Door Wouter Dammers | ICTrecht | 31 mei 2022 | 3 min. leestijd
Deze blog is een zesde vervolg op de blog Zorgplicht van IT-leveranciers ingevuld door IT-branchenormen. Deze blog geeft een overzicht van de leidende principes afkomstig van ISO-norm 38500: de internationale standaard voor IT-governance. Deze leidende principes kunnen onder omstandigheden een rol spelen bij een conflict tussen een IT-leverancier en zijn klant. Het gaat hierbij vooral over wat de klant van de IT-leverancier verwacht mocht worden in de uitvoering van zijn opdracht, gelet op de zorgplicht die op een IT-leverancier rust. Wil je erachter komen hoe dit precies in elkaar steekt en welke andere standaarden mogelijkerwijs een rol spelen bij geschillen omtrent IT-contracten?

ISO 38500: Norm voor IT-Governance
ISO 38500 is de internationale norm corporate governance van informatietechnologie en geeft richtlijnen aan degenen die bestuurders adviseren, informeren of assisteren bij het effectieve en acceptabele gebruik van IT binnen de organisatie. Hierbij zijn 6 principes van belang:
- Establish responsibilities
Hierbij gaat het erom dat werknemers hun verantwoordelijkheden kennen zowel in termen van vraag als aanbod van IT. Ook hebben de de bevoegdheid om deze verantwoordelijkheden na te komen.
- Plan to best support the organisation
Hierbij gaat het erom dat bedrijfsstrategieën moeten worden afgestemd op IT-mogelijkheden en alle IT binnen een organisatie moet de bedrijfsstrategieën ondersteunen.
- Make acquisition for valid reasons
Hierbij gaat het erom dat alle IT-investeringen gedaan moeten worden op basis van businesscases met regelmatige monitoring om te beoordelen of de aannames nog steeds gelden.
- Ensure necessary levels of performance
Hierbij gaat het erom dat de performance van de IT-systemen moet leiden tot zakelijke voordelen. Om die reden is het noodzakelijk dat IT de business goed ondersteunt.
- Ensure conformance with rules
Hierbij gaat het erom dat IT-systemen ertoe moeten bijdragen dat bedrijfsprocessen voldoen aan wet- en regelgeving
- Ensure respect for human factors
Hierbij gaat het erom dat het beleid, de praktijken en beslissingen van IT-bedrijven respect hebben voor menselijk gedragen en de behoeften van alle mensen in het proces erkennen.
Conclusie
Als een klant tegen problemen aanloopt met zijn IT-leverancier, is het van belang dat vast komt te staan welke verwachting de klant mocht hebben van de IT-leverancier in de uitvoering van zijn werkzaamheden. Het is daarbij raadzaam dat op voorhand de wensen en verwachtingen van de klant in kaart worden gebracht, zodat de IT-leverancier een inschatting kan maken of hij aan die wensen kan voldoen. Vervolgens is het van belang dat een deugdelijk IT-contract wordt opgesteld, waarin niet uitsluitend een inspanningsverplichting wordt opgenomen. Echter, een klant staat niet zomaar met lege handen als een contract op dat punt geen duidelijkheid verschaft. In die situatie kan namelijk bekeken worden of de IT-leverancier aan zijn zorgplicht voldaan, door te handelen volgens de professionele standaard. Gaat het daarbij om IT-governance? Dan kan ISO 38500 een grote rol spelen.
IT-advocaat?
Heeft u hulp nodig bij het opstellen van een IT-contract? Of bent u benieuwd hoe deze normen wellicht voor u behulpzaam kunnen zijn? Bel of mail vrijblijvend met Lawfox: info@lawfox.nl; 013 207 7 107.