Risicomanagement in relatie tot beveiliging en veiligheid

Maat: px
Weergave met pagina beginnen:

Download "Risicomanagement in relatie tot beveiliging en veiligheid"

Transcriptie

1 Risicomanagement in relatie tot beveiliging en veiligheid De laatste jaren beluisteren we in Beveiligingsland rond de benaming van het werkveld een verscheidenheid aan kreten. Om maar enkele voorbeelden te noemen: Beveiliging als middel om de continuïteit van het bedrijfsproces te optimaliseren. Veiligheid waar het gaat om de factor mens. Integrale veiligheidszorg waarbij deze processen in elkaar geschoven zijn. Risicomanagement om met name vanuit preventieoogpunt naar dit alles te kijken. Vraag en antwoord 1 wat is risicomanagement? Het aantal definities van risicomanagement is bijna onuitputtelijk. De belangrijkste elementen van dit begrip zijn allereerst de beschrijving van de bandbreedte van de risico s waar in dit verband naar gekeken wordt. Vervolgens wordt bepaald wat in deze het managen inhoudt en vooral dat de structurele en preventieve aanpak, op het goede niveau in de organisatie, essentieel is. Vervolgens dient er een keuze voor een juist processysteem gemaakt te worden waarbij borging van cruciaal belang is. Bij risico s wordt helder dat het vooral gaat om het reduceren van kans op en het effect van risico s van zuivere aard. Bij die zuivere risico s kan er uitsluitend, als zo n risico zich openbaart, kans zijn op nadelige effecten voor de organisatie. Die nadelige effecten moeten dan in beginsel te maken hebben met de veiligheid van personen of gericht zijn tegen de continuïteit van het bedrijfsproces. Het managen impliceert het bewust zodanig organiseren dat die processen zo goed mogelijk beheerst worden. Aspecten als analyse, sturing, controle en borging zijn net als een juiste communicatie daarbij van grote waarde. Alle fasen dienen periodiek aandacht te krijgen en met een frequentie die aansluit bij de ontwikkelingen van de organisatie en de maatschappij. 19

2 beveiliging in 100 vragen 2 waar in een organisatie past de positie van de risicomanager het best? Ook op dit punt heeft er een evolutie plaatsgevonden. Waar risicomanagement eerst een taak was voor een functionaris die er nog wel iets bij kon hebben, is dit inmiddels gebleken een vakgebied pur sang te zijn. Een specialisme met absoluut toegevoegde waarde voor de organisatie. Dit vakgebied vereist ook specifieke kennis en de functie vraagt om een juiste plek binnen de leiding van de organisatie. In principe dient die plaats zo dicht mogelijk tegen de eindverantwoordelijken van de organisatie aan te zijn. Dit heeft met name te maken met de thema s die vandaag de dag bij de risicomanager belegd zijn, zoals integriteitsvraagstukken, compliancezaken en bedrijfscontinuïteit. Of het een gescheiden functie is of dat zij in combinatie met andere verantwoordelijkheden wordt uitgevoerd, hangt af van de omvang en complexiteit van de organisatie. 3 kunnen beveiliging en veiligheid nog afzonderlijk geregeld zijn? Het is mogelijk een functionaris te hebben die belast is met veiligheidsvraagstukken en daarnaast iemand die beveiliging van de onderneming als taak heeft. Ook bestaat de combinatie van beide onderdelen in één functie. Uiteindelijk heeft die keuze te maken met het bedrijfsproces en de risico s die de onderneming loopt. Als voorbeeld: in de petrochemie spelen zowel heel specifieke veiligheidsrisico s (kans op ongevallen, e.d.) als risico s met een meer criminogene achtergrond die impact hebben op de continuïteit van het bedrijfsproces. Zelfs het risico als gevolg van terrorisme is vandaag de dag niet irreëel. Al deze invloeden vragen om voldoende kennis, kunde en vooral focus. In deze sector komt men dan ook vaak functionarissen met gescheiden aandachtsgebieden tegen, binnen het totale landschap van risicomanagement. Maar bij verreweg de meeste organisaties zien wij deze functionaliteiten verenigd in een en dezelfde persoon. 4 welke aspecten krijgen bij risicomanagement aandacht? Grof gesteld gaat het om veiligheids- en beveiligingsrisico s. In praktische zin kunnen risico s zich voordoen binnen bijna alle bedrijfsprocessen, zowel binnen de processen rond personeelsvoorziening (bijvoorbeeld: falsificaties in cv s) als binnen het administratieve proces (bijvoorbeeld: fraude). Maar ook tijdens productie of transport (bijvoorbeeld: ongevallen) doen zich in iedere organisatie en elke dag risico s voor. Het is de kunst om deze op een juiste wijze in beeld te krijgen en op de juiste waarde in te schatten. 20

3 risicomanagement in relatie tot beveiliging en veiligheid 5 wat is een risicoprofiel? Het risicoprofiel van een organisatie is de uitkomst van een risicoanalyse (kanseffectweging). Formeel moeten uit de analyse voortkomende risico s nog beoordeeld worden op aspecten als: waar zijn al redelijkerwijs voorzieningen voor getroffen; welke zijn sterk organisatiegebonden of welke zijn verplicht vanuit wetgeving of verzekeringsvoorwaarden? De uiteindelijke lijst (soms nog in volgorde van belang) geeft het risicolandschap dan wel risicoprofiel van die organisatie aan. 6 waar kun je naast het verzekeren van gekwalificeerde risico s nog meer voor kiezen? In de meeste klassieke risicomanagementmodellen bestaan vier manieren om met de uiteindelijk gekwalificeerde risico s om te gaan. Deze zijn: 1. zelf dragen (en verder niets doen); 2. risico vermijden (beveiligingsorganisatie/verzekeren); 3. verminderen (beveiligingsplan implementeren); en 4. overdragen (dus niet meer doen). Dit model komt uit de Verenigde Staten. De Nederlandse variant kent nog een extra mogelijkheid en wel het negeren van risico s. Kortom, wij realiseren ons dat wij een risico lopen maar vergeten dat weer en houden er verder geen rekening mee. Op alle niveaus zijn daar in de Nederlandse samenleving voorbeelden van te vinden. 21

