Risico-omschrijving |
Mitigerende maatregel |
Incidenteel/ Structureel |
Verantwoording |
Bedrag |
---|---|---|---|---|
1: Het niet voldoen aan AVG Door het niet voldoen aan deze wet- en regelgeving loopt de GR financiële risico’s. Autoriteit persoonsgegevens (AP) kan organisaties boetes opleggen voor onjuist gebruik van persoonsgegevens en niet voorkomen van datalekken.
|
Er worden richtlijnen ter voorkoming van datalekken en verwerking van persoons gegevens opgesteld. |
Incidenteel |
Bestuur |
€20.000 |
2: Nieuwe wetgeving /Nieuwe taken De deelnemende gemeenten kunnen taken overdragen, die zijn ontstaan door wijzigingen in wet- en regelgeving. De taken bestaan uit implementatie en uitvoering van de nieuwe wet- en regelgeving. De nieuwe taken kunnen leiden tot uitbreiding van formatie of tot tijdelijke inhuur. Binnen de begroting is geen financiële ruimte voor uitbreiding van formatie of voor inhuur van tijdelijk personeel. In voorkomende gevallen kan er een beroep worden gedaan op tijdelijke middelen in de vorm van implementatie- c.q. invoerings budgetten. |
In de vooroverleggen en besluitvorming duidelijk opnemen wat voor invloed dit heeft op de capaciteit en wat de budgettaire consequenties zijn van het voorstel. Tijdig bespreken met dagelijks bestuur en portefeuille houders. |
Incidenteel |
WIZ |
€20.000 |
3: Uitval ICT apparatuur Bij volledige uitval als gevolg van een calamiteit zijn de basissystemen inclusief een deel van de werkplekken verzekerd van continuïteit door onderlinge en/of uitbestede uitwijk. Niet alle werkplekken kunnen à la minute opnieuw opgebouwd zijn. Om dat zo snel mogelijk te doen is externe deskundigheid nodig. |
Het zorgen voor een solide ICT-infrastructuur met voldoende redundantie danwel uitwijk mogelijkheden. Het maken van een back-up en recoveryplan. |
Incidenteel |
ICT |
€40.000 |
4: Uitval data communicatie verbindingen In principe zijn risico's afgedekt door onderhouds- en beschikbaarheids-garanties. In de praktijk vallen de belangrijkste verbindingen zelden uit. Bovendien is in het grootste deel voor redundantie gezorgd. Korte uitval blijft echter niet uit te sluiten en heeft, zeker in de toekomst waarin meer gebruik wordt gemaakt van de cloud, effect op de productiviteit en dienstverlening. De schade betreft eerder imago dan aanzienlijk financieel. |
De onderhoudscontracten en beschikbaarheids-garanties actueel houden. Data verbindingen op orde houden |
Incidenteel |
ICT |
€20.000 |
5: Niet voldoen aan Europese aanbesteding- regels Aanschaf en verlenging van (nieuwe) ICT-systemen niet conform Europese aanbesteding-regels uitvoeren waardoor er een onrechtmatige inkoop ontstaat. |
Het inkoopbureau wordt ingehuurd om de GR te begeleiden bij Europese aanbestedingen. Daarnaast wordt er een spendanalyse opgesteld om te controleren of Europees aanbesteed moet worden. |
Incidenteel |
ICT |
€36.000 |
6: Afwezigheid als gevolg van (langdurig)ziekte. Deze vorm is vaak langdurig van aard. Ziekteverzuim leidt tot lagere productie en/of extra kosten voor vervanging. Zeker in combinatie met kwetsbare functies (bijvoorbeeld ICT). |
Het geven van juiste begeleiding door het MT GR en vroegtijdige signalering instellen. |
Structureel |
HRM |
€70.000 |
7: Te ontvangen subsidies WSP. De formatie uitbreiding van WSP is gedekt uit nog te ontvangen subsidies. Het risico bestaat dat onvoldoende middelen worden ontvangen om de structurele uitbreiding te dekken. |
Een medewerker van de GR houdt zich bezig met het binnenhalen en het opvolgen van subsidies. |
Incidenteel |
WIZ |
€30.500
|
8: Onvoldoende grip op contractenbeheer Door stilzwijgend verlengen van contracten, waarvan dit niet de bedoeling is en door onjuiste aanbesteding, loopt de GR financieel en reputatierisico.
|
Samenbrengen van alle contracten en het inrichten van contractenbeheer/ Beschrijven van het proces van contractenbeheer. |
Structureel |
GR |
€20.000 |
|
|
|
Totaal |
€256.500 |
Opmerking:
De risico’s op de budgetten op het gebied van Werk, Inkomen en Zorg (incl. decentralisatie) zijn niet als risico’s opgenomen, omdat deze budgetten zijn opgenomen binnen de begrotingen van de deelnemende gemeenten. Eventuele overschrijdingen en onderuitputtingen komen daardoor niet voor rekening van de GR.
Beschikbare weerstandscapaciteit
De GR beschikt over een Algemene Reserve, waardoor er sprake is van beschikbare weerstandscapaciteit. De voornoemde risico’s worden hiermee opgevangen.