volledige pdf