4 beveiliging in 100 vragen Figuur 1 Risicobeheersmodel Risicobeheersing als doel onveiligheid vaststelling controle vaststellen maatregelen risico-analyse Risico vermijden verminderen doelstellingen overdragen zelf dragen doelsysteem 22

5 Risicoanalyses (begrip en methode) Er is nog geregeld misvatting over het begrip risicoanalyse. Het afwerken van een checklist, bijvoorbeeld de BORG-lijst vanuit de verzekeringen, waarbij een aantal factoren bepaalt welke beveiligingsvoorzieningen er genomen dienen te worden, is pertinent geen risicoanalyse. Bij een risicoanalyse staat primair de formule: Risico = Kans x Effect (= diverse vormen van schade) centraal. Het handelt hier om een kans- en effectweging rond een bepaald risico dat zich op een bepaald moment zou kunnen voordoen. Er zijn nog uitgebreidere formules te hanteren, bijvoorbeeld die waarbij de invloed van de al genomen maatregelen wordt meegewogen. Vraag en antwoord 7 wat is het verschil tussen een risicoanalyse en een risico-inventarisatie met evaluatie? Bij een risicoanalyse vindt er daadwerkelijk een kans-effectberekening plaats vanuit de formule Risico = Kans x Effect. Op die resultaten worden nog enkele effecten losgelaten welke specifiek voor die organisatie zijn, zoals reeds genomen maatregelen, verzekeringseisen en bedrijfscultuur. Uiteindelijk leidt dit alles tot een overzicht van relevante risico s in de juiste van belang zijnde volgorde, dit is het risicoprofiel van de organisatie. Bij een risico-inventarisatie en -evaluatie gaat men minder, tot in het geheel niet, van kans/effect uit, maar beredeneert men dat een risico in ieder geval ergens op een bepaald moment kan plaatsvinden. Dat risico kan zich in die redenering op iedere willekeurige plaats in de organisatie manifesteren. De maatregelen die men dus vanuit een inventarisatie treft zijn algemener van aard. 8 kun je ook specifiek een risicoanalyse verrichten naar frauderisico s? Uiteraard. De afbakening wordt dan gevormd door wat je onder de definitie van fraude verstaat. Bijvoorbeeld: bedrijfsinterne fraude omvat alle opzettelijke en wederrechtelijke strafbare feiten die tegen de werkgever als zodanig worden gepleegd met het doel deze te benadelen ten behoeve van zichzelf of anderen. In de 23

6 beveiliging in 100 vragen praktijk betreft het dan risico s als verduistering, diefstal in dienstbetrekking en oplichting. Je berekent specifiek hoe groot de kans is dat deze risico s zich voordoen en wat het maximale schadelijke effect is. Vervolgens bepaal je de prioriteiten en het daaruit voortvloeiende risicoprofiel. Daarna volgen de keuzes voor de diverse voorzieningen (van verzekeren, tot negeren en het nemen van beveiligingsmaatregelen). 9 hoe kom je tot de keuze van welke soorten risico s je voor een bepaalde organisatie moet gaan analyseren? Daar is geen wetenschappelijk onderbouwde techniek voor. Volgens mensen uit de praktijk is een brainstormsessie over relevante risico s met medewerkers uit diverse disciplines van de organisatie een goed uitgangspunt. Naast de gebruikelijke veiligheidsrisico s is het eigenlijk kijkend door de bril van een crimineel. Vanuit die brainstorm ontstaat een lijst die als startdocument gehanteerd kan worden. In de loop der tijd wordt die lijst aangevuld of vallen minder relevante onderdelen af. 10 wat is de iris methodiek? De Iris Methodiek is een specifieke risicoanalysemethodiek die haar oorsprong kent in de spoorwegongevallenanalyses. Deze methodiek wordt al sinds tientallen jaren in Nederland gedoceerd en het volgen van deze training geldt als een van de alternatieve toelatingseisen voor deelname aan de zogenaamde DHM-opleiding. Drs. Udo Jonker is in Nederland sinds jaar en dag als docent van deze methodiek de specialist. 11 wat is de haagse methodiek (dhm) voor beveiligingsopleiding? Een door de heren Rob Ackx en Bert Duijndam in samenwerking met de Haagse Hogeschool ontwikkelde securitytraining die bij goed gevolg toegang geeft tot het Register voor Security-Expert (RSE). De opleiding bestaat al ruim tien jaar en is al door vele duizenden mensen gevolgd. 12 is er een verband tussen de incidetar-methode en de schillenmethode? Een van de thema s binnen de DHM-opleiding is de Incidetar-methodiek. Hiermee valt na te gaan of de organisatie zich tegen een bepaald incident, vooral inbraak, afdoende heeft beveiligd. Door zeer praktisch te controleren (in tijd) of de vertragende voorzieningen vanaf het moment van detectie en alarmering voldoende 24

