IT-regie organiseren: wie beslist, bewaakt en volgt op?

Wanneer verschillende afdelingen en IT-leveranciers ieder hun eigen vraagstukken oppakken, heeft uw organisatie iemand nodig die het geheel overziet. Welke verandering krijgt voorrang, wie mag extra kosten goedkeuren en wie grijpt in als partijen op elkaar wachten? IT-regie organiseren begint bij heldere antwoorden op die vragen.

Ons advies is om regie te verbinden aan de keuzes die uw organisatie moet maken. Daarvoor heeft u duidelijke rollen, passende bevoegdheden en een werkwijze nodig waarmee besluiten daadwerkelijk tot uitvoering leiden. Zo krijgt bestuurlijke grip een concrete invulling in de dagelijkse leveranciersregie.

Begin bij de doelen van uw organisatie

Bepaal waarop u met IT wilt sturen. Denk aan bereikbare dienstverlening, werkbare processen voor medewerkers, beheersbare kosten en zorgvuldig gebruik van informatie. Bespreek welke doelen voorrang hebben wanneer wensen met elkaar botsen. Een extra applicatie voor één afdeling kan bijvoorbeeld gevolgen hebben voor de kosten en samenwerking van de hele organisatie.

De regierol brengt de mogelijkheden, gevolgen en afhankelijkheden in beeld. De verantwoordelijke voor het betreffende werkproces beoordeelt wat de organisatie nodig heeft. Kennisnet benadrukt bij informatiemanagement in het onderwijs dat procesverantwoordelijken betrokken moeten zijn bij keuzes over applicaties en dat het bestuur geïnformeerde keuzes moet kunnen maken. Dat biedt ook een bruikbaar vertrekpunt voor het organiseren van uw regie.

Maak zichtbaar wie welke rol vervult

Beschrijf de rollen in gewone taal en wijs ze toe aan mensen. Ons voorstel is om in ieder geval deze verantwoordelijkheden te onderscheiden:

  • Bestuur of directie: stelt richting en kaders vast en besluit over onderwerpen die het afgesproken mandaat overstijgen.

  • Verantwoordelijke voor het werkproces: bepaalt de behoefte, stelt prioriteiten voor het eigen proces voor en beoordeelt of het resultaat bruikbaar is.

  • Regieverantwoordelijke: verbindt de vragen, bewaakt afspraken en afhankelijkheden en bereidt besluiten voor.

  • Leveranciers: voeren hun afgesproken werkzaamheden uit, melden knelpunten en leveren informatie over voortgang en kwaliteit.

Betrek inkoop, financiën, privacy en informatiebeveiliging waar hun deskundigheid nodig is. Meerdere rollen kunnen bij dezelfde persoon liggen; zorg dat uitvoering, beoordeling en besluitvorming herkenbaar blijven. Reserveer ook tijd voor de regierol en regel vervanging.

Geef de regierol passende bevoegdheden

Leg vast wat de regieverantwoordelijke zelfstandig mag afspreken en wanneer een besluit van iemand anders nodig is. Denk aan het verschuiven van werkzaamheden, goedkeuren van meerwerk of aanpassen van een planning. Spreek per soort besluit af wie bevoegd is en welke informatie daarvoor nodig is.

Bij het besturen van ketenrisico’s adviseert het NCSC om expliciet te maken wie risico’s mag accepteren, over maatregelen en middelen beslist en verantwoording aflegt. Vertaal die gedachte naar uw eigen organisatie. Iemand die een risico signaleert, moet weten bij wie het besluit over de aanpak thuishoort.

Stuur op de gezamenlijke dienstverlening

Bekijk belangrijke diensten vanuit de medewerker of gebruiker. Om een aanvraag te verwerken kunnen een applicatie, verbinding en werkplek samen nodig zijn. Maak duidelijk welke leveranciers bijdragen en wie de samenhang bewaakt.

Spreek af wie partijen bij elkaar brengt als de oorzaak van een probleem nog onduidelijk is. Leg ook vast wie de communicatie met uw organisatie verzorgt. Doe hetzelfde bij veranderingen: laat betrokken leveranciers vooraf aangeven wat zij van elkaar nodig hebben en welke gevolgen een wijziging heeft voor de overige dienstverlening.

Bij een nieuwe leverancier hoort deze samenwerking al in de uitvraag. Ons artikel over een IT-beheerpartner selecteren helpt om hierover vooraf gerichte vragen te stellen.

Maak een agenda voor besluiten

Gebruik het regieoverleg om keuzes voor te bereiden en vastgelopen onderwerpen verder te brengen. Vraag bij ieder beslispunt om een korte toelichting: wat speelt er, welke mogelijkheden zijn er, wat zijn de gevolgen voor mensen en middelen en wanneer is een besluit nodig?

Bespreek naast de lopende dienstverlening ook aankomende contractmomenten, veranderingen in de organisatie en verbeteringen die capaciteit vragen. Maak keuzes over de volgorde en benoem wat voorlopig moet wachten. Noteer daarbij wie het besluit neemt en wanneer u het opnieuw bekijkt.

Stem de overlegfrequentie af op de veranderingen en risico’s. Betrek bestuur of directie bij de onderwerpen waarvoor hun afweging nodig is en geef uitvoerende teams ruimte om binnen de afgesproken kaders te handelen.

Spreek af wanneer u opschaalt

Bepaal wanneer een onderwerp naar een ander beslisniveau gaat, bijvoorbeeld bij herhaald uitstel, oplopende kosten of een risico voor de continuïteit. Leg vast wie wordt benaderd, wie vervangt bij afwezigheid en binnen welke termijn een reactie nodig is.

Het NCSC adviseert voor afspraken over ketenbeveiliging om een escalatielijn in te richten wanneer afspraken niet tot stand komen of niet worden nagekomen. Onze aanbeveling is om deze werkwijze ook voor andere belangrijke leveranciersafspraken te gebruiken en vooraf met de betrokken partijen te bespreken.

Houd besluiten vast tot het resultaat zichtbaar is

Verbind ieder besluit aan een verantwoordelijke, een oplevermoment en een duidelijke manier om het resultaat te beoordelen. Vraag bij vertraging welk besluit of welke bijdrage ontbreekt. Een gezamenlijk overzicht van besluiten en acties helpt om de voortgang over verschillende overleggen heen te volgen.

Gebruik leveranciersrapportages als onderbouwing bij dat gesprek. De vragen in ons artikel over SLA-rapportages beoordelen helpen om resultaten en afwijkingen te bespreken.

Inducem ondersteunt met Regie as a Service bij het verbinden van uw organisatie en haar IT-leveranciers, het verduidelijken van verantwoordelijkheden en het volgen van verbeteracties. Bespreek hoe u de IT-regie binnen uw organisatie wilt versterken.

Bronnen

Kennisnet: informatiemanagement op school; NCSC: het besturen van ketenrisico’s; NCSC: afspraken maken over ketenbeveiliging. Geraadpleegd in oktober 2026. De voorgestelde inrichting van IT-regie is het praktische advies van Inducem.

Paul Willemsen

Inducem is een gespecialiseerd adviesbedrijf dat strategisch ICT-advies biedt en een breed scala aan producten en diensten aanbiedt. De focus ligt op het verbeteren van bedrijfsresultaten door effectieve ICT-strategieën en -oplossingen te bieden.

https://inducem.nl/
Vorige
Vorige

IT-kosten beheersen: inzicht, afspraken en gerichte keuzes

Volgende
Volgende

IT-beheerpartner selecteren: acht stappen voor een goede keuze