Professionalisering: CIP-tools en FG-enquête in vogelvlucht
|
|
- Herman van de Veen
- 5 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Professionalisering: CIP-tools en FG-enquête in vogelvlucht
2 Introductie CIP Samen werken aan optimale informatieveiligheid en privacy voor Nederlandse overheden
3 Wie zitten er in de zaal? Wie werkt er bij Rijk, provincie, gemeente, waterschap, ZBO, anders? Welk domein heeft je hoofdfocus: privacy, info-beveiliging, awareness, anders Waarom zit je hier? Om meer over CIP te horen, om de resultaten van de FG Enquête te horen of allebei?
4 Principes Voor allen, door allen Gesloten beurs Netwerkorganisatie met deel-communities Persoonlijke communicatie Volg de energie Creative Commons (doorontwikkelen)
5 CIP netwerk Leden: personen 550 organisaties
6 Participanten en Kennispartners Het regent producten!
7 Producten en diensten Secure Software Development Normen, methode en testraamwerk, waterval, agile en mobiel, workshops Privacy Privacy Baseline Privacy by Design Privacy Self assessment Privacy Governance Workshops ISOR: Thema s Hulp bij implementatie baselines Inkoop Security Proof Inkopen Handleiding, wizard en workshop Awareness CIP-Casts Serious games E-learning Campagne-aanpak
8 Activiteiten 100+ bijeenkomsten per jaar Conferenties Domeingroepen Practitioner s communities (awareness, privacy, SSD, BIR) Expertgroepen en werkgroepen (GRC tooling, inkoop, IoT, cloud-diensten/xaas, BIO, Agile Security Management, testen in ketens) Workshops (Web App hacking, privacy by design, secure ketentesten, e.d.) Thema bijeenkomsten Games Gastoptredens bij evenementen van derden
9 De Websites
10 CIP nieuws Nieuw beschikbaar CIP Engelstalig UK versie van website Game Grip on SSD Privacy Baseline beschikbaar in de NORaA/ISOR Netwerkgame CIP Signaleringsdienst: Veilige Internetstandaarden Najaar 2018 Privacy Baseline in Engels White papers: IoT, inkoop (incl. wizard) en XaaS/clouddiensten Workshop Securityproof Inkopen FG-enquête + FG Café (i.s.m. ibestuur en VNG); aanbieding aan AP en SG s van J&V en BZK 22/11 CIP najaarsconferentie
11 Grip op Privacy CIP-handreikingen om in control te komen Grip op Privacy Privacy by Design Privacy Governance Workshop Privacy Self Assessment Privacy Self Assessment Privacy Baseline Privacy Volwassenheidsmodel
12 Er is ee n mindshift nodig, omdat de tijd door tikt Grip op Privacy van expertaanpak naar organisatieaanpak Volgen van trainingen Experts ontmoeten elkaar Actief privacymanagement Stakeholders ontmoeten elkaar Volgen van gerichte kennissessies Privacy Baseline PriSA en workshop PriSA CIP Handreikingen PbD en Privacy- Governance,. CIP Praco Privacy, CIP vraagbaak,
13 Workshop Privacy Self Assessment Leren van elkaars inzichten staat voorop Gezamenlijk beeld creëren over waar we staan als organisatie Op basis van het delen van individuele inzichten Aanzet maken voor een actieplan voor verdere ontwikkeling / verbetering van privacy management. Uiteraard behandelen wij alles vertrouwelijk.
14 Indeling van deze workshop Tijdsduur setting Activiteit 20 minuten Plenair Inleiding 10 min. Groepjes Korte kennismaking collega s binnen de groep 120 min. Groepjes Las zelf koffie break in! Dialoog a.h.v. de groepsconsolidatie en confrontatie met individuele inzichten. Iedereen heeft zijn eigen blik op de werkelijkheid. De invullingen zullen dus uiteenlopen. Wat de een ziet, is de ander misschien onbekend. Bevraag elkaar naar het waarom van de invulling. Advies: pak vooral de punten die het zwaarst wegen en/of waarover de inzichten het meest uiteenlopen. De tijd is te kort om alle te behandelen. Tijdens het bespreken van de criteria/vragen kunnen in het tool zowel groepsconsensus als opmerkingen en aandachtspunten worden vastgelegd. 20 min Plenair Pauze 30 min. Plenair Terugkoppeling en evaluatie Korte feedback. Wat is opgevallen, zijn er opvallende leereffecten geweest. Tips voor de workshop zelf.