7 risicoanalyses (begrip en methode) gelegenheid geven om de verdachte(n) op heterdaad te kunnen betrappen, kunnen eventueel de voorzieningen worden bijgesteld. De schillenmethode, die inhoudt dat er gedacht wordt in schillen rond het te beveiligen object, gaat ook uit van een vroegtijdige detectie en alarmering en daarna het aanbrengen van vertragende maatregelen. Bij deze methode wordt echter niets gemeten. 13 hoe luidt in het kort de theorie behorende bij het preventiewiel -model? Centraal als as staat in dit model (in de vorm van een wiel) het zekeren van de continuïteit van de organisatie = integrale veiligheidszorg. Het wiel wil symbolisch weergeven dat om die as de aspecten die in de spaken vermeld staan, horen te blijven bewegen. Zo dient er permanent aandacht te zijn voor de volgende aspecten: Het beveiligingsbeleid ingegeven door het risicoprofiel van de organisatie, dient bekend te zijn in de organisatie. Vervolgens dient er een beveiligingsstructuur voor veiligheids- en beveiligingszaken benoemd te worden met een verantwoordelijke binnen de organisatie. Bij datzelfde onderdeel dient er ook aandacht te zijn voor processen en instructies. De een na laatste stap is het benoemen van beveiligingsvoorzieningen in termen van bouwkundige en elektronische maatregelen. De finishing touch wordt gevormd door het aspect cultuur. Hierbij spelen twee onderwerpen een belangrijke rol, te weten de preventieve houding en deskundigheidsbevordering. Uiteindelijk dienen alle onderdelen continu aandacht te krijgen en dient er gekeken te worden of het beleid nog aansluit bij het actuele risicoprofiel van de organisatie. Immers niet alleen organisaties zijn in beweging, datzelfde geldt ook voor de maatschappij waarin zij zich bevinden. 25

8 beveiliging in 100 vragen Figuur 2 Preventiewiel Beleid Beveiligingsbeleid Cultuur Preventieve houding Deskundigheidsbevordering Integrale Veiligheidszorg Beveiligingsstructuur Beveiligingsprocessen Organisatie Bouwkundig Elektronisch Overige hulpmiddelen Voorzieningen 14 wat is de borg-checklist? Dit betreft een controlelijst van verzekeringsmaatschappijen vooral gericht op inbraakgevoeligheid van organisaties. Door bedrijven in te delen naar omgevingsfactoren en waardevolle goederen binnen de organisatie, adviseert de verzekering over de te nemen voorzieningen. Daarbij komen aspecten langs als elektronische voorzieningen, bouwkundige en organisatorische aspecten en compartimentering. De te treffen voorzieningen zijn altijd voor discussie vatbaar. 26

DHM Security Management

DHM Security Management - 1 Introductie DHM Security Management DE HAAGSE METHODIEK INSPECTIE BODIES ADVISEUR/ CONSULTANT PART.RECH. BURO PAC ICT & INF SECURITY POLITIE GWT PBO FABRIKANT BOUWKUNDIG INSTALLATEUR ALARM INSTALLATEUR

Nadere informatie

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer

Als beveiligingssystemen IT-systemen zijn, waarom worden ze dan niet beheerd door de. IT-afdeling? Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Whitepaper. Inzetten op integrale veiligheid

Whitepaper. Inzetten op integrale veiligheid Whitepaper Inzetten op integrale veiligheid Inzetten op integrale veiligheid Verliezen lijden? Door fraude, diefstal of schade? Of letsel? Daar zit u niet op te wachten. Sterker nog, u heeft zich ertegen

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

6.6 Management en informatiebeveiliging in synergie

6.6 Management en informatiebeveiliging in synergie 6.6 Management en informatiebeveiliging in synergie In veel organisaties ziet men dat informatiebeveiliging, fysieke beveiliging en fraudemanagement organisatorisch op verschillende afdelingen is belegd.

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

Wie keurt jouw vlees? De toegevoegde waarde van een fysieke beveiligingsaudit. Over Thimo Keizer

Wie keurt jouw vlees? De toegevoegde waarde van een fysieke beveiligingsaudit. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016 Inspiratiedag Workshop 1: Risicogestuurde interne controle 15 september 2016 Programma Inleiding Risicomanagement Interne beheersing Relatie met de externe accountant Van interne controle naar beheersing

Nadere informatie

Risico s in beeld. Wat nu? Door Ilona Hoving 1

Risico s in beeld. Wat nu? Door Ilona Hoving 1 Risico s in beeld. Wat nu? 29-9-2015 Door Ilona Hoving 1 Even voorstellen Ilona Hoving 29-9-2015 Door Ilona Hoving 2 Wat gaan we DOEN? Korte introductie op thema Aan de slag met risico s Hoe waardeer je

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile Thimo Keizer

fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile  Thimo Keizer fysieke beveiliging onder controle Fysieke beveiliging Lean & Agile www.fysiekebeveiliging.nl Thimo Keizer Fysieke beveiliging Lean & Agile 2016 www.fysiekebeveiliging.nl Thimo Keizer Niets uit deze uitgave

Nadere informatie

Interne audits vanuit risico denken. Kleemans Organisatieadvies Ingrid van Rijckevorsel

Interne audits vanuit risico denken. Kleemans Organisatieadvies Ingrid van Rijckevorsel Interne audits vanuit risico denken Kleemans Organisatieadvies Ingrid van Rijckevorsel Agenda Opening, verwachtingen Theorie risicomanagement Risicogericht auditen Opdracht Opening, verwachtingen Opening

Nadere informatie

Driedaagse Speed up Course: implementatie van de BIO

Driedaagse Speed up Course: implementatie van de BIO Driedaagse Speed up Course: implementatie van de BIO Introductie van de driedaagse Speed up Course BIO De BIO is een baseline voor overheidsinstellingen die moet zorgen dat de beveiliging van informatie(systemen)

Nadere informatie

De controller met ICT competenties

De controller met ICT competenties De controller met ICT competenties Whitepaper door Rob Berkhof Aangeboden door NIVE Opleidingen De controller met ICT competenties De huidige samenleving is nauwelijks meer voor te stellen zonder informatisering.

