Presentatie(s) / Pitch Werk- en Kennisgroepen

Maat: px
Weergave met pagina beginnen:

Download "Presentatie(s) / Pitch Werk- en Kennisgroepen"

Transcriptie

1 Presentatie(s) / Pitch Werk- en Kennisgroepen Ledenvergadering [13 december 2018]

2 Presentaties Pitch (jaarplannen en speerpunten werk- en kennisgroepen): Sandeep Gangaram Panday (Kennisgroep Software Development) Kees Riemens (Kennisgroep Application System Auditing) Angelique Koopman (Werkgroep IT en Financial Audit) Nico Huizing (Kennisgroep ICT & Zorg) René Matthijsse (Kennisgroep Keteninformatiemanagement) Jan de Heer (Kennisgroep Privacy, ter vervanging van/in overleg met Jan Roodnat) Wouter-Bas van de Vegt (Kennisgroep Cybersecurity) Peter Buur (Kennisgroep Betalingsverkeer) René Ewals (Commissie Beroepsregels) Joep Janssen (Werkgroepen DigiD en ENSIA) Dwayne Valkenburg (Commissie YoungProfs) Mona de Boer (Kennisgroep Algorithm Assurance) Thomas Wijsman (Kennisgroep Innovatie en Redactiecommissie) 2

3 Kennisgroep Software Development - Jaarrekeningcontrole focus - Verschil waterfall en Agile (DevOps) - Toepassingsgebied - Mapping naar relevante raamwerken - Aandacht voor rol Cultuur en Volwassenheid 3

4 Resultaten Veel wijzigingen in team - Eerste aanzet paper en referentieraamwerk - Validatie interviews - Samenwerking met Secure Software Foundation (SSF) 4

5 2019: Nieuwe opzet samenwerking met partners - Giarte - Secure Software Foundation - Schuberg Philis (content marketing, technische schrijver) - Workshop en publicaties (o.a. management scope) - Verzoek Technical Writer (ca 6.000,-) 5

6 preview Control Domain 1. Governance 2. Requirement s 3. Design 4. Code 5. Test 6. Deploy 7. Maintenance Control steps per domain Agile DevOps Mapping naar: - CobiT - SSA secure software framework - Audit Defense toolkit 6

7 Doelstelling Kennisgroep Application System Auditing Het leveren van een handvat / toolset / guideline voor een IT-Auditor voor het geven van assurance of advies over een in ontwikkeling zijnde- of bestaande applicatie. Een Applicatie in de context van deze kennisgroep is iedere toepassing van IT ter ondersteuning van één of meerdere processen voor een algemene of specifieke gebruikersgroep. Motivatie Back office applicaties -> Front office applicaties Van ondersteunend naar strategisch Direct toegankelijk via www Platform onafhankelijk Nieuwe soorten applicaties (apps, RPA, AI) Nieuwe technologieën (o.a. blockchain) Time to market steeds korter -> gevolgen voor ontwikkel methoden: van Waterfall naar Agile/Scrum/DevOps Accent op andere kwaliteitsaspecten: van traditioneel CIA maar naar gebruiksgemak, robuustheid, beschikbaarheid 7 Eddy van der Geest (Tata Steel), Paul Beckers (Obvion), Tjerk-Peter de Bruijn (ABN AMRO), KonstantinGordievitch(ING), Kees Riemens (NN Group / gepensioneerd)

8 Kennisgroep Application System Auditing Aandachtsgebieden 1 Robotic Process Automation 2 Huidige raamwerken en uitgangspunten toereikend? (ofwel oude wijn in nieuwe zakken?) Gap analyse ofwel: wat missen we nog en hoe hierin te voorzien? Risk Management en kwaliteitsborging bij versnelde ontwikkelmethoden Motivatie RPA bots Vervangen handmatige invoer; eenvoudig te programmeren (scripts); Virtuele gebruiker (userid, password, rechten); Risico s; (zijn functiescheidingen nog effectief?) Beheer-aspecten (controls); Bestaande audittools, methoden en technieken toereikend? Deliverables RPA bots Publicatie in IT Auditor (vorm n.n.t.b.) Toelichting in seminar/alv 8 Eddy van der Geest (Tata Steel), Paul Beckers (Obvion), Tjerk-Peter de Bruijn (ABN AMRO), KonstantinGordievitch(ING), Kees Riemens (NN Group / gepensioneerd)

9 Werkgroep IT & Financial Audit ( Together is better ) Doelstelling: Bijdragen aan een verdergaande integratie van de werkzaamheden van de accountant en de IT auditor. En daarmee faciliteren dat beide beroepsgroepen nog beter op elkaar kunnen aansluiten en elkaar kunnen aanvullen. Strategie: De Accountant en de IT auditor de dialoog aan laten aangaan over actuele thema s en samen bestaande thema s te verdiepen. Deze dialogen gebruiken we als input voor het publiceren van discussie documenten, best practices en mogelijk handreikingen. Samenwerken met andere werkgroepen op technische thema s 9

10 Werkgroep IT & Financial Audit ( Together is better ) 10

11 Kennisgroep ICT & Zorg Plannen voor 2019

12 Agenda Plannen 2019 Bezetting kennisgroep verbreden met nieuwe mensen, professionaliseren inzet Verbinding leggen met NBA via deelname aan Coziek Actualiseren ZekereZorg 1 Handreiking DBC/DOT (inclusief funding vanuit NOREA) Afronden ZekereZorg 2 Handreiking Langdurige Zorg, Jeugdzorg, Thuiszorg, etc. Actualiseren ZekereZorg 3 Handreiking Informatieveiligheid in de Zorg Produceren Handreiking Horizontaal Toezicht in de Zorg VIPP programma: - aanhalen contacten met VWS, inclusief funding Ervaringen met de assessments tot nu toe (v.w.b. rapportages en beoordelingsmatrix). Instellen vragen desk voor IT-auditors via NOREA. Afspreken communicatielijnen Trainingssessie eerste kwartaal

