Norm OP.01 Jobprocessing

De organisatie heeft procedures voor geautomatiseerde jobprocessing. Taakactiviteiten worden gecontroleerd en omvatten het gebruik van interfaces tussen relevante systemen om te bevestigen dat de datatransmissies volledig, nauwkeurig en geldig zijn. En de resultaten van de back-ups om de succesvolle uitvoering te bevestigen. Storingen worden geregistreerd en opgelost via de procedure voor incidentmanagement. De mogelijkheid om taakschema’s, batchtaken en geautomatiseerde interfaces te wijzigen is beperkt tot geautoriseerde personen.

Waarom is dit nodig?

Jobprocessing procedures zorgen ervoor dat controle van de automatische activiteiten, zoals back-ups of dagelijkse gegevensuitwisselingen, plaatsvindt en storingen tijdig geïdentificeerd en opgelost kunnen worden. Zo weet je dat als je bij een incident moet terugvallen op een back-up, de informatie op die back-up zo volledig en actueel mogelijk is.

Volwassenheidsniveaus

We beschrijven hier 5 volwassenheidsniveaus. Om een digitaal veilige omgeving te creëren voor leerlingen en medewerkers moet je minimaal streven naar volwassenheidsniveau 3.

1 Ad hoc
  • Er zijn geen procedures vastgesteld voor jobprocessing.
2 Herhaalbaar
  • Er zijn verschillende runbooks voor productietaken beschikbaar en deze beschrijven in het algemeen taken en interfaces voor de meest relevante systemen.
  • Jobprocessing wordt lokaal (per afdeling) ingevoerd en er is geen correlatie tussen verschillende systemen.
  • Afwijkingen in (back-up) jobscheduling worden niet centraal geregistreerd (via incidentmanagement).
3 Bepaald (streefniveau)
  • Een runbook voor jobscheduling is beschikbaar en afgestemd op de doelstellingen van de school (overeengekomen door systeem- of proceseigenaar).
  • Het runbook bevat gedetailleerde informatie en instructies.
  • Jobprocessing en interfacebewaking worden centraal ingevoerd en beheerd, inclusief de correlatie tussen verschillende systemen.
  • Uitzonderingen of afwijkingen in de jobprocessing worden geregistreerd via het incidentmanagementproces.
4 Beheerst

Aanvullend op niveau 3:

  • Rapportage over jobprocessing maakt deel uit van de rapportage over het servicelevel.
  • De operationele effectiviteit van jobprocessing wordt periodiek geëvalueerd
5 Continu verbeteren

Aanvullend op niveau 3 en 4:

  • Speciale tooling wordt gebruikt om de jobprocessing en de opvolging van daaraan gerelateerde afwijkingen te automatiseren (bijvoorbeeld automatische herstart), afhankelijk van hoe belangrijk de taken zijn.

Aan de slag

Onderstaande maatregelen helpen je op weg naar volwassenheidsniveau 3. Maar let op: dit zijn voorbeelden van maatregelen. Het beveiligen van informatie en beschermen van privacy is natuurlijk maatwerk. De maatregelen die voor jouw organisatie nodig zijn, kunnen daardoor verschillen.

  • Maak je gebruik van applicaties die data uitwisselen? Maak je zelf back-ups van systemen en heb je dat dus niet bij een leverancier belegd? Zorg dan voor een runbook voor jobscheduling. Hierin staat beschreven welke taak op welke wijze wordt uitgevoerd en wat er gebeurt bij afwijkingen.

Gerelateerde wetten en normen

Norm OP.01 Jobprocessing is gerelateerd aan de ISO-standaard 27001:2022.

ISO 27001/2:2022

  • A5.37
Afdrukken

Op deze pagina