Nadere informatie

Samenwerking aanpak verzekeringsfraude en gerelateerde criminaliteit

Samenwerking aanpak verzekeringsfraude en gerelateerde criminaliteit Samenwerking aanpak verzekeringsfraude en gerelateerde criminaliteit Kaderconvenant Samenwerking aanpak verzekeringsfraude en gerelateerde criminaliteit Vertrouwelijk 1 Alleen voor intern gebruik De partijen:

Nadere informatie

Kwaliteitsverbetering van een bedrijfsnoodorganisatie door middel van scenario s Danny A. Jolly, Regionale brandweerorganisatie

Kwaliteitsverbetering van een bedrijfsnoodorganisatie door middel van scenario s Danny A. Jolly, Regionale brandweerorganisatie Kwaliteitsverbetering van een bedrijfsnoodorganisatie door middel van scenario s Danny A. Jolly, Regionale brandweerorganisatie Jolly@rbogv.nl Inleiding Om verschillende typen incidenten als gevolg van

Nadere informatie

Nota risicomanagement 2014

Nota risicomanagement 2014 Nota risicomanagement 2014 Opgesteld door: Afdeling concerncontrol D.d.: Februari 2014 2 Inhoud 1 Inleiding... 5 2 Wettelijk kader en doelstellingen... 6 2.1 BBV... 6 2.2 Doelstellingen... 6 3 Risicomanagement...

Nadere informatie

Wie bewaakt mijn geld? Financiële controle en risicobeheersing binnen de gemeente Nuth

Wie bewaakt mijn geld? Financiële controle en risicobeheersing binnen de gemeente Nuth Wie bewaakt mijn geld? Financiële controle en risicobeheersing binnen de gemeente Nuth De taak van de raad onder het dualisme Kaders stellen (WMO, Jeugdwet, handhaving) Budgetteren (begroting) Lokale wetgeving

Nadere informatie

Informatiebeveiliging voor overheidsorganisaties

Informatiebeveiliging voor overheidsorganisaties Solviteers Informatiebeveiliging voor overheidsorganisaties 6 6 Informatiebeveiliging voor overheidsorganisaties Pragmatisch stappenplan Whitepaper Solviteers Solviteers Informatiebeveiliging voor overheidsorganisaties

Nadere informatie

3 manieren om je risico analyses te verbeteren

3 manieren om je risico analyses te verbeteren Fysieke beveiliging: Eerst denken dan Agile doen (bespaart je een hoop poen) Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie I T S X Understanding the Tools, the Players and the Rules Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie Voorwoord Ralph Moonen Arthur Donkers Mijn naam

Nadere informatie

RISK MANAGEMENT. Hinrich Slobbe

RISK MANAGEMENT. Hinrich Slobbe RISK MANAGEMENT Hinrich Slobbe Info@wizfiz.nl 11-05-19 Wat is een risico? Wat is Risk Management? Case De Efteling Risico analyse model Risicobeheersing en - financiering Risk Management versus verzekeren

Nadere informatie

Modulaire opleiding risico & incidentonderzoek

Modulaire opleiding risico & incidentonderzoek Inhoud training Ontwikkel uzelf tot de risico- en incidentenanalist binnen uw organisatie. Leer de kennis en vaardigheden die een professionele onderzoeker nodig heeft om incidenten & risico s te analyseren.

Nadere informatie

De Taak Risico Analyse (TRA)

De Taak Risico Analyse (TRA) De Taak Risico Analyse (TRA) Bezint eert gij begint door J.N. (Hans) Rijnders MBA van HKb Echelon Pagina 1 Inhoudsopgave Inleiding...3 Wat is een TRA?...3 Doel TRA...3 Reikwijdte (scope) van de TRA + beslisproces

Nadere informatie

Besluit van de gemeenteraad van de gemeente Altena houdende regels omtrent risicomanagement Nota Risicomanagement Altena 2019

Besluit van de gemeenteraad van de gemeente Altena houdende regels omtrent risicomanagement Nota Risicomanagement Altena 2019 GEMEENTEBLAD Officiële uitgave van de gemeente Altena Nr. 8549 14 januari 2019 Besluit van de gemeenteraad van de gemeente Altena houdende regels omtrent risicomanagement Nota Risicomanagement Altena 2019

Nadere informatie

Security in systemen en netwerken 2

Security in systemen en netwerken 2 Keuzedeel mbo Security in systemen en netwerken 2 behorend bij één of meerdere kwalificaties mbo Op dit moment is een wijziging van de WEB in voorbereiding waarmee de positie van keuzedelen in de kwalificatiestructuur

Nadere informatie

Informatiebeveiligings- en privacy beleid Lorentz Casimir Lyceum

Informatiebeveiligings- en privacy beleid Lorentz Casimir Lyceum Informatiebeveiligings- en privacy beleid Lorentz Casimir Lyceum 1 1 Inleiding Informatie en ict zijn noodzakelijk in de ondersteuning van het onderwijs. Omdat we met persoonsgegevens (van onszelf, leerlingen

Nadere informatie

Hoe veilig is uw woning?