13 Bedankt Voor meer informatie kun je contact opnemen met: [ Nico Huizing ] [ ] [ nico@dutch.nl ] NOREA

14 Kennisgroep Keteninformatiemanagement en Control Dr. René Matthijsse RE ALV 13 december

15 Kennisgroep introductie Leden Kennisgroep o drs. Michael Bosch RE o Adri de Bruijn RE RA o drs. ir. Ronald Koorn RE CISA o dr. René Matthijsse RE o Ruud MollemaRE RA De Kennisgroep Keteninformatiemanagement en Controls" draagt bij aan de vaktechnische profilering en ondersteuning van de beroepsgroep door totstandbrenging van relevante kennisontwikkeling, kennisdeling en produkten. o o o o o Ruurd Smildiger RE drs. Bart van StaverenRE drs. Reza Torabkhani RE drs. Marc WeltersRE RA Christel Maas, contactpersoonnorea-bureau De Kennisgroep heeft tot doel het ontwikkelen van een raamwerk voor het uitvoeren van ketenaudits, waarmee auditors over een toolkit beschikken om op een efficiënte en effectieve wijze de klantvragen te kunnen bedienen. 15

16 Ketensamenwerking, digitalisering en dataficering dwingen tot andere audit modellen 16

17 Projecten 2018 Focus op maatschappelijke relevantie Loonaangifteketen Financiële aorta NL BD UVW - CBS Gemeentelijk management control Digitalisering en ketensamenwerking 17

18 Projecten 2019 Ecosysteem informatiestromen en data governance Blockchain en accountantscontrole 18

19 Budget en samenwerking gezocht Twee projecten in 2019 met nadruk op maatschappelijke relevantie en media aandacht Ronde Tafels 2-4 x, publicatie, presentaties en publieke management letter Budget euro ,-- Samenwerking gezocht met NOREA kennisgroepen en externe expertise 19

20 Dank voor uw aandacht Voor informatie : drs. Christel Maas c.maas@norea.nl NOREA

21 ... Ga ondernemen met producten van de kennisgroep Privacy Jan de Heer 13 december 2018

22 Kansen, kansen, kansen. Ruim 150 dagen na AVG D-Day vragen, klachten, datalekken bij AP Bron: AP bijdrage: - FG Café Theater Spant! Bussem dd CIP-iBestuur VNG 22

23 Agenda Successen afgelopen periode Plan komend jaar Vragen aan NOREA Bestuur 23

24 Successen afgelopen jaar Privacy Control Framework (PCF) wordt toegepast Marketing - Communicatie PCF AP - Autoriteit Persoonsgegevens CIP Centrum voor Informatiebeveliging en Privacy ISACA roundtable (200 + opkomst) Symposium Min. van Fin. AVG, Audits en FG s Nationaal Privacy Event Duthler Artikel Computable Training NOREA PCF goede evaluatie & opkomst & cash-in Werkgroep gestart Privacy Audit Proof 2.0 Op weg naar PIA 2.0 AVG Proof Afstudeerder begeleiding 24

25 (Concept) Plan komend jaar Under construction moet nog nader met de kennisgroep Privacy worden afgestemd Voorstel: Privacy Control Framework (PCF) vervolg: Framework referenties bepalen ISO xxx Uitwisselingen van ervaringen NOREA ISACA CIP etc. Afhankelijk van reacties 2.0 Release uitbrengen Onderzoeken van mogelijkheid tot verkrijgen van internationale erkenning iov NOREA Bestuur PIA 2.0 vervolg Verwerken input student referaat in NOREA PIA 2.0 Robuust maken van Privacy Proof 2.0 Vaktechnisch puntjes op de i 25

26 Vragen aan NOREA Bestuur Budget voor: Privacy Control Framework (PCF) Nederlandse versie Toelichting: vraag van overheden gemeentes Reactie AP (Autoriteit Persoonsgegevens) inzake PCF Toelichting: veel voorkomende vraag van klanten NB - 2 bezoeken afgelegd bij het AP reacties AP positief expliciete reactie nodig Verkrijgen van internationale erkenning met het PCF Inzet grote kantoren Europese lobby etc. Breed gedragen GO voor vervolg Privacy Audit Proof 2.0 Toelichting: er lopen ook trajecten AVG certificering 26

27 Bedankt Voor meer informatie kun je contact opnemen met: Jan de Heer RE NOREA 13 december 2018

28 Commissie Beroepsreglementering Voorstel 2019 [datum]

29 Agenda Ontwikkeling Regelgeving NOREA Ondersteuning diensten leden NOREA door invulling regelgeving 29

30 Voorgestelde activiteiten Handreiking Onafhankelijkheid Ter nadere ondersteuning van professionals ter bepaling of zij onafhankelijk kunnen functioneren bij Assurance-opdrachten. Q Handreiking 610 Ter ondersteuning professionals wanneer gebruik wordt gemaakt / wordt gesteund op Internal Audit Functie (IAF); Q Review huidige stelsel richtlijnen en voorstellen aanpassingen Q1 en Q

31 Voorgestelde activiteiten Update Handreiking Service Organisation Control rapporten op basis van ISAE 3000: Nu bestaat onderscheid tussen ISAE 3000 Attest en Direct Reporting; Aanpassing Trust Services Principes; Aanpassing privacy raamwerk en GDPR; Planning is om die Q gereed te hebben. Ontwikkeling van een mogelijke Handreiking op het gebied van CyberSecurity Dit omvat een handreiking gerelateerd aan het risk management voor CyberSecurity Gebaseerd op de trust Services Principles; Gebaseerd op Richtlijn 3000A; Planning is om die Q gereed te hebben. 31

32 Voorgestelde activiteiten Studie naar mogelijk vergroten efficiëntie en effectiviteit (assurance-)onderzoeken door inzet nieuwe technieken zoals Artificiële Intelligentie en Data-analyse Planning Q4 2019/Q Budget: Inzet van professionals van buiten de werkgroep om teksten te schrijven Budget van EUR 6.000,00 nodig; Bedragen exclusief BTW. 32

33 Bedankt Voor meer informatie kun je contact opnemen met: René Ewals NOREA [datum]

34 DigiD Assurance ALV NOREA 13 december 2018 Drs. Joep Janssen RE MIM NOREA-werkgroep DigiD 13 december 2018

35 DigiD assessment Doel aanvullende zekerheid over opzet en het bestaan van beveiligingsmaatregelen in de DigiD webomgeving Normenkader selectie van 20 normen uit ICT-beveiligingsrichtlijnen voor webapplicaties van het NCSC Beleid (B), Uitvoering (U) applicatie, platform, netwerk en Controle (C) Reikwijdte Vorm beperkt tot de DMZ waarin de webservers zijn geplaatst via welke de internet-facing webpagina s met DigiDkoppeling worden aangeboden. assurance rapport richtlijn 3000 Direct reporting 35