15 Voorbereiding en samenstelling van de groepjes Iedereen is gevraagd om invulling en opsturen van de PriSA Groepen gevormd per organisatie(-onderdeel) Als te klein: groepjes gevormd van enkele (onderdelen van) organisaties Per groepje is een consolidatie gemaakt van de opgestuurde PriSA s (groepsconsolidatie) Ieder groepslid krijgt een geprint exemplaar van de groepsconsolidatie 1 lid groepslid heeft een PC en een digitale versie van de groepsconsolidatie In deze digitale versie kunnen groepsconsensus en opmerkingen/ aandachtspunten worden vastgelegd.
16 Groepsconsolidatie Prioritering verschilpunten
17 Groepsconsolidatie Groepsoverzicht
18 Groepsconsolidatie Voorbeeld nog niet behandelde criterium/vraag Klik definitieve keuze aan o.b.v. bespreking. Bij twijfel of behoefte aan toelichting/aandachtspunten maak hier opmerkingen: In groen de gemiddelde groepskeuze Het advies o.b.v. groepsinvulling en doelniveau Uitzetten van een checkbox die aanstaat (ofwel: groen is) door 2 maal daarop te klikken.
19 Respondenten # Leeftijd Ervaring Opleiding Inkomen CIP FG Enquête 2018
20 Achtergrond FG s Ervaren Juridisch
21 Taken en vereisten FG Taken (AVG art 38 en 39): Informeren en adviseren over de verordening en andere regels met betrekking tot gegevensbescherming Toezicht, met inbegrip op toewijzing van verantwoordelijkheden, bewustmaking en opleiding van personeel Advisering over PIA s Samenwerking met AP Contactpersoon voor betrokkenen Vereisten volgens de AVG: Professioneel Deskundig Onafhankelijk Hoeveel werkervaring is wenselijk en op welk gebied? Functie niet beschermd (900 vs ) Mission impossible?
22 Welke vaardigheden heeft een FG nodig? Hoe houd je toezicht op je eigen werkgever? Hoe balanceer je tussen toezicht en advies? Hoe verzorg je voorlichting en opleiding aan medewerkers? Hoe organiseer je een netwerk en stuur je privacycontactpersonen aan?
23 Slagvaarvaardigheid
24 Huidige taakinvulling Vooral deeltijd Veel advies en begeleiding Nog weinig inzet op toezicht en bewustwording Redelijk tevreden. Terecht? Eenzaam?
25 FG en bestuurder Onafhankelijkheid Ondersteunend en dichtbij Weinig voorbeeldig en
26 Ondersteuning AP VNG/IBD NGFG CIP
27 Concluderend Verdere groei naar volwassenheid Formaliseren en certificeren? FG als beschermd beroep? Agenderen Veel behoefte aan contact met lotgenoten FG Café