Hoe veilig is uw woning? Allianz Nederland Schadeverzekering Hoe veilig is uw woning? Inbraakpreventie Inbraakpreventie Inbraak in woningen komt helaas steeds vaker voor. In Nederland wordt naar verhouding zelfs vaker ingebroken

Nadere informatie

Model Classificatie en Risicoanalyse Gegevensverwerkingen

Model Classificatie en Risicoanalyse Gegevensverwerkingen Model Classificatie en Risicoanalyse Gegevensverwerkingen GGZ Nederland, april 2016 Met dank aan Tactus verslavingszorg Inhoud Doelstelling... 2 Risicoanalyse... 2 Indeling beschikbaarheid... 3 Indeling

Nadere informatie

Grip op uw bedrijfscontinuïteit

Grip op uw bedrijfscontinuïteit Grip op uw bedrijfscontinuïteit Hoe omgaan met risico s 1 Grip op uw bedrijfsdoelstellingen: risicomanagement Ondernemen is risico s nemen. Maar bedrijfsrisico s mogen ondernemen niet in de weg staan.

Nadere informatie

Inbreken op de supply chain. Erik van der Heijden

Inbreken op de supply chain. Erik van der Heijden Inbreken op de supply chain Erik van der Heijden Introductie Erik van der Heijden 1988 Hudig-Langeveldt 1992 Sun Alliance (Royal & SunAlliance) 2000 St Paul 2001 Hannover 2002 Nederlandse Spoorwegen 2004

Nadere informatie

De toegevoegde waarde van fysieke beveiliging. Over Thimo Keizer

De toegevoegde waarde van fysieke beveiliging. Over Thimo Keizer Over Thimo Keizer Met een kritische, out of the box, analytische blik help ik organisaties met bedrijfskundige vraagstukken waaronder change management, integrale beveiliging en risico management. Af van

Nadere informatie

Modulaire opleiding risico & incidentonderzoek

Modulaire opleiding risico & incidentonderzoek Inhoud training Ontwikkel uzelf tot de risico- en incidentenanalist binnen uw organisatie. Leer de kennis en vaardigheden die een professionele onderzoeker nodig heeft om incidenten & risico s te analyseren.

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting

Nadere informatie

VDZ Verzekeringen. Beloningsbeleid

VDZ Verzekeringen. Beloningsbeleid VDZ Verzekeringen Beloningsbeleid 2014 INHOUD 1. Inleiding... 3 Toezicht... 3 Inwerkingtreding... 3 2. Definities en begrippen... 3 De categorieën van medewerkers... 3 Beloning... 4 Vaste beloning... 4

Nadere informatie

Bureau organisatie van de CIHN alsmede locatiemanagers, CODA s en teamleider Nijmegen.

Bureau organisatie van de CIHN alsmede locatiemanagers, CODA s en teamleider Nijmegen. Bijlage 6 Classificatie van beveiligingsrisico s Dit document zorgt voor grotere bewustwording in de gehele organisatie door te benoemen en te registreren welke informatie als vertrouwelijk, intern of

Nadere informatie

Generieke systeemeisen

Generieke systeemeisen Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem NTA 8620 BRZO (VBS elementen) Arbowet Bevb / NTA 8000 OHSAS 18001 ISO 14001 Compliance competence checklist 1. Algemene

Nadere informatie

RISICOMANAGEMENT. Wat voegt risicomanagement toe?

RISICOMANAGEMENT. Wat voegt risicomanagement toe? RISICOMANAGEMENT Risicomanagement ondersteunt op een gestructureerde manier het behalen van doelstellingen en het opleveren van projectresultaten. Dit kan door risico s expliciet te maken, beheersmaatregelen

Nadere informatie

TOETSTERMEN INHAAL-/PE-EXAMEN. Volmacht Overig. Bijlage E10 ----------------------

TOETSTERMEN INHAAL-/PE-EXAMEN. Volmacht Overig. Bijlage E10 ---------------------- TOETSTERMEN INHAAL-/PE-EXAMEN Volmacht Overig Bijlage E10 ---------------------- College Deskundigheid Financiële Dienstverlening Juni 2013, Den Haag 1 ALGEMENE KENNIS EN VAARDIGHEDEN KENNIS Eindterm 1a

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

Uitgangspunten procescriteria: waar dienen ze wel en waar dienen ze niet toe? Methode: hoe zijn de criteria opgebouwd en hoe zijn we daartoe gekomen?

Uitgangspunten procescriteria: waar dienen ze wel en waar dienen ze niet toe? Methode: hoe zijn de criteria opgebouwd en hoe zijn we daartoe gekomen? 5 Procescriteria In dit hoofdstuk komen achtereenvolgens aan de orde: Uitgangspunten procescriteria: waar dienen ze wel en waar dienen ze niet toe? Methode: hoe zijn de criteria opgebouwd en hoe zijn we

Nadere informatie

Nota Risicomanagement en Weerstandsvermogen

Nota Risicomanagement en Weerstandsvermogen Nota Risicomanagement en Weerstandsvermogen September 2015 Inhoudsopgave 1. Inleiding... 3 2. Aanleiding... 4 3. Nadere toelichting... 5 4. Doelstellingen en wettelijke kaders... 6 4.1. Doelstellingen...