36 Huidige beeld/vragen DigiD audit heeft ontegenzeggelijk een positieve bijdragen geleverd aan het beveiligingsbewustzijn van publieke dienstverleners en de beveiliging de DigiD webomgevingen. Toch beklijft het gevoel dat we niet aan de maatschappelijk verwachting voldoen. We testen slechts 20 van de 41 NCSC beveiligingsrichtlijnen en 250+ maatregelen. We testen slechts opzet en bestaan. Niet de werking. We geven 20 individuele oordelen en geen oordeel over de informatiebeveiliging als geheel. Een aantal normen heeft meer het karakter van een maatregel. Kunnen de normen wel de snelle praktijkontwikkeling en bedreigingen volgen? Is de selectie van 20 NCSC beveiligingsrichtlijnen voor auditnormen wel adequaat? Moet er geen relatie gelegd worden met governance en IT General controls? Stellen we wel de goede vragen aan de penetratietester? Moet er geen relatie gelegd worden met Baseline Informatiebeveiliging Overheid? We moeten de discussie aangaan of, en hoe, we beter aan de maatschappelijke verwachting kunnen voldoen. 36

37 Werkwijze Continue dienstverlening Jaarlijkse verdieping normen en testaanpak Kwartaalsgewijze gespreksparter voor Logius over verantwoordingsproces Wekelijkse gesprekpartner voor vragen van auditors TPM serviceprovider, DMZ, DNSSEC bij Azure, IDS.. Maandelijkse deelname aan audit committee ENSIA Gesprekspartner BZK voor auditeisen Wet Digitale Overheid Communicatie met andere werkgroepen NOREA en auditors Ontwikkelen auditmethodiek voor aanbieder meervoudige aansluiting voor zorgverleners (artsen en apothekers) 37

38 Wetsvoorstel Digitale Overheid in Tweede Kamer Wetsvoorstel Digitale Overheid noemt audits expliciet Deze auditor toetst of de dienstverlener aan de eisen voldoet. De verklaring van de auditor sluit aan bij de systematiek die thans gehanteerd wordt bij de aansluiting op DigiD. Vaste commissie voor Binnenlandse Zaken 23 oktober 2018 steunt audits: dienstverleners geacht worden jaarlijks een audit te laten uitvoeren Dit ondersteunen de aan het woord zijnde leden. Wordt deze audit-verklaring ook openbaar gemaakt, zo vragen zij de regering? Zo nee, waarom niet? Zo ja, is het dan opportuun dit in de wettekst op te nemen? Huidige DigiD laag is niet toereikend voor diensten waarbij uiterst vertrouwelijke informatie (zoals medische gegevens) wordt uitgewisseld. Naar DigiD substantieel en/of hoog (eidas) Naast publiek DigiD ook privaat authenticatiemiddel voor burgers 38

39 Verdieping normen 2019 e.v. Voostel: Werking over een periode van een heel jaar testen in breder perspectief oppakken van governance en IT General Controls U/TV.01 Periodieke autorisatiecontroles U/WA.02 Afhandeling security incidenten C.08 Doorvoeren wijzigingen en testen C.07 monitoring van loggingsinformatie IDS/IPS C.09 Doorvoeren patches. Definitief voorstel/besluit volgt nog. Verduidelijken technische testen: U/PW.03 Content Security Policy U/NW.04 na decryptie detectie berichtinhoud breder toepassen penetratietesten beoordelen van een XSS kwetsbaarheid 39

40 Bedankt Voor meer informatie kun je contact opnemen met: NOREA-werkgroep DigiD Joep Janssen NOREA 13 december 2018

41 ENSIA en Assurance Werkgroep ENSIA Drs. Ing. Peter D. Verstege RE RA / Drs. Joep Janssen RE NOREA-werkgroep ENSIA 13 december 2018

42 ENSIA - toelichting ENSIA: Eenduidige Normatiek Single Information Audit (initiatief VNG) Basis 1 x per jaar: Zelfevaluatie brede gebied informatieveiligheid en 7 applicaties (BRP, PUN, Suwinet, BAG, BGT, BRO en DigiD) Horizontale verantwoording gemeenteraad (Collegeverklaring, aanvullende rapportages) Verticale verantwoording richting verantwoordelijke toezichthouders (Logius, BKWI, etc.) Assurance door RE (Richtlijn 3000 object controle Collegeverklaring en bijlagen) Toekomst: verticaal toezicht te baseren op effectief uitvoeren horizontaal toezicht : eerste stappen gezet 42

43 Lessons learned Positief: Informatieveiligheid op agenda bij alle gemeenten Intensief en constructief overleg tussen alle betrokken partijen: BZK, SZW, VNG, NOREA Gemeenten auditors Toezichthouders / VNG gemeenten NOREA IT-Auditors NOREA pakt haar rol in ondersteuning en verdediging belangen IT Auditors Algemeen: Noodzaak tot verbetering informatieveiligheid bij gemeenten helder Grote verschillen tussen gemeenten Kwaliteit uitvoering ENSIA-proces (inclusief audit) kan en moet beter 43

44 Actuele vraagstukken Brief Bestuur NOREA Ministerie van BZK (stelselverantwoordelijke) Thema s: Opzet, bestaan, werking: perspectief op betrekken aspect werking in verantwoording, audit en oordeelsvorming moet helder zijn TPM benadering inclusive of carve-out: eenduidige benadering vereist ook voor beperken administratieve lasten betrokkenen en eenduidigheid rapportages Rol, invloed toezichthouders: richten op basis integrale informatieveiligheid (BIG / BIO) als basis toepassingen versus specifieke (aanvullende) eisen per toepassing Nadere uitwerking: Audit Committee ENSIA Carve-out leidend principe uitwerkingen komende jaren Werking: specifiek gericht op governance-vraagstukken en dragende GITC-maatregelen 44