28 Meer weten?
De app wordt volwassen kansen en valkuilen. Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app
De app wordt volwassen kansen en valkuilen Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app Introductie CIP Samen werken aan optimale informatieveiligheid en privacy
Nadere informatieSamen werken aan informatieveiligheid & Privacy. 9 november 2017 PvIB
Samen werken aan informatieveiligheid & Privacy 9 november 2017 PvIB Samenstelling CIP-Netwerk 1-9-17 De PDC in Context CIP-activiteiten en producten Weerbaarheid Herstelvermogen Bevorderen SAMEN DOEN
Nadere informatieMOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN
MOBILE-IT SECURE BY DEVELOPMENT IN ALLE ASPECTEN AD KINT ERIK HEIL WAS HET VROEGER BETER? 1981: DE PC 1995: INTERNET 2009: WINDOWS 7 2007: DE MIND-SHIFT 2010 TITLE PRESENTATION April 30, 2017 2012: THE
Nadere informatieVoortschrijdend jaarplan CIP. Datum Planperiode:
Voortschrijdend jaarplan CIP. Datum 1-12-2016 Planperiode: 1-1-2017 31-12-2017 Inhoudsopgave 1. Over het CIP.... 2 1.1. Wat is het CIP?... 2 1.2. Doelstelling... 2 1.3. Werkwijze... 2 1.4. Wat heeft u
Nadere informatieIn 2017 groeide het CIP netwerk in een gestaag tempo verder. De groei van het CIP-netwerk laat door de jaren heen een stabiel verloop zien:
Geachte lezer, Wordt dit land nu eigenlijk veiliger doordat CIP bestaat? Een moeilijk te beantwoorden vraag. Het steeds verder uitbreidende dreigingslandschap, de in hoog tempo ontwikkelende technologie
Nadere informatie4-kwartaals terugblik CIP. Datum Verslagperiode:
4-kwartaals terugblik CIP. Datum 1-12-2016. Verslagperiode: 1-1-2016-31-12-2016 Inhoud 1. Over CIP... 2 1.1 CIP-diensten zijn te positioneren op 3 niveaus... 2 1.2 Kernpunten in de opzet, de werkwijze
Nadere informatieJaarverslag 2013. Amsterdam, 10 januari 2014 Ad Reuijl
Jaarverslag 2013 Amsterdam, 10 januari 2014 Ad Reuijl 1. Inhoud Jaarverslag 2013... 1 1. Inhoud... 2 2. Inleiding... 3 3. In 2013 opgeleverde en onderhanden producten... 3 4. Conferenties... 3 5. Overige
Nadere informatieGrip op Secure Software Development
Titel Grip op Secure Software Development De opdrachtgever aan het stuur Marcel Koers 27 mei 2014 Grip op Secure Software Development 1 CIP: Netwerkorganisatie Kennispartners Participanten Vaste kern DG
Nadere informatieSamenwerking in Uitvoering
Centrum Informatiebeveiliging & Privacy Samenwerking in Uitvoering Ad Reuijl, 9 oktober 2013 Security Congres ISACA, PvIB, NOREA Onderwerpen q Aanleiding en opdracht q Opzet/Inrichting/Governance q Bestuurlijke
Nadere informatieGrip op privacy met een andere mindset
Grip op privacy met een andere mindset Grip op Privacy met een andere mindset en door Privacy by Design Dirk Schravendeel / PBLQ Festival De Bedoeling 14 november 2018 Marcel Koers / CIP Agenda 1. De filosofie
Nadere informatieKenissessie Privacy (by Design)
Kenissessie Privacy (by Design) NORA en CIP 14 november 2017 Schuif eens aan bij NORA 1 Welkom! Schuif eens aan bij NORA 2 Programma 13.20 Introductie 14.20 Case-study 15.00 Terugkoppeling case-study en
Nadere informatieAanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
Nadere informatieCentrum Informatieveiligheid en Privacybescherming
Centrum Informatieveiligheid en Privacybescherming Jaaroverzicht 2015 Vooruitblik 2016 Versie 1.1 Datum 12 januari 2016 1. Inhoudsopgave 1 1. Inhoudsopgave 2 2. Voorwoord 3 3. Balans van het jaar 2015
Nadere informatiePrivacybeeld CIP-Netwerk en suggesties voor versterking Privacy Governance
Privacybeeld CIP-Netwerk en suggesties voor versterking Privacy Governance Versie: 1. Auteur Opdrachtgever CIP A. Reuijl Classificatie Publiek Status Afgerond Datum 5 januari 216 Filenaam 21615 Privacy
Nadere informatieBedrijvenbijeenkomst informatiebeveiliging en privacy
Bedrijvenbijeenkomst informatiebeveiliging en privacy Auteur Datum Jan Bartling, Alf Moens, Ludo Cuijpers, Leo Bakker 26 februari 2016 1. Welkom - Jan 2. Gebruikersgroep en sambo-ict - Jan 3. Programma
Nadere informatieCentrum Informatiebeveiliging en Privacybescherming Grip op Secure Software Development
Centrum Informatiebeveiliging en Privacybescherming Grip op Secure Software Development Veilige software door marktbrede samenwerking Ad Reuijl Sogeti 23 juni 2015 CIP: Centrum voor Informatiebeveiliging
Nadere informatieAVG en meer... geen privacy zonder informatieveiligheid. Theater -7 Powered by ActiZ. Woensdag 18 april 15:00
AVG en meer.... geen privacy zonder informatieveiligheid Theater -7 Powered by ActiZ Woensdag 18 april 15:00 Peter van der Zwan Ipse de Bruggen en Douwe de Jong AVG en meer... Zorg & ICT 2018 - Powered
Nadere informatiePrivacy & online. 9iC9I
Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:
Nadere informatieIBP-rollen en functies: functionaris gegevensbescherming (FG) Magdalena Magala en Job Vos
IBP-rollen en functies: functionaris gegevensbescherming (FG) Magdalena Magala en Job Vos Programma 1. Kennismaking 2. Rollen en functies: de FG en de Aanpak IBP (Job Vos) 3. Wat moet een FG, en hoe kom
Nadere informatieJaarplan NORA 2019 Doel: Gebruikersraad informeren over de activiteiten en doelen in Gevraagd:
Jaarplan NORA 2019 Doel: Gebruikersraad informeren over de activiteiten en doelen in 2019. Gevraagd: Beoordelen of de prioriteiten die worden onderkend voor 2019 stroken met de beleving van de leden en
Nadere informatieENSIA voor informatieveiligheid
ENSIA voor informatieveiligheid Introductie ENSIA 2018 Handreiking voor ENSIA coördinatoren 2018 Agenda Welkom & introductie ENSIA ENSIA stelsel & participanten Rol ENSIA coördinator Fasen verantwoording
Nadere informatieHoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?
Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy
Nadere informatieAlgemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
Nadere informatieWie is er bang voor de privacywetgeving? CIP voor NORA 17 januari
Wie is er bang voor de privacywetgeving? CIP voor NORA 17 januari 2017 1 Wie is er bang voor de privacywetgeving? Marcel Koers - marcel.koers@uwv.nl 2 Grip op privacy: hoe? Een ogenschijnlijk eenvoudige
Nadere informatieAlgemene verordening gegevensbescherming
Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?
Nadere informatieJaarverslag 2014 & outlook 2015
Jaarverslag 2014 & outlook 2015 Amsterdam, 7 januari 2015 Ad Reuijl 1. INHOUD 1. Inhoud... 2 2. Highlights 2014... 3 3. Beschikbare producten pu. 31 december 2014... 4 4. Activiteiten i.k.v. Kennisdeling
Nadere informatieDe invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?
De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht
Nadere informatieBescherming Persoonsgegevens. Presentatie LAC Zuid
Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet
Nadere informatieAVG en meer... geen privacy zonder informatieveiligheid. Theater -7 Powered by ActiZ. Dinsdag 17 april 15:00. Mandy Lagendijk; WZH en Douwe de Jong
AVG en meer.... geen privacy zonder informatieveiligheid Theater -7 Powered by ActiZ Dinsdag 17 april 15:00 Mandy Lagendijk; WZH en Douwe de Jong AVG en meer... Zorg & ICT 2018 - Powered by ActiZ 1 Stelling:
Nadere informatieAudit Meldplicht datalekken
Datum 20 februari 2018 Versie 1.0 Auteur Irith Kist Opdrachtnaam Opdrachtgever Rekeningencommissie Status 1.0 Inhoudsopgave 1 Inleiding 3 2 Achtergrond Meldplicht datalekken 4 2.1 Organisatie van de meldplicht
Nadere informatieWET MELDPLICHT DATALEKKEN
WET MELDPLICHT DATALEKKEN Stand van zaken en vooruitblik: De WBP en de komende Europese verordening Ad Schaafsma Security Consultant bij Axians 1 EVEN VOORSTELLEN JURIST & IT ER INFRASTRUCTUREN IT SECURITY
Nadere informatieVraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen?
