
Dienst Uitvoering Onderwijs (DUO)
geen max tarief
Groningen
40 uur per week
01 januari 2026
30 juni 2026
Opdrachtomschrijving
Compliance heeft op dit moment veel aandacht binnen de organisatie, DUO wil in control komen op de specifieke kwaliteitsaspecten die in de compliance wet- en regelgeving worden voorgeschreven. Door de implementatie van de CMA verschuiven verantwoordelijkheden of zijn beter zichtbaar en kunnen rollen veranderen. Advies is eerst te kijken wat de IST is en welke initiatieven nu actueel zijn. De CMA beschrijft 5 regelkringen die alleen in samenhang en samenwerking tot resultaat zullen leiden. Onderzoek in hoeverre de regelkringen nu al operationeel zijn en wat daaraan versterkt kan worden. Belangrijk aandachtspunt daarbij is gelijk de verbinding tussen staf en de directies goed in kaart brengen om zo draagvalk te creëren op alle niveaus. Het Directeurenoverleg heeft ingestemd met het toevoegen van de wet digitale toegankelijkheid als addendum aan de CMA en de beheersmaatregelen worden nu opgesteld. Het geheel zal resulteren in een verandering in de besturingsprocessen maar ook zeker een cultuurwijziging teweeg gaan brengen op alle niveaus van besturing. Het concept procesmodel gaat helpen eerste stap om op een gestructureerde wijze op het gebied van compliance meer in control te zijn en dit aantoonbaar te maken, dit wordt ook wel bewijslast genoemd. Het is complex en pittige materie, enige mate van affiniteit is nodig. Bedrijfsvoering is hierin de opdrachtgever en samen met de CIO-portefeuillehouder. Taken en verantwoordelijkheden
Achtergrond opdracht
DUO moet compliant zijn aan wet- en regelgeving waaronder, maar niet uitputtend, AVG, BIR, normenkader DigiD, ISO 27001/2 en ISO9001. Het is de verantwoordelijkheid van de business manager om te borgen dat een product of dienst, waar hij of zij voor accountable is, compliant is aan deze wet- en regelgeving. Onder verantwoordelijkheid van de CIO is de CMA, de Compliance Management Architectuur opgesteld. Het beschrijft op hoofdlijnen de werking van het managementsysteem met bijvoorbeeld de besturingsprocessen en de verantwoordelijkheden daarbinnen. Dit beleidsstuk is in maart 2020 in het Directeurenoverleg (DO) goedgekeurd, waarbij de directeuren hebben gevraagd om praktische ondersteuning door middel van tooling te borgen. Deze tooling is reeds voorhanden. In 2018 heeft DUO de tool GRC-Control van CompLions aangeschaft en in gebruik genomen, de licentie is in 2020 voor 5 jaar verlengd. Het project Implementatie GRC-Control heeft geresulteerd in een DUO brede inrichting van de applicatie en een procesmodel, inclusief RASCI, wat nu in concept is aangepast op de CMA. Binnen de businessdirecties Onderwijsvolgers (OVG) en Registers en Examens (RNE) is reeds enige ervaring opgedaan met het werken volgens dit proces. Deze ervaringen moeten worden gebruikt om tot een uniform procesmodel te komen en dit proces vervolgens over heel DUO uit te rollen. Hierbij is speciale aandacht nodig voor het invullen van de verantwoordelijkheden die nu niet of nog onvoldoende worden ingevuld. Mede vanuit de noodzaak om DUO breed een In control Verklaring te kunnen opstellen is meer uniformiteit in het toepassen noodzakelijk en is het gewenst dat op deze wijziging regie gevoerd gaat worden.
Competenties
Zo werkt onze dienstverlening
Heb je interesse in deze opdracht?
Reageer directOntvang direct alle opdrachten en marktontwikkelingen in je mailbox