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

6. Project management

6. Project management 6. Project management Studentenversie Inleiding 1. Het proces van project management 2. Risico management "Project management gaat over het stellen van duidelijke doelen en het managen van tijd, materiaal,

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 15496 12 juni 2013 Besluit van de Minister-President, Minister van Algemene Zaken van 1 juni 2013, nr. 3119942, houdende

Nadere informatie

Eindtermen Adviseur in de beveiliging (ABV)

Eindtermen Adviseur in de beveiliging (ABV) Eindtermen Adviseur in de beveiliging (ABV) CertoPlan B.V. Postbus 510 3430 AM NIEUWEGEIN Nevelgaarde 50 3436 ZZ NIEUWEGEIN Telefoon (0)88 998 3030 Website www.certoplan.nl Mail examens@certoplan.nl CertoPlan

Nadere informatie

Plan van aanpak Vervolgonderzoek vergunningverlening publieksevenementen

Plan van aanpak Vervolgonderzoek vergunningverlening publieksevenementen Plan van aanpak Vervolgonderzoek vergunningverlening publieksevenementen Inleiding Jaarlijks vindt er in Nederland een groot aantal publieksevenementen plaats. Hierbij is een ontwikkeling zichtbaar dat

Nadere informatie

TC- NLD - 1. medewerkers. maat. aanwezige. aardig onderstrepen illustreren normaal

TC- NLD - 1. medewerkers. maat. aanwezige. aardig onderstrepen illustreren normaal TC- NLD - 1 Het beveiligingsbewustzijn is het besef van het bestaan van beveiligingsmaatregelen. Zichzelf te realiseren wat dit betekent voor het gedrag, evenals het effect van het gedrag op het beperken

Nadere informatie

PERIODIEKE CONTROLES MET BETREKKING TOT BRANDBESTRIJDING

PERIODIEKE CONTROLES MET BETREKKING TOT BRANDBESTRIJDING NOTIFIED BODY n 1134 003-TEST ISO/IEC 17025 003-INSP ISO/IEC 17020 003-PROD ISO/IEC 17065 PERIODIEKE CONTROLES MET BETREKKING TOT BRANDBESTRIJDING 2017/12/05 vzw ANPI asbl INLEIDING Inleiding Het spreekt

Nadere informatie

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies. Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies. Gea van Craaikamp, algemeen directeur en provinciesecretaris

Nadere informatie

Het is tijd voor een evaluatie van het opleidingstelsel voor stralingsbescherming

Het is tijd voor een evaluatie van het opleidingstelsel voor stralingsbescherming Samenvatting Het is tijd voor een evaluatie van het opleidingstelsel voor stralingsbescherming Blootstelling aan ioniserende straling kan schadelijke gezondheidseffecten tot gevolg hebben. Daarom moeten

Nadere informatie

Informatiebeveiliging voor gemeenten: een helder stappenplan

Informatiebeveiliging voor gemeenten: een helder stappenplan Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers

Nadere informatie

Nota Risicomanagement en weerstandsvermogen BghU 2018

Nota Risicomanagement en weerstandsvermogen BghU 2018 Nota Risicomanagement en weerstandsvermogen BghU 2018 *** Onbekende risico s zijn een bedreiging, bekende risico s een management issue *** Samenvatting en besluit Risicomanagement is een groeiproces waarbij

Nadere informatie

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging Thimo Keizer

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging   Thimo Keizer fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Good Governance op het gebied van fysieke beveiliging 2016 www.fysiekebeveiliging.nl

Nadere informatie

Beleidsnotitie BRANDVEILIGHEID. ( brandveiligheid, een hot item )

Beleidsnotitie BRANDVEILIGHEID. ( brandveiligheid, een hot item ) Beleidsnotitie BRANDVEILIGHEID ( brandveiligheid, een hot item ) Inleiding Er zijn zowel interne als externe ontwikkelingen die maken dat extra aandacht voor het onderwerp brandveiligheid gewenst is. In

Nadere informatie

De heer K. Dijkhoff Staatssecretaris van Veiligheid & Justitie. Nijmegen 28 december 2015. Geachte heer Dijkhoff,

De heer K. Dijkhoff Staatssecretaris van Veiligheid & Justitie. Nijmegen 28 december 2015. Geachte heer Dijkhoff, De heer K. Dijkhoff Staatssecretaris van Veiligheid & Justitie Nijmegen 28 december 2015 Geachte heer Dijkhoff, Onderstaand treft u aan het gezamenlijk plan van aanpak van de forensische psychiatrische

Nadere informatie

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen. FUNCTIEPROFIEL Opdrachtgever: Functienaam: BKR Compliance Officer Security & Risk BKR is een onafhankelijke stichting met een maatschappelijk doel. BKR streeft sinds 1965, zonder winstoogmerk, een financieel

Nadere informatie

Protocol beveiliging bestuurders gemeente Heeze-Leende

Protocol beveiliging bestuurders gemeente Heeze-Leende Protocol beveiliging bestuurders gemeente Heeze-Leende Toelichting Uit onderzoek van het Ministerie van Binnenlandse Zaken in 2010 blijkt dat de helft van alle bestuurders wel eens te maken heeft gehad

Nadere informatie

Protocol datalekken voor Fidé Hypotheken & Verzekeringen

Protocol datalekken voor Fidé Hypotheken & Verzekeringen Protocol datalekken voor Fidé Hypotheken & Verzekeringen In dit protocol is de Algemene Verordening Gegevensbescherming (AVG) EU 2016/679 als uitgangspunt genomen, omdat deze geacht wordt vóór 25 mei 2018

Nadere informatie

Aan de raad van de gemeente Lingewaard

Aan de raad van de gemeente Lingewaard 6 Aan de raad van de gemeente Lingewaard *14RDS00194* 14RDS00194 Onderwerp Nota Risicomanagement & Weerstandsvermogen 2014-2017 1 Samenvatting In deze nieuwe Nota Risicomanagement & Weerstandsvermogen

Nadere informatie

Risicomanagementbeleid Gemeente Medemblik IO

Risicomanagementbeleid Gemeente Medemblik IO Risicomanagementbeleid 2015-2018 Gemeente Medemblik IO-14-18168 Inhoudsopgave Inleiding... 3 1. Wat is Risicomanagement?... 4 1.1 Risico...4 1.2 Risicomanagement...4 1.3 Risicoprofiel...4 2. Doelstellingen