45 ENSIA Uitdagingen 2019 Kwaliteitsbewaking uitvoeren ENSIA-audits reputatie NOREA centraal Versterken ENSIA-proces: Permanente politiek-bestuurlijke aandacht informatieveiligheid Van verantwoorden over / controleren van verantwoording over opzet-bestaan naar verantwoorden over / controleren van verantwoording over opzet-bestaan-werking Back-to-basics: horizontale verantwoording ENSIA centraal Introductie BIO Introductie nieuwe wet- en regelgeving informatieveiligheid (in samenwerking met andere werkgroepen NOREA) Versterken communicatie naar relevante gremia NOREA en leden NOREA 45

46 Bedankt Voor meer informatie kun je contact opnemen met: NOREA-werkgroep ENSIA Peter Verstege NOREA 13 december 2018

47 Young Professionals Events 2018 Auditing of/with IT Risk IT Process Ransomware Amro (2018 Summer) ADR Cyber Security Delta Smart IT Audit & ISACA Students (Also The NOREA?) Young Profs Dwayne Valkenburg Cyberus (Voorzitter) Manon Alliances van Rietschoten (DRINKS): - KPMG Dycpher, (Vice-voorzitter) KNVI, PvIB, IIA, ISACA en NBA Anske Jongsma - edarling Guido Rademakers - Improven Jeroen de Lange - Aegon Pim Smulders Baker Tilly Michelle Kroon-Bakker - ADR Tristan Koch Centric Joost van Beijsterveld - Jumbo

48 Planning & Organisatie Young Professionals Events 2019 IT Risk Thesis IIA & NBA YP Auditing & Amro Amro Audit Public AIVD & Process Smart Data Science & Andere volgen!!! Samenwerkingen YP s!? Neem contact met ons op: Dwayne Valkenburg RE dwayne.valkenburg@cyberus.nl

49 Online magazine de IT-Auditor Thomas Wijsman 13 december 2018

50 Inhoud dreigt op te drogen! Platform uitwisseling kennis en ervaring Vaak artikelen net afgestudeerden Ook nodig: artikelen experts Rol leden NOREA 50

51 Help interessante kennis aanboren Jullie kennen de experts hebben er toegang toe Spreek ze aan verleid ze tot artikelen/interview. Deel je eigen kennis en ervaring zelf ben je ook expert schrijf! 51

52 Geraamd budget: Workshops videotechniek Inhuur productie-begeleiding video Inhuur post productie video Reiskosten leden redactie 720 Onvoorzien

53 Bedankt Voor meer informatie kun je contact opnemen met: Thomas Wijsman NOREA

54 Kennisgroep Innovatie 54

55 Volgt innovaties signaleert voor RE s Verslagen infosessies experts Blog, A4 s, Infographics Ontwikkelingen signaleren Producten Activiteiten Verslagen overleg andere groeperingen Thema s elders onderbrengen Interne en externe expertise aanboren 55 K e n n i s g r o e p I n n o v a t i e

56 Geraamd budget: Bestemming Brainstorms met experts Aanschaf publicaties 400 Productie infographics 800 Reiskosten 520 Onvoorzien K e n n i s g r o e p I n n o v a t i e

57 Leden Anton van de Burgt Foppo Spuij Jeroen van Schajik (linking pin bestuur) René van de Hesseweg (linking pin NOREA Vaktechnische Commissie) Sander de Veer Thomas Wijsman (coördinatie) 57 K e n n i s g r o e p I n n o v a t i e

58 Bedankt Voor meer informatie kun je contact opnemen met: Thomas Wijsman of NOREA

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018 ENSIA en Assurance Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA NOREA-werkgroep ENSIA 31 oktober 2018 Agenda Lessons learned 2017 Aangepaste handreiking ENSIA 2018 en

Nadere informatie

ENSIA guidance DigiD-assessments

ENSIA guidance DigiD-assessments ENSIA guidance DigiD-assessments Joep Janssen Werkgroep DigiD assessments v 31 oktober 2018 Agenda De testaanpak 2018 DigiD normenkader 2.0 Nieuwe bijlage DigiD Vooruitzichten 2019 2 DigiD assurance Richtlijn

Nadere informatie

Blockchain en Assurance

Blockchain en Assurance Kennisgroep Keteninformatiemanagement en Control Blockchain en Assurance Algemene Ledenvergadering 6 juni 2019 Dr. René Matthijsse RE 1 Bron: Cognizant, 2018 2 Agenda Inleiding Risicogebieden Effecten

Nadere informatie

Agenda: Update activiteiten Commissies en Kennisgroepen

Agenda: Update activiteiten Commissies en Kennisgroepen Agenda: Update activiteiten Commissies en Kennisgroepen Commissie Beroepsregels: René Ewals Kennisgroep Software Development: Sandeep Gangaram Panday Kennisgroep Privacy: Jan de Heer Kennisgroep Cybersecurity:

Nadere informatie

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017 ENSIA en Assurance Van concept naar praktijk Drs. ing. Peter D. Verstege RE RA 31 oktober 2017 Agenda Traject tot 31 oktober 2017 Assurance 2017 Stip aan de horizon Organisatie aan de zijde van NOREA Status

Nadere informatie

Agenda ALV-NOREA, 13 december 2018

Agenda ALV-NOREA, 13 december 2018 Agenda ALV-NOREA, 13 december 2018 1. Opening en mededelingen 2. Verslag vorige vergaderingen (7 juni 2018 en 14 november 2018) 3. Voorstel tot wijziging van de Statuten 4. Voorstel tot wijziging van de

Nadere informatie

ENSIA voor informatieveiligheid

ENSIA voor informatieveiligheid ENSIA voor informatieveiligheid Introductie ENSIA 2018 Handreiking voor ENSIA coördinatoren 2018 Agenda Welkom & introductie ENSIA ENSIA stelsel & participanten Rol ENSIA coördinator Fasen verantwoording

Nadere informatie

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017 ENSIA Het audit perspectief René IJpelaar Achmed Bouazza Werkgroep ENSIA 4 juli 2017 Agenda Even voorstellen Uitgangspunten ENSIA Auditproces ENSIA voor de IT auditor Aandachtspunten bij het auditproces

Nadere informatie

ENSIA guidance DigiD-assessments

ENSIA guidance DigiD-assessments ENSIA guidance DigiD-assessments Joep Janssen Werkgroep DigiD assessments 31 oktober 2017 Agenda Het nieuwe DigiD normenkader 2.0 De eerste inzichten ENSIA en DigiD 2 DigiD assurance Richtlijn 3000 Opdrachtaanvaarding