RAADSINFORMATIEBRIEF met beantwoording artikel 40 vragen 17R.00735 Van: college van burgemeester en wethouders Datum 19 september 2017 Portefeuillehouder(s) : burgemeester en wethouder Ten Hagen Portefeuille(s)
Nadere informatieArchiveren by design Papieren Tijger Netwerk
Archiveren by design Papieren Tijger Netwerk Geïnspireerd op GIBIT Ivo Hendriks André Plat 27 maart 2018 Archiveren by design: Voorbeelden E-mailbewaring Informeel Procedures, gedrag en xml functionele
Nadere informatieAgenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht
(AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -
Nadere informatieFunctieprofiel Functionaris Gegevensbescherming
Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,
Nadere informatieAlgemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017
Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden
Nadere informatiePrivacy & Cloud. een juridisch perspectief
Privacy & Cloud een juridisch perspectief mr Dirk Wisman CIPP/E Consultant Privacy & Cybersecurity Onyx Cybersecurity Privacy & Procesmanagement Advies, PIA s & contracten Privacy Audits Veiligheidsbeleid
Nadere informatieVERWERKERS- OVEREENKOMST <NAAM BEDRIJF>
VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie: April 2019 5. Beoogd gebruik Product/dienst A is ontworpen
Nadere informatieINFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop
INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG 25 juni 2018 Paul Frencken Johan van Middelkoop GEBRUIKTE AFKORTINGEN Afkorting Betekenis AVG Algemene Verordening Gegevensbescherming (ook wel de privacy wetgeving)
Nadere informatieAVG Compliance Blijf aantoonbaar aan de AVG voldoen!
Ideaal vervolg op de cursus Privacy Officer 2.0 2-daagse training AVG Compliance Blijf aantoonbaar aan de AVG voldoen! Highlights Maak het kernthema Accountability uit de AVG concreet Richt een privacy
Nadere informatiePrivacy by Design in de praktijk!
Privacy by Design in de praktijk! Arnold Roosendaal @ajunior1 @privacy_company 17 november 2016, Jaarcongres ECP Inhoud Privacy by Design Wat wordt vereist? Wat was er al? Een praktisch framework! Privacy
Nadere informatieINFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg
INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013 Anita van Nieuwenborg Agenda 1. De IBD 2. Doelen van de IBD 3. Dienstverlening van de IBD 4. Aansluiting bij de IBD 5. Vragen 2 1. De IBD
Nadere informatieSTAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG
STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa
Nadere informatieVolwassen Informatiebeveiliging
Volwassen Informatiebeveiliging NBA LIO en NOREA symposium Amersfoort 4 februari 2019 Agenda 15.00-15.05 uur Opening Maureen Vermeij- de Vries, voorzitter NBA LIO bestuur 15.05-15.15 uur Introductie programma
Nadere informatieNationale IT Security Monitor 2015. Peter Vermeulen Pb7 Research
Nationale IT Security Monitor 2015 Peter Vermeulen Over het Onderzoek Jaarlijks terugkerende vragen Organisatie en beleid Investeringen en groei 2015 Thema s Databeveiliging (incl. Algemene Data Protectie
Nadere informatieINFORMATIEVEILIGHEID ZWAKSTE SCHAKEL
Adviesrapport Informatieveiligheid is zo sterk als de INFORMATIEVEILIGHEID IS ZO zwakste STERK schakel ALS DE ZWAKSTE SCHAKEL Een onderzoek naar de bewustwording van gemeentelijke medewerkers op informatieveiligheidsvlak
Nadere informatieFS E. FORUM STANDAARDISATIE 13 december Advies. Agendapunt: 3E Betreft: Intake-advies voor Grip op SSD Aan:
FS 171213.3E Forum Standaardisatie www.forumstandaardisatie.nl info@forumstandaardisatie.nl Bureau Forum Standaardisatie gehuisvest bij Logius Postadres Postbus 96810 2509 JE Den Haag Bezoekadres Wilhelmina
Nadere informatieALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING EEN PRAGMATISCHE AANPAK VOOR PRAGMATISCHE ONDERNEMERS RCS BV, VOORSCHOTEN AUTEUR: ROBERT KORSLOOT DATUM: 04 APRIL 2018 VERSIE: 1.0 1 WAT STAAT ER OP HET PROGRAMMA
Nadere informatieGrip op Secure Software Development de rol van de tester
Grip op Secure Software Development de rol van de tester Rob van der Veer / Arjan Janssen Testnet 14 oktober 2015 Even voorstellen.. Arjan Janssen Directeur P&O DKTP a.janssen@dktp.nl DKTP is gespecialiseerd
Nadere informatieSamen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen
AVG@JenV Samen werken aan privacy Special AVG voor itour 24 april 2018 Pieter de Groot & Henk-Jan van der Molen Wat eraan vooraf ging 1 van 2 Grondrecht 2 maart 1814 Privacy = het recht om met rust gelaten
Nadere informatie- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen.