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

Security Management Trendonderzoek. Chloë Hezemans

Security Management Trendonderzoek. Chloë Hezemans Security Management Trendonderzoek Chloë Hezemans Security Management Survey (5 e editie) Agenda Voorstellen Methode Trends Opvallende resultaten deze editie Security Management 2020? Voorstellen Chloë

Nadere informatie

iiitogiontant Resultaten uit de PPP-studies naar criminaliteit en criminaliteits preventie op bedrijventerreinen \sf

iiitogiontant Resultaten uit de PPP-studies naar criminaliteit en criminaliteits preventie op bedrijventerreinen \sf Resultaten uit de PPP-studies naar criminaliteit en criminaliteits preventie op bedrijventerreinen Een selectie naar ondernemingen uit het Midden- en Kleinbedrijf V. Sabee R.F.A. van den Bedem J.J.A. Essers

Nadere informatie

Informele raadsbijeenkomst over de risico s van de 3 decentralisaties in het sociaal domein. Heerenveen, 17 oktober 2013

Informele raadsbijeenkomst over de risico s van de 3 decentralisaties in het sociaal domein. Heerenveen, 17 oktober 2013 Informele raadsbijeenkomst over de risico s van de 3 decentralisaties in het sociaal domein Heerenveen, 17 oktober 2013 Programma over risico s 3D s - Welkom. Door Frederike Gossink. - Wat zijn risico

Nadere informatie

CO2 prestatieladder Managementverklaring

CO2 prestatieladder Managementverklaring CO2 prestatieladder Versie: Definitief Datum: Februari 2018 Eis: 2.B.4 Opgesteld Goedgekeurd Goedgekeurd J.M. Kroes E.G. Kroes Pagina: 2 MANAGEMENTVERKLARING Het Kwaliteit-, Arbo- en Milieubeleid (KAM-beleid)

Nadere informatie

De Rotterdam, één van de hoofdgebouwen van de gemeente Rotterdam.

De Rotterdam, één van de hoofdgebouwen van de gemeente Rotterdam. De Rotterdam, één van de hoofdgebouwen van de gemeente Rotterdam. 1 Hoe heeft Rotterdam IB aangepakt en welke lessen zijn daaruit te trekken: valkuilen en beren. 2 De nieuwe organisatie: 5 primaire proces

Nadere informatie

Physical Security Maturity

Physical Security Maturity fysieke beveiliging onder controle Physical Security Maturity inzicht in de volwassenheid van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Physical Security Maturity inzicht in de volwassenheid

Nadere informatie

European Sick Leave Index Voorbeeldklant

European Sick Leave Index Voorbeeldklant European Sick Leave Index Voorbeeldklant Wij danken u voor de deelname aan het onderzoek European Sick Leave Index. Dit initiatief is ontwikkeld om te beantwoorden aan een groeiende vraag naar inzichten

Nadere informatie

Rapportage integrale risicoanalyse herziening Governance Havenschap Moerdijk

Rapportage integrale risicoanalyse herziening Governance Havenschap Moerdijk Rapportage integrale risicoanalyse herziening Governance Havenschap Moerdijk 1. Inleiding Tijdens de bespreking van de voortgang van de uitwerking van de governance van Havenschap Moerdijk in de gemeenteraad

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Frans de Bree en Joric Witlox Hengelo, 4 december 2008

Frans de Bree en Joric Witlox Hengelo, 4 december 2008 Frans de Bree en Joric Witlox Hengelo, 4 december 2008 16:00 Inleiding 16:15 Wat is risicobeheersing 16:35 Brandveiligheid 17:30 Versterking inwendige mens 18:15 rapport IGZ: Med. hulpmiddelen 18:45 quick

Nadere informatie

Gevolgen terroristische aanslag in Nederland voor de Hotellerie. Specifiek voor hotels die dagelijks veel buitenlandse gasten verwelkomen

Gevolgen terroristische aanslag in Nederland voor de Hotellerie. Specifiek voor hotels die dagelijks veel buitenlandse gasten verwelkomen Gevolgen terroristische aanslag in Nederland voor de Hotellerie Specifiek voor hotels die dagelijks veel buitenlandse gasten verwelkomen Inhoudsopgave 1 Samenvatting 2 2 Inleiding 4 3 Wat is het probleem

Nadere informatie

Notitie Weerstandsvermogen Veiligheidsregio Amsterdam Amstelland

Notitie Weerstandsvermogen Veiligheidsregio Amsterdam Amstelland Notitie Weerstandsvermogen Veiligheidsregio Amsterdam Amstelland 2017-2020 Inhoud 1. Aanleiding en Context... 3 2. Doel... 3 3. Methode... 3 3.1 Inventariseren en beoordelen risico s... 3 3.2 Vaststellen

Nadere informatie

De GDPR AVG Privacy wetgeving richt zich op veel meer dan alleen Privacy

De GDPR AVG Privacy wetgeving richt zich op veel meer dan alleen Privacy De nieuwe EU - GDPR - AVG Privacy wetgeving Op 27 april 2016 is de nieuwe Europese General Data Protection Regulation (GDPR) vastgesteld, in Nederland bekend als de Algemene Verordening Gegevensbescherming

Nadere informatie

Handvatten bij toepassing Systematische Integriteitsrisico Analyse (SIRA)

Handvatten bij toepassing Systematische Integriteitsrisico Analyse (SIRA) Handvatten bij toepassing Systematische Integriteitsrisico Analyse (SIRA) Hulpmiddel bij de beheersing van integriteitsrisico s door niet-oob accountantsorganisaties Inzicht in en de beheersing van integriteitsrisico

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Energiemanagementplan Carbon Footprint