Nadere informatie

ENSIA voor Informatieveiligheid. Informatie voor Auditors

ENSIA voor Informatieveiligheid. Informatie voor Auditors ENSIA voor Informatieveiligheid Informatie voor Auditors 04072017 2 ENSIA: Wat vooraf ging Resolutie Informatieveiligheid een randvoorwaarde voor professionele dienstverlening Implementatie Baseline informatieveiligheid

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Collegeverklaring ENSIA 2017 - Bijlage 1 Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen? Vraag 2: Hoeveel

Nadere informatie

Assurancerapport van de onafhankelijke IT-auditor

Assurancerapport van de onafhankelijke IT-auditor Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders van gemeente Renswoude Ons oordeel Wij hebben de bijgevoegde Collegeverklaring ENSIA 2017 inzake informatiebeveiliging

Nadere informatie

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente]

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Opdrachtbevestiging Versie [1.0] Datum [ ] Status [ ] 1 Colofon Titel Assurance over de juistheid van

Nadere informatie

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070) Brief aan de leden T.a.v. het college en de raad Datum 21 maart 2017 Ons kenmerk ECIB/U201700182 Lbr. 17/017 Telefoon (070) 373 8338 Bijlage(n) 1 Onderwerp nieuw verantwoordingsproces informatieveiligheid

Nadere informatie

Bijeenkomst DigiD-assessments

Bijeenkomst DigiD-assessments Bijeenkomst DigiD-assessments De weg naar de toekomst 2 december 2014 Agenda DigiD ICT-beveiligingsassessments in beeld DigiD assessment 2014 Rapportage template Third Party Mededelingen Overige toelichtingen

Nadere informatie

Algemene Ledenvergadering 5 april Commissie Professional Practices Jaarplan 2017

Algemene Ledenvergadering 5 april Commissie Professional Practices Jaarplan 2017 Algemene Ledenvergadering 5 april 2012 Commissie Professional Practices Jaarplan 2017 62 Commissieleden Op 1 januari 2017 bestaat de commissie Professional Practices uit de volgende leden: Naam Ad Smits

Nadere informatie

Gemeente Renswoude ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS

Gemeente Renswoude ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS Gemeente Renswoude ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS2018-389 Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders

Nadere informatie

Jaarverslag Informatiebeveiliging en Privacy

Jaarverslag Informatiebeveiliging en Privacy Jaarverslag Informatiebeveiliging en Privacy Jaarverslag informatieveiligheid en privacy Inleiding De gemeente Nederweert onderstreept het belang van informatieveiligheid en privacy. De grote hoeveelheid

Nadere informatie

De app wordt volwassen kansen en valkuilen. Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app

De app wordt volwassen kansen en valkuilen. Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app De app wordt volwassen kansen en valkuilen Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app Introductie CIP Samen werken aan optimale informatieveiligheid en privacy

Nadere informatie

Naar een nieuw Privacy Control Framework (PCF)

Naar een nieuw Privacy Control Framework (PCF) Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)

Nadere informatie

IT Auditor en ENSIA. NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA. 31 oktober 2018

IT Auditor en ENSIA. NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA. 31 oktober 2018 IT Auditor en ENSIA NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA 31 oktober 2018 Agenda Audit object Pre-Audit Beroepsregels Content, verantwoording Afwerking Kwaliteitsstreven

Nadere informatie

Algemene Ledenvergadering 5 april IIA YP Commissie Jaarplan 2017

Algemene Ledenvergadering 5 april IIA YP Commissie Jaarplan 2017 Algemene Ledenvergadering 5 april 2012 IIA YP Commissie Jaarplan 2017 30 Commissieleden Op 1 januari 2017 bestaat de commissie IIA Young Professionals uit de volgende leden: Naam M.H. Vermulm MSc RO RE

Nadere informatie

Gemeente Renswoude. ICT-beveiligingsassessment DigiD. DigiD-aansluiting Gemeente Renswoude. Audit Services

Gemeente Renswoude. ICT-beveiligingsassessment DigiD. DigiD-aansluiting Gemeente Renswoude. Audit Services Gemeente Renswoude ICT-beveiligingsassessment DigiD DigiD-aansluiting 1002427 Gemeente Renswoude Datum rapport: 29 maart 2018 Dit rapport heeft 20 pagina s Rapportnummer: AAS2018-256-A Inhoudsopgave 1

Nadere informatie

Commissieplan CPP

Commissieplan CPP Commissieplan CPP 2018 1 Commissieleden Op 1 januari 2018 bestaat de commissie CPP uit de volgende leden: Naam Rol Organisatie Norbert Kouwenberg Voorzitter ABN AMRO Heiko van der Wijk Secretaris Zelfstandig

Nadere informatie

Jacques Herman 21 februari 2013

Jacques Herman 21 februari 2013 KING bijeenkomst Audit- en Pentestpartijen Toelichting op de DigiD Rapportage template en de NOREA Handreiking DigiD ICT-beveiligingsassessments Jacques Herman 21 februari 2013 Samenvatting van de regeling

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Introductie NOREA, de beroepsorganisatie van IT-auditors

Introductie NOREA, de beroepsorganisatie van IT-auditors Introductie NOREA, de beroepsorganisatie van IT-auditors - Bijeenkomst nieuwe leden 2016 27 januari 2016 NOREA, de beroepsorganisatie van IT-auditors Opgericht in 1992 (dus lustrumviering 25 jaar NOREA

Nadere informatie

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS Bijlage gemeente Houten: IS18.00915 Gemeente Houten ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS2018-252 Assurancerapport van de onafhankelijke IT-auditor Aan:

Nadere informatie

III Stream IT Auditing. UWV / CIP / VU- IT auditing

III Stream IT Auditing. UWV / CIP / VU- IT auditing III Stream IT Auditing UWV / CIP / VU- IT auditing Wiekram Tewarie 22-04-2009 Agenda Inleiding/IT auditing Relatie : Accountant IT auditor Context IT audit omgeving Carrièremogelijkheden WT/14 april 2015

Nadere informatie

Beoordelingskader Informatiebeveiliging DNB

Beoordelingskader Informatiebeveiliging DNB Beoordelingskader Informatiebeveiliging DNB NBA LIO en NOREA symposium 'Volwassen Informatiebeveiliging' 4 februari 2019 Derek Dijst, Expertisecentrum Operationele en IT Risico s Agenda Toezicht door DNB

Nadere informatie

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level! Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level! 1! 1. Introductie Agenda! 2. Stand van zaken in de Cyber Security wereld 3. Verschillende soorten

Nadere informatie

Handreiking Implementatie Specifiek Suwinetnormenkader

Handreiking Implementatie Specifiek Suwinetnormenkader Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn

Nadere informatie

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000?