VOORSTEL AAN BURGEMEESTER EN WETHOUDERS & BEANTWOORDING ARTIKEL 40 VRAGEN Van: J. van Luling Tel nr: 8671 Nummer: 17A.00974 Datum: 4 september 2017 Team: Concernzaken Tekenstukken: Ja Bijlagen: 3 Afschrift
Nadere informatieHand-out 'Digitale toegankelijkheid op een hoger niveau, aanpak bij de Koninklijke Bibliotheek'
Verder met digitale toegankelijkheid Hand-out 'Digitale toegankelijkheid op een hoger niveau, aanpak bij de Koninklijke Bibliotheek' Presentatie Iacobien Riezebosch van Firm Ground op de SDU Praktijkdag
Nadere informatieGDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering
GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering FLAGIS Studienamiddag Donderdag 15 maart 2018 - Leuven - KU Leuven Ivan Stuer Afdelingshoofd IT Informatie Vlaanderen
Nadere informatieTaskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector.
Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector. Doel Aanbieden handreikingen, op basis van best practices uit het Hoger Onderwijs en MBO sector,
Nadere informatieWat heb je nodig op 25 mei?
FG, Governance en wat nog meer? Wat heb je nodig op 25 mei? Wim Arendse Ileen Smits 1 Wat heb je nodig op 25 mei? 10-stappenplan Aanpak Autoriteit Persoonsgegevens Inventarisatie en toelichting Bij Zadkine
Nadere informatieAVG Routeplanner voor woningcorporaties
AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere
Nadere informatiePIA: niet omdat het moet, maar omdat het kan. Hoe kan de Privacy Impact Assessment ingepast worden in de onderzoeks data lifecycle?
PIA: niet omdat het moet, maar omdat het kan Hoe kan de Privacy Impact Assessment ingepast worden in de onderzoeks data lifecycle? Open Science & Privacy Research Data Management Toolkit: Research Lifecycle,
Nadere informatieImpact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?
Nadere informatieOpleidingsaanbod: testopleidingen.com
(Business, (IT) Projectmanagement, Quality Management, etc.) TMap NEXT Test Engineer(NL/ENG) Examentraining TMap NEXT Test Engineer E-learning TMap NEXT Test Engineer Certificering TMap NEXT Test Engineer
Nadere informatieHANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA)
HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA) Wanneer moet een DPIA worden uitgevoerd? Een Data Protection Impact Assessment (DPIA, ook wel PIA of GEB genoemd) wordt in twee situaties uitgevoerd:
Nadere informatieDPO Opleiding Considerati
DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening
Nadere informatieNAF Opzet Werkgroepen
NAF Opzet Werkgroepen Youetta de Jager Frank Luyckx Roland Drijver Denis Hageman Raymond Slot Juni 2016 1 Achtergrond Om een nieuwe start te maken met de werkgroepen, is er vanuit de PC een opzet gemaakt
Nadere informatieAVG/GDPR ready programma
AVG/GDPR ready programma Ben jij helemaal AVG/GDPR ready? Of toch nog hulp nodig? AVG, wat houdt het in? AVG, wat houdt het in? Sinds 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van
Nadere informatieNaar een nieuw Privacy Control Framework (PCF)
Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)
Nadere informatiePrivacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Nadere informatieINFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Henk Wesseling
INFORMATIEVEILIGHEID een uitdaging van ons allemaal Henk Wesseling Wake Up Call http://www.youtube.com/watch?v=f7pyhn9ic9i&sns=em Leverancier gehacked Remote Bediening door een hacker Gemalen in Veere
Nadere informatieAgenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017
Introductie Peter van der Zwan Douwe de Jong Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei 2018 - Wet cliëntenrechten zomer 2017 - Revisie NEN 7510 najaar 2017 16:00 Handvatten Informatieveiligheid
Nadere informatieAnita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014
Anita van Nieuwenborg Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 De IBD Gezamenlijk initiatief VNG en KING Opgericht vanuit behoefte van gemeenten aan coördinatie en ondersteuning
Nadere informatieCOMMnet. KMnet. het netwerk van federale communicatoren. het netwerk van federale kennisbeheerders
