Meer dan alleen afstuderen

  • Sebastiaan Koenen
  • 24 september 2015

Afgelopen jaar begon ik aan mijn grootste, meest uitdagende en tevens laatste opdracht voor mijn studie: mijn afstudeeronderzoek. Bij Deloitte mocht ik mij zes maanden (of iets meer) gaan bezighouden met de onderwerpen Enterprise Architectuur (EA) en Informatiebeveiliging. De combinatie van deze onderwerpen sprak mij al langer aan. Hoewel EA al menigmaal aan de orde was gekomen tijdens mijn studie, was Informatiebeveiliging daarentegen onderbelicht gebleven. De vraag hoe ik kan weten of mijn bedrijf “veilig” is, hield mij hierbij vooral bezig. Een mooi onderwerp om mij de komende tijd in vast te bijten dus!

Enterprise Architecture
Ik mocht mijn afstudeeronderzoek uitvoeren op de Enterprise Architecture serviceline. Enterprise Architectuur houdt zich normaal gesproken bezig met het ontwerpen van een optimale werking van een bedrijf en haar IT. In de praktijk is er vaak pas in een (te) laat stadium van dit proces contact met informatiebeveiligers. Mijn onderzoek beschrijft hoe een enterprise architect zelf al de “veiligheid” van zijn ontwerp kan testen.

Risk collega's
Mijn serviceline collega’s konden mij veel informatie en inzicht verschaffen over het werk als enterprise architect. Het gedeelte over informatie beveiliging was echter wat onderbelicht. Zoals gezegd was dit binnen mijn studie nog niet vaak aan bod gekomen, maar ook in het dagelijks werk van mijn collega’s kwam dit slechts in beperkte mate voor. Er waren dan ook binnen mum van tijd twee collega’s van de Risk afdeling aangehaakt bij mijn onderzoek. Binnen Deloitte houden deze collega’s zich bezig met zaken rondom informatiebeveiliging. Ze richten zich hierbij op het testen van organisaties en hun systemen (audits) en bieden advies over mogelijke verbeteringen.

Ervaring en kennis delen
Om goede borging van beide ontwerpen te verzekeren, kwamen wij met enige regelmaat bij elkaar voor een afstemmingsrondje. In een van deze sessies, spraken we over de combinatie van deze onderwerpen in de praktijk. In de wetenschap worden deze onderwerpen pas sinds kort aan elkaar gekoppeld en ook in het bedrijfsleven zie je dat dit nog niet gebruikelijk is. Het zou voor Deloitte en het bedrijfsleven heel leuk en waardevol kunnen zijn om de kennis en ervaringen op dit gebied met elkaar te delen.

Ronde tafel sessie
Zo gezegd, zo gedaan. We besloten een ronde tafel sessie te organiseren over dit onderwerp. Bij een ronde tafel sessie krijgen de deelnemers de kans een standpunt of ervaring te delen en is er veel ruimte voor discussie. Hierdoor krijgen de aanwezigen de kans om met collegae ervaringen uit te wisselen. Het opzetten van zo’n middag vereist enige voorbereiding. Het belangrijkste hiervan is het vinden van sprekers en een geschikte locatie. Het tweede punt was snel geregeld. Sinds november is Deloitte verhuisd naar een nieuw kantoor aan de Amsterdamse Zuidas. Deze middag vormde dan ook een mooie gelegenheid om dit kantoor aan onze relaties te laten zien.

Dick Berlijn
Het vinden van goede sprekers liep ook sneller dan verwacht. Als eerste spreker van de middag hebben we Dick Berlijn benadert. Als oud-commandant der strijdkrachten, kan Dick fantastisch uitleggen waarom veiligheid en beveiliging cruciaal zijn in onze maatschappij. De parallel naar het bedrijfsleven is hierbij natuurlijk snel gelegd. Hierop kon ik natuurlijk mooi inhaken met mijn onderzoek. Samen met mijn collega, die eerder al onderzoek deed naar dit onderwerp, heb ik de discussiesessie gefaciliteerd. Een leuke en leerzame ervaring die ik normaal in mijn afstuderen niet snel zou hebben opgedaan.

De locatie en sprekers geregeld, nu de bedrijven nog voor Enterprise Architecture en Security in de praktijk. Voor deze middag hadden we twee klanten bereid gevonden hun ervaring te delen. Hierbij lieten zij beiden zien hoe EA en Security bij hen in de praktijk worden toegepast. Het was daarbij ontzettend leuk om te zien hoe groot de aanpak binnen bedrijven verschilt. Waar sommigen het al snel volledig eens waren met de spreker, zag je dat anderen toch zeker voor een andere oplossing waren gegaan.

Inmiddels kan ik zeggen dat ik terugkijk op een hele leerzame en gezellige middag. Het organiseren en bijwonen van deze middag was dan ook een welkome afwisseling naast het uitvoeren van mijn afstudeeronderzoek. Waar een klein ideetje al niet goed voor kan zijn.

Sebastiaan Koenen

Enterprise Architecture - Consulting

Na zijn afstuderen is Sebastiaan gaan werken bij Deloitte. Hij is nu werkzaam als Business Analyst op de Enterprise Architecture service line.

Q&A oud-deelnemers Deloitte Audit Business Course

  • Esmée Trimbos
  • 22 september 2015
Naar boven