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000? Algemene Verordening Gegevensbescherming (AVG) en de impact bij uitbesteding DATABEVEILIGING Toezien op privacy naleving bij (IT) leveranciers; ISO 27001 of ISAE 3000? Het uitbesteden van bedrijfsprocessen

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

IT Auditor en ENSIA. Bijdrage Maarten Mennen. 31 oktober 2017

IT Auditor en ENSIA. Bijdrage Maarten Mennen. 31 oktober 2017 IT Auditor en ENSIA Bijdrage Maarten Mennen 31 oktober 2017 IT auditor, auditproject IT auditor en zijn verantwoordelijkheid in het kader van ENSIA: (*) Centraal staat het adequaat voorbereiden en inrichten

Nadere informatie

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst

Nadere informatie

DigiD beveiligingsassessment Decos Information Solutions

DigiD beveiligingsassessment Decos Information Solutions DigiD beveiligingsassessment 2016-2017 Information Solutions DigiD groepsaansluiting Burgerberichten Kenmerk BKBO/161216/AR Dit assurancerapport heeft 10 pagina s www.bkbo.nl Information Solutions Inhoudsopgave

Nadere informatie

Volwassen Informatiebeveiliging

Volwassen Informatiebeveiliging Volwassen Informatiebeveiliging NBA LIO en NOREA symposium Amersfoort 4 februari 2019 Agenda 15.00-15.05 uur Opening Maureen Vermeij- de Vries, voorzitter NBA LIO bestuur 15.05-15.15 uur Introductie programma

Nadere informatie

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C DigiD aansluiting no.1 - Bijlage B + C Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C gemeente Renswoude Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen?

Nadere informatie

Format presentatie Kick-off

Format presentatie Kick-off Format presentatie Kick-off Dit format kan worden gebruikt om een presentatie te geven bij de kick-off. De eerste sheets gaan in op achtergrond en effecten van ENSIA die voor alle gemeenten vergelijkbaar

Nadere informatie

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging Het ICT-Beveiligings- i assessment DigiD & Informatiebeveiliging De aanleiding 2011: Diginotar 2011: Lektober En ook: 2012: Dorifel 2012: Citadel 2013: DongIT Botnet De reactie vanuit VNG/KING Starting

Nadere informatie

De onderwerpen waartoe de raad in de periode verschillende producten en adviezen voor zal ontwikkelen, zijn:

De onderwerpen waartoe de raad in de periode verschillende producten en adviezen voor zal ontwikkelen, zijn: WERKPROGRAMMA 2018-2019 CSR MEERJARENPLAN 2018 2022 1 De CSR Meerjarenstrategie bevat een duidelijke focus waarmee de raad in de komende vier jaar aan de slag gaat. Het streven van de raad is om gemiddeld

Nadere informatie

IIA Young Professionals Jaarplan september 2018

IIA Young Professionals Jaarplan september 2018 IIA Young Professionals Jaarplan 2019 17 september 2018 Commissieleden Naam Hendrie van t Ende (chairman) Dwayne Valkenburg (vice-chairman) Fabienne Boletis Inge van Dijk Jack Mills Miran Khidir Liva Stephana

Nadere informatie

Bijzonderheden jaarrekening FAMO bijeenkomst 15 december 2017

Bijzonderheden jaarrekening FAMO bijeenkomst 15 december 2017 Bijzonderheden jaarrekening 2017 FAMO bijeenkomst 15 december 2017 Agenda Bijzonderheden jaarrekening Sociaal Domein ENSIA BBV Bijzonderheden jaarrekening SD Rechtmatigheid SD Landelijk protocol Administratieve

Nadere informatie

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015 NOREA Visie 2020 - Brigitte Beugelaar 14 september 2015 NOREA, de beroepsorganisatie van IT-auditors Opgericht in 1992 1635 registerleden 253 aspirant-leden, d.w.z. in opleiding 123 geassocieerde leden,

Nadere informatie

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012 IT-audit in vogelvlucht Jeanot de Boer 24 april 2012 Agenda Introductie Wat is IT-audit Hoe is IT-audit in Nederland geregeld? Het IT-audit proces Wat is de toegevoegde waarde van IT-audit Enkele praktijkvoorbeelden

Nadere informatie

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA Even voorstellen Youri Lammerts van Bueren CISO BUCH-gemeenten Stuurgroeplid 1 Wat is ENSIA ENSIA: Eenduidige Normatiek Single Information Audit Nieuwe verantwoordingssystematiek voor gemeenten ten aanzien

Nadere informatie

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. PNIK Jaarlijkse rapportage aan de burgemeester Privacy 28 januari Internationale

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

NORA werkdocument. In stappen naar een BBO. Baseline Beveiliging Overheid. Sessie 4. Bijgewerkte versie 10 april. 2013

NORA werkdocument. In stappen naar een BBO. Baseline Beveiliging Overheid. Sessie 4. Bijgewerkte versie 10 april. 2013 NORA werkdocument Sessie 4 In stappen naar een BBO Baseline Beveiliging Overheid Bijgewerkte versie 10 april. 2013 katern Beveiliging Jaap van der Veen Agenda Sessie 4 1. Terugkoppeling afstemming met

Nadere informatie

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring 27 augustus 2018 ENSIA Nieuwsbrief In deze nieuwsbrief de volgende onderwerpen: Formats Collegeverklaringen Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring Nieuwe ENSIA-coördinator? Geef

Nadere informatie

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics Wat betekent ENSIA voor uw College Wat betekent ENSIA voor uw Raad Gemeentelijk organiseren ENSIA: Wat vooraf ging Waarom

Nadere informatie

Partnering Trust in online services AVG. Vertrouwen in de keten

Partnering Trust in online services AVG. Vertrouwen in de keten AVG Partnering Trust in online services Vertrouwen in de keten De deadline voor het naleven van de nieuwe privacyregelgeving, de Algemene Verordening Gegevensbescherming (AVG), nadert snel. De AVG maakt

Nadere informatie

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit.