2012 COMMnet het netwerk van federale communicatoren KMnet het netwerk van federale kennisbeheerders Aan jou de keuze! WELKE SOORTEN ACTIVITEITEN? - COMM-activiteiten, gericht op thema s eigen aan het
Nadere informatieBoels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Nadere informatieRegio-bijeenkomst - Informatieveiligheid en Privacy
Regio-bijeenkomst - Informatieveiligheid en Privacy Wij zijn SEP Missie: overheidsinstanties leren leren en ondersteunen op actuele thema s (netwerkorganisatie) Sterk in: moderne leervormen, w.o e-learning,
Nadere informatieDit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen
Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n) - Onderwerp 2018 wordt het jaar van de nieuwe privacyregels
Nadere informatieManagementsamenvatting eindrapportage SBIR Cyber Security Fase 2
Managementsamenvatting eindrapportage SBIR Cyber Security Fase 2 Managementsamenvatting van de eindrapportage SBIR Cyber Security Fase 2, de prototype ontwikkeling van een transreality bridge, toegepast
Nadere informatieZo krijg je software veilig: Grip op Secure Software development
Zo krijg je software veilig: Grip op Secure Software development Veilige software door marktbrede samenwerking Ad Kint, Marcel Koers & Rob van der Veer IBO 40 PvIB 5 november 2014 Agenda Ad Kint CIP Rob
Nadere informatiesociaal domein privacy impact assessment
compliance @ sociaal domein privacy impact assessment Matias Kruyen De urgentie Toezichtsarrangement AP significant uitgebreid Bestuursrechtelijke sancties van materieel belang Accountant materialiseert
Nadere informatieImpact van NEN 7510 voor u Eerstelijns presentatie vanuit NHG, LHV, InEen en KNMP
Impact van NEN 7510 voor u Eerstelijns presentatie vanuit NHG, LHV, InEen en KNMP Carinke Buiting-Van der Zon Wetenschappelijk medewerker informatie beveiliging NHG Standards and Regulations 1 Deze workshop
Nadere informatieCASE. Meer waarde door. e-learning. Place full-screen image on layer Background. Expect more. Expect Pink. start
CASE Meer waarde door Expect more. Expect Pink. start e-learning Place full-screen image on layer Joost-IT Joost-IT is een informeel bedrijf gespecialiseerd in Agile Service Management en IT Tooling Consultancy.
Nadere informatieWHITE PAPER STAKEHOLDERMANAGEMENT
WHITE PAPER STAKEHOLDERMANAGEMENT Van strategie naar implementatie in 4 stappen. 2018 leansixsigmatools.nl versie 3.00-2019-2020 Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding-GelijkDelen
Nadere informatieNieuwsbrief GIR juni/juli Informatiebeveiliging
Nieuwsbrief GIR juni/juli 2017 Informatiebeveiliging Het A+O fonds stelt hoge eisen aan bescherming van persoonsgegevens en informatiebeveiliging in het GIR. Om gemeenten te informeren over informatiebeveiliging
Nadere informatieInleiding. Praktijk. Aan: Gemeenteraad. Van: College van burgemeester en wethouders. Datum: 05/09/17
Antwoord op motie 12 (13/07/17) Aan: Gemeenteraad Van: College van burgemeester en wethouders Datum: 05/09/17 Onderwerp: Informatiebeveiliging en privacy in het sociaal domein Inleiding Voor u ligt het
Nadere informatieDossier Hendriksen. Simulatie : Spelender Wijs
Dossier Hendriksen Simulatie : Spelender Wijs Erik Snelleman Expertisecentrum Uitvoeren en Handhaven Frank van Wijchen Chaivin Chaitram trainers RVO.nl Tijdsduur 60 minuten A.5 minuten intro Intro B.10
Nadere informatiePrivacy verklaring Gerard Tool en Mark Boetje Financieel Advies
Privacy Privacy verklaring Gerard Tool en Mark Boetje Financieel Advies Om u goed van dienst te kunnen zijn, verwerken wij uw persoonsgegevens. Hoe beter wij u leren kennen, hoe beter wij u kunnen adviseren
Nadere informatiePRIVACY VOOR MUSEA VAN WBP NAAR AVG
INLEIDING PRIVACY VOOR MUSEA VAN WBP NAAR AVG mr drs Romeo Kadir MA MSc EMBA EMoC contact@privacyacademie.nl DOEL VAN DE BIJDRAGE 1 ALGEMENE INLEIDING KERNPUNTEN AVG 2 INPUT VOOR AVG WERKGROEP PRAKTISCHE
Nadere informatieINFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Douwe Leguit
INFORMATIEVEILIGHEID een uitdaging van ons allemaal Douwe Leguit Wake Up Call http://www.youtube.com/watch?v=f7pyhn9ic9i&sns=em Leverancier gehacked Onbereikbaarheid door DDoS aanvallen op websites Verlies
Nadere informatiePrivacy staat voorop!