Energiemanagementplan Carbon Footprint Energiemanagementplan Carbon Footprint Rapportnummer : Energiemanagementplan (2011.001) Versie : 1.0 Datum vrijgave : 14 juli 2011 Klaver Infratechniek B.V. Pagina 1 van 10 Energiemanagementplan (2011.001)

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Profiel RvT, versie 1.4,

Profiel RvT, versie 1.4, Profiel Raad van Toezicht Woonstichting Gendt 1. Algemeen Er is een personele unie met een zorginstelling op niveau van Raad van Bestuur gevormd. De Raad van Toezicht is intern toezichthouder en houdt

Nadere informatie

Handreiking. Beveiligingsmaatregelen voor Buitenterreinen Mobiliteitsbedrijven

Handreiking. Beveiligingsmaatregelen voor Buitenterreinen Mobiliteitsbedrijven Handreiking Beveiligingsmaatregelen voor Buitenterreinen Mobiliteitsbedrijven Versie 3.0 April 2019 1. Inleiding In de afgelopen jaren zijn verzekeraars steeds vaker geconfronteerd met vergaande criminaliteit

Nadere informatie

In deze Voorwaarden voor Gegevensverwerking geldt dat:

In deze Voorwaarden voor Gegevensverwerking geldt dat: terug naar vorige pagina Wet Bescherming Persoonsgegevens Flamingo Sailing Holidays b.v. en Flamingo Yachtcharter handelende onder naam ZeilenKroatie.nl Vanaf 25 mei 2018 gelden er strengere regels op

Nadere informatie

Verantwoord beveiligen

Verantwoord beveiligen Verantwoord beveiligen Verantwoord beveiligen De kerncentrale van EPZ is door de Nederlandse regering aangemerkt als vitaal object. De beveiliging van deze installatie is opgezet volgens nationale en internationale

Nadere informatie

Beoordeling: Parkinson

Beoordeling: Parkinson Projectgroep 1 Debby Aloserij 500618648 Hogeschool van Amsterdam Leon Borst 500643824 Januari 2014 Hellen Brakkee 500653051 HB- erpleegkunde Carolien Büdgen 500617279 Docent: Josanne Kers Joyce Stuijt

Nadere informatie

Kleuter- en lager onderwijs Gevaren en risico s

Kleuter- en lager onderwijs Gevaren en risico s Kleuter- en lager onderwijs Gevaren en risico s Hoe moet ik dit in mijn school aanpakken? Hoe kan ik dit ombuigen en zorgen dat de verandering blijft? We need you! 3 Waar zitten de barrières? Doel 4 Barrières

Nadere informatie

Rapport Methodiek Risicoanalyse

Rapport Methodiek Risicoanalyse Versie 1.5 31 december 2014 A.L.M. van Heijst emim drs. R.B. Kaptein drs. A. J. Versteeg Inhoud 1. Inleiding... 3 2. Methodiek... 3 3. Stappenplan uitvoering risicoanalyse... 6 3.1 Landelijke risicoanalyse...

Nadere informatie

(Proces)voorstel aanpak opstellen Nota Risicomanagement

(Proces)voorstel aanpak opstellen Nota Risicomanagement (Proces)voorstel aanpak opstellen Nota Risicomanagement Aanleiding Het college heeft de opdracht een Nota Risicomanagement op te stellen. Hiertoe heeft de raad besloten bij de rapportage Financiële Strategie.

Nadere informatie

Procedure datalekken NoorderBasis

Procedure datalekken NoorderBasis Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende

Nadere informatie

2. Overall scope Bouwkundig Versterken 250 Schadegevallen

2. Overall scope Bouwkundig Versterken 250 Schadegevallen NOTITIE AANPAK BOUWKUNDIG VERSTERKEN URGENTE SCHADEGEVALLEN 1. Inleiding In deze notitie wordt de scope en de aanpak van het bouwkundig versterken van 250 schadegevallen op hoofdlijnen toegelicht. In paragraaf

Nadere informatie

Leren van onverwacht ernstige gebeurtenissen in de zorg

Leren van onverwacht ernstige gebeurtenissen in de zorg Leren van onverwacht ernstige gebeurtenissen in de zorg Openbaar maken van (mogelijke) calamiteiten in de patiëntenzorg Alle zorgverleners van het Jeroen Bosch Ziekenhuis doen hun uiterste best om er voor

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Nota Risicomanagement

Nota Risicomanagement Nota Risicomanagement Oktober 2017 Inhoudsopgave Inleiding 2 Begrippen 3 Doelstellingen en wettelijk kader 5 Beleidskaders risicomanagement 7 Risicomanagement proces 7 Inpassing in beleid en rapportages

Nadere informatie

Auditstatuut. Systeemtoezicht Wegvervoer

Auditstatuut. Systeemtoezicht Wegvervoer Auditstatuut Systeemtoezicht Wegvervoer Datum: 17 januari 2013 Status: vastgesteld versie 1.0 Pagina 1 van 9 Inhoud 1 Voorwoord 3 2 Audits 4 2.1 Systeemcriteria 4 3 Traject audit 5 3.1 Self-assessment

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

LEIDRAAD. Verantwoordelijkheid medisch specialist bij aanschaf, ingebruikname en gebruik van medische apparatuur

LEIDRAAD. Verantwoordelijkheid medisch specialist bij aanschaf, ingebruikname en gebruik van medische apparatuur LEIDRAAD Verantwoordelijkheid medisch specialist bij aanschaf, ingebruikname en gebruik van medische apparatuur 1 Januari 2014 1 INLEIDING Medisch specialisten zijn voor een goede en veilige uitoefening

Nadere informatie