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Alles over ENSIA UITVOERING Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Het project ENSIA heeft tot

Nadere informatie

Framework Secure Software Secure software in de strijd tegen cybercrime

Framework Secure Software Secure software in de strijd tegen cybercrime Framework Secure Software Secure software in de strijd tegen cybercrime Woensdag 8 oktober 2014 Postillion Hotel Utrecht Bunnik Fred Hendriks (directeur a.i. Secure Software Foundation) Tim Hemel (CTO

Nadere informatie

Wim Eysink Deloitte IIA Raad van Advies. Voorstellen herziene Corporate Governance Code

Wim Eysink Deloitte IIA Raad van Advies. Voorstellen herziene Corporate Governance Code Wim Eysink Deloitte IIA Raad van Advies Voorstellen herziene Corporate Governance Code De voorstelllen voor de nieuwe corporate governance code Compliance versus impact Zeist, 8 juni 2016 Commissie Peters

Nadere informatie

Digitale Veiligheid 3.0

Digitale Veiligheid 3.0 Digitale Veiligheid 3.0 Wat betekent dit voor het MKB? Amsterdam Arena Donderdag 1 juni 2017 Joris Geertman Director Portfolio & Innovation KPN Consulting Digitalisering Internationaal en digitalisering

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag http://www.rijksoverheid.nl

Nadere informatie

ECIB/U Lbr. 17/010

ECIB/U Lbr. 17/010 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatieveiligheid en privacy uw kenmerk ons kenmerk ECIB/U201700133 Lbr. 17/010 bijlage(n) - datum 20 februari

Nadere informatie

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE Rapportage ENSIA Aan : Gemeente Olst- Wijhe College van B&W Van : M. Hommes Datum : Betreft : Collegeverklaring gemeente Olst- Wijhe d.d. 24 april 2018 INHOUD 1 Conclusie... 3 2 Basis voor de conclusie...

Nadere informatie

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce. Cloud Computing, een inleiding ICT Accountancy & Financials congres 2013: Cloud computing en efactureren 10 december 2013 Jan Pasmooij RA RE RO: jan@pasmooijce.com 10 december 2013 1 Kenmerken van Cloud

Nadere informatie

Academy. pen inschrijving NAJAAR. Programma. Ons Open Inschrijving cursusaanbod voor najaar 2018 bestaat uit: Beheersing van uitbesteding.

Academy. pen inschrijving NAJAAR. Programma. Ons Open Inschrijving cursusaanbod voor najaar 2018 bestaat uit: Beheersing van uitbesteding. Programma NAJAAR 2018 Solutional Academy heeft als doelstelling onze kennis en expertise zoveel mogelijk te delen met mensen die werkzaam zijn in de asset management- en pensioensector. Hierbij treft u

Nadere informatie

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017 Cloud dienstverlening en Informatiebeveiliging ISACA Round Table Assen - Maart 2017 Even voorstellen 2 Irmin Houwerzijl. Werkzaam bij Ordina. Ordina haar dienstverlening betreft o.a. traditionele hosting

Nadere informatie

makkelijke en toch veilige toegang

makkelijke en toch veilige toegang voor wie? makkelijke en toch veilige toegang Matthijs Claessen Nausikaä Efstratiades Eric Brouwer Beurs Overheid & ICT 2012 Graag makkelijk voor ons allemaal: 16,7 miljoen inwoners (burgers)! waarvan meer

Nadere informatie

NBA Young Profs. Jaaroverzicht 2017

NBA Young Profs. Jaaroverzicht 2017 NBA Young Profs Jaaroverzicht 2017 Voorwoord Hoe ziet ons beroep er in de toekomst uit? Een belangrijke vraag van de NBA die zeker relevant is voor de NBA Young Profs. In 2017 heeft vooral de visie op

Nadere informatie

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad Proces verantwoorden ENSIA 2018 Toelichting en formats voor college en de raad Inleiding Introductie Deze handreiking maakt onderdeel uit van de ondersteunende documentatie voor het ENSIA verantwoordingsproces

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen

Nadere informatie

ENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven

ENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven ENSIA door gemeenten 31 oktober 2017 Edith van Ruijven ensia@kinggemeenten.nl 2 3 Boodschap voor gemeenten Gemeenten verantwoorden zich aan de eigen toezichthouder. Gemeenten voeren zelfevaluatie informatieveiligheid

Nadere informatie

Belastingdienst MCC Visie op mobiel en interactie met burgers en bedrijven

Belastingdienst MCC Visie op mobiel en interactie met burgers en bedrijven Belastingdienst MCC Visie op mobiel en interactie met burgers en bedrijven Bestede digitale tijd Aandeel telefoongebruik in digitale tijd ICT 2.500 FIOD 1.200 Toeslagen 1.200 CA 1.600 Belastingdienst BelTel

Nadere informatie

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG ISMS 1. Opening 2. Kwaliteitscirkel informatieveiligheid 3. ISMS 2.0 en slimme, integrale aanpak BIG Speciaal: Slim Samenwerkende Gemeenten 4. Beveiliging 5. ISMS 3.0 gebruikersplatform 6. Contentreleases

Nadere informatie

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN Datum 3 augustus 2017 Versie 0.5 2 INHOUDSOPGAVE 1 VERANTWOORDEN VANUIT SAMENWERKING... 4 2 EEN VERANTWOORDINGSSTELSEL & VERSCHILLENDE TOEZICHTHOUDERS...

Nadere informatie

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Stap 5 van de BIG Hoe draagt u zorg voor de gemeentelijke verantwoording over het informatiebeveiligingsbeleid? ENSIA 1 Project ENSIA Paulien van der

Nadere informatie

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'. Inleiding Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'. Hierin wordt aangegeven dat DNB in 2017 met

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2018 2019 26 448 Structuur van de uitvoering werk en inkomen (SUWI) Nr. 609 BRIEF VAN DE STAATSSECRETARIS VAN SOCIALE ZAKEN EN WERKGELEGENHEID Aan de Voorzitter

Nadere informatie

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit.