Presentatie AVG Algemene Verordening Gegevensbescherming & veilig werken Privacy staat voorop! Persoonsgegevens komen in vele vormen binnen de organisatie voor Privacy gaat iedereen wat aan (Privacy Zeker)
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag
> Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag http://www.rijksoverheid.nl
Nadere informatieStudieprogramma. Opleiding Functionaris voor Gegevensbescherming
Studieprogramma Opleiding Functionaris voor Gegevensbescherming Over Duthler Academy Duthler Academy, opgericht in 2014, is een vooraanstaand opleidingsinstituut op het gebied van privacy en gegevensbescherming
Nadere informatieTimeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.
Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. PNIK Jaarlijkse rapportage aan de burgemeester Privacy 28 januari Internationale
Nadere informatieDe AVG in vogelvlucht Wat moeten organisaties doen?
De AVG in vogelvlucht Wat moeten organisaties doen? Registreren van alle verwerkingsactiviteiten met, registeren datalekken Privacy Risico Uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA)
Nadere informatiePrivacy AVG 25 mei 2018! Bescherming persoonsgegevens Clementine Bevers, 13 november 2017 FOBID Juridische Commissie
Privacy AVG 25 mei 2018! Bescherming persoonsgegevens Clementine Bevers, 13 november 2017 FOBID Juridische Commissie Algemene Verordening Gegevensbescherming (AVG) Vanaf 25 mei 2018 In de EU geldt overal
Nadere informatie14:00 Welkom door Hans Roozen Manager AFAS Procesbeheer. 14:15 Sylvia Huydecoper, senior juridisch adviseur Nederland ICT
14:00 Welkom door Hans Roozen Manager AFAS Procesbeheer 14:15 Sylvia Huydecoper, senior juridisch adviseur Nederland ICT 15:30 Afsluiting 15:45 Netwerkborrel Security bij AFAS Wat je niet hebt, hoef je
Nadere informatieJaarplan Privacy Implementatie Algemene Verordening Gegevensbescherming (AVG) -
Jaarplan Privacy 2018 - Implementatie Algemene Verordening Gegevensbescherming (AVG) - Datum: 12 april 2018 Versie Datum Van Verstuurd aan Mutaties 0.1 4-1-2018 L. Pilon M. Westerhof, R. Postma, M. Schomper
Nadere informatieLIO NOREA bijeenkomst 4 februari 2019
LIO NOREA bijeenkomst 4 februari 2019 DNB meting inzake informatiebeveiliging door Self Assessments CZ 4-2-2019 "Het COBIT model is net een set winterbanden" Soms doen ze wat maar echt nodig heb je ze
Nadere informatieInformatiebeveiliging En terugblik op informatiebeveiliging 2016
Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen
Nadere informatieTraining en workshops
Mirabeau Academy HACKING OWASP TOP 10 Training en workshops MIRABEAU ACADEMY AHEAD IN A DIGITAL WORLD Digitaal denken zit in onze code. We weten exact wat er online speelt. Sinds 2001 ontwikkelen we platformen
Nadere informatiePRIVACYBELEID CONVENIENT FASTGUIDE BV
PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide
Nadere informatieDe AVG in vogelvlucht Wat moeten organisaties doen?
(DPIA) bij nieuwe bij ) Wat kan de eisen? voor gegevensen Verbieden of beperken van en, inbreuk mee te delen, rectificeren/wissen gelasten (DPIA) bij nieuwe bij ) Wat kan de eisen? voor gegevensen Verbieden
Nadere informatieGeneral Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP
General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten
Nadere informatieAgenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Nadere informatieIntroductie ICT-er met een brede blik
Privacy en informatieveiligheid in de praktijk van de zelfstandig gevestigde psychiater Introductie ICT-er met een brede blik Robin Lopulalan Acknowledge 2 De komende 25 minuten Privacy Juridisch De persoonlijke
Nadere informatie