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Alles over ENSIA UITVOERING Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Het project ENSIA heef tot doel

Nadere informatie

Oordelen van en door RE s

Oordelen van en door RE s Oordelen van en door RE s Mr. Drs. Jan Roodnat RE RA Drs. Ing. P.D. Verstege RE RA Werkgroep Oordelen NOREA 14 november 2006 Overzicht presentatie Opdracht Werkgroep Oordelen NOREA Auditproces Nationale

Nadere informatie

Commissie Pas

Commissie Pas Commissie Pas 2018 1 Commissieleden Op 1 januari 2018 bestaat de commissie PAS uit de volgende leden: 2 Plan 2017 Doelstelling Commissie PAS: De doelstellingen van de PAS commissie voor 2017 waren : 1.

Nadere informatie

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 Anita van Nieuwenborg Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 De IBD Gezamenlijk initiatief VNG en KING Opgericht vanuit behoefte van gemeenten aan coördinatie en ondersteuning

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

Handleiding ENSIA-tool. voor gemeenten

Handleiding ENSIA-tool. voor gemeenten Eén slimme verantwoording voor informatieveiligheid Handleiding ENSIA-tool voor gemeenten September 2017, versie 2.5 ENSIA is een initiatief van de VNG en de ministeries van BZK, I&M en SZW Inhoud Inleiding...

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal INFORMATIEVEILIGHEID een uitdaging van ons allemaal PUBLIEKE DIENSTVERLENING & INFORMATIEVEILIGHEID noodzakelijke kennis of onnodige ballast? Informatieveiligheid een uitdaging van ons allemaal Start Publieke

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

Norm ICT-beveiligingsassessments DigiD

Norm ICT-beveiligingsassessments DigiD Norm ICT-beveiligingsassessments DigiD Versie 2.0 Datum 16 december 2016 Status Definitief Colofon Projectnaam DigiD Versienummer 2.0 Contactpersoon Servicecentrum Organisatie Logius Bezoekadres Wilhelmina

Nadere informatie

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan:

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan: Wat is een Third Party Mededeling? Het uitbesteden van processen is binnen hedendaagse organisaties erg gebruikelijk. Maar hoe kunt u als dienstleverlener uw (potentiële) klanten overtuigen van de kwaliteit

Nadere informatie

Algemene Ledenvergadering 5 april 2012

Algemene Ledenvergadering 5 april 2012 Jaarplan 2013 Algemene Ledenvergadering 5 april 2012 Commissie Vaktechniek 1 Doel van de commissie De commissie Vaktechniek heeft tot doel de leden en het bestuur van IIA Nederland te ondersteunen op het

Nadere informatie

THIRD PARTY MEDEDELING 2017 LEVERANCIER: LIAAN CONSULT B.V. APPLICATIE: Third Party Mededeling 2017 E-DIENSTVERLENING VERSIE 7.2

THIRD PARTY MEDEDELING 2017 LEVERANCIER: LIAAN CONSULT B.V. APPLICATIE: Third Party Mededeling 2017 E-DIENSTVERLENING VERSIE 7.2 THIRD PARTY MEDEDELING 2017 LEVERANCIER: LIAAN CONSULT B.V. APPLICATIE: E-DIENSTVERLENING VERSIE 7.2 KENMERK: 1709R.AH117 DATUM: 29 SEPTEMBER 2017 Third Party Mededeling 2017 Applicatie: CityPermit Release:

Nadere informatie

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis

Nadere informatie

Dit voorstel gaat over de implementatie van de BIG, de AVG en de ENSIA en de gevolgen hiervan voor de gemeentelijke organisatie.

Dit voorstel gaat over de implementatie van de BIG, de AVG en de ENSIA en de gevolgen hiervan voor de gemeentelijke organisatie. Collegevoorstel Aanleiding / voorgeschiedenis Op 7 november 2017 bent u geïnformeerd over de Baseline informatiebeveiliging Nederlandse gemeenten (BIG), de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars!

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! 1! Inrichting van de IAF! zoals het moet! Esther Poelsma RA CIA! 2! Programma! Even voorstellen Waarom een IAF? Wat is de rol van een

Nadere informatie

DigiD beveiligingsassessment

DigiD beveiligingsassessment DigiD beveiligingsassessment Centric Kenmerk DigiD koppeling: Gemeente Dantumadeel1 Inhoudsopgave 1 Assurancerapport van de onafhankelijke auditor 2 1.1 Achtergrond 2 1.2 Opdrachtomschrijving 2 1.3 Reikwijdte

Nadere informatie

Stuurgroep Verantwoordingsstelsel ENSIA

Stuurgroep Verantwoordingsstelsel ENSIA Stuurgroep Verantwoordingsstelsel ENSIA Afschrift aan Voor u ligt de notitie met het onderwerp hoe het verantwoordingsproces in te richten in het kader van de nieuwe ENSIA-werkwijze. In het kader van het

Nadere informatie

Even voorstellen. Ervaringen met het NBAvolwassenheidsmodel. Rijksbrede onderzoeken naar de sturing en beheersing van IB

Even voorstellen. Ervaringen met het NBAvolwassenheidsmodel. Rijksbrede onderzoeken naar de sturing en beheersing van IB Ervaringen met het NBAvolwassenheidsmodel bij de Rijksbrede onderzoeken naar de sturing en beheersing van IB Even voorstellen. Edwin Hummel RO RE CISA Auditmanager Auditdienst Rijk (ADR) Ministerie van

Nadere informatie

Samen werken aan informatieveiligheid & Privacy. 9 november 2017 PvIB

Samen werken aan informatieveiligheid & Privacy. 9 november 2017 PvIB Samen werken aan informatieveiligheid & Privacy 9 november 2017 PvIB Samenstelling CIP-Netwerk 1-9-17 De PDC in Context CIP-activiteiten en producten Weerbaarheid Herstelvermogen Bevorderen SAMEN DOEN

Nadere informatie

NBA LIO, Ledengroep Intern en Overheidsaccountants Jaarplan 2015

NBA LIO, Ledengroep Intern en Overheidsaccountants Jaarplan 2015 NBA LIO, Ledengroep Intern en Overheidsaccountants Jaarplan 2015 1 0.Inleiding 0.1 Ledengroep Intern en Overheidsaccountants (LIO) LIO is één van de drie ledengroepen van de Nederlandse Beroepsorganisatie

Nadere informatie