BKWI Jaarverslag 2015

Maat: px
Weergave met pagina beginnen:

Download "BKWI Jaarverslag 2015"

Transcriptie

1 BKWI Jaarverslag 2015

2 Inhoudsopgave 1 VOORWOORD PRESTATIE-INDICATOREN EN KERNCIJFERS DOELEN EN ACTIVITEITEN INLEIDING OPDRACHTLIJN 1: UITVOERING PRIMAIRE OPDRACHT VAN HET MINISTERIE VAN SZW... 5 CLUSTER 1 BORGEN CONTINUÏTEIT EN STABILITEIT VAN GEGEVENSLEVERINGEN VIA SUWINET... 6 CLUSTER 2 VERBETEREN BEVEILIGING SUWINET... 7 CLUSTER 3 ONDERSTEUNEN SUWIPARTIJEN IN HET GEBRUIK VAN SUWINET... 8 CLUSTER 4 IMPLEMENTEREN VAN VERANDERDE OF NIEUWE WET- EN REGELGEVING VOORTGANG OPDRACHTLIJN 2: AANVULLENDE OPDRACHTEN VAN HET MINISTERIE VAN SZW OPDRACHTLIJN 3: OPDRACHTEN VAN EEN OF MEER SUWI-PARTIJEN OPDRACHTLIJN 4: OPDRACHTEN VAN DERDEN BEDRIJFSVOERING MEDEDELING BEDRIJFSVOERING PRIVACY & BEVEILIGING (P&B): EDP-AUDIT FINANCIËLE VERANTWOORDING KWALITEIT NIET-FINANCIËLE INFORMATIEVOORZIENING DOELMATIGHEID RECHTMATIGHEID BEVINDINGEN INSPECTIE SZW JAARREKENING OVERIGE GEGEVENS...28 Bijlagen Bijlage 1: Lijst met afkortingen 2

3 1 Voorwoord In 2015 is BKWI er wederom in geslaagd de primaire taak, de levering van gegevens middels aansluiting van afnemers op Suwinet en functioneel beheer van Suwinet, goed uit te voeren. Alle aangesloten partijen/stakeholders en professionals hebben zoals gebruikelijk gebruik kunnen maken van een stabiele infrastructuur, die ervoor zorgde dat bedrijfsprocessen en werkzaamheden vakkundig en terdege werden ondersteund, met als eindresultaat dat uitkeringen snel, rechtmatig en tijdig konden worden vastgesteld en betaald en mensen optimaal naar werk werden begeleid. Naast de uitvoering van de reguliere dienstverlening was 2015 een dynamisch jaar voor BKWI aangezien zowel de omgeving als de interne organisatie onderhevig waren aan veel dynamiek. Verandering in de keten, de constatering van toezichthouders dat er tekortkomingen zijn in de processen en procedures en de wens van het ministerie dat BKWI zich richt op kerntaken hebben geleid tot een interne reorganisatie, genaamd Toekomstvast BKWI. De interne organisatie kreeg een nieuwe structuur, met onder andere de inrichting van kwaliteitsmanagement en portfoliomanagement. Daarnaast is de rol van BKWI als opdrachtnemer nader uitgekristalliseerd en voor wat betreft de personele kant zijn nieuwe functies opgesteld en hebben medewerkers hun belangstelling kenbaar gemaakt. Verder heeft BKWI in 2015 een wisseling van haar directie passend geaccommodeerd. Een belangrijke mijlpaal is de migratie van het rekencentrum naar een nieuwe externe partij geweest. De continuïteit voor tienduizenden gebruikers is hierbij niet in gevaar gekomen. De start van de Baseline Informatiebeveiliging Rijksdienst (BIR) -implementatie adresseert een aantal beheeraspecten, die aandacht verdienen, denk daarbij aan continuïteitsbeheer en toegangsbeveiliging. Ook de vaststelling van Karwei 2.5, de referentie-architectuur Werk en Inkomen, die voor andere ketens als voorbeeld dient, was een belangrijke mijlpaal. Het afgelopen jaar heeft BKWI geparticipeerd in het programma Borging Veilige Gegevensuitwisseling Suwinet. (BVGS). BKWI ziet dit programma als een belangrijk vehikel om het beveiligingsniveau van het gebruik van de voorziening Suwinet te verhogen. Hierbij faciliteert BKWI de opdrachtgevers van dit programma UWV, SVB en VNG. De eerste functionele producten zijn opgeleverd door BKWI o.a. in de vorm van zes nieuwe pagina s binnen Suwinet-Inkijk voor gemeentelijke gebruikers. Het afgelopen jaar zorgden de onderzoeken van toezichthouders als Inspectie SZW en CBP (Authoriteit Persoonsgegevens), evenals media-aandacht voor de nodige dynamiek. Dit vergde veel afstemming, inzet en capaciteit van BKWI. Ondanks dat zijn alle services en diensten geleverd en in stand gehouden. BKWI kijkt terug op een jaar waarin veel is gebeurd. De basis is gelegd voor een toekomst waarin de beheertaak centraal staat, de beveiliging van Suwinet in de keten op orde is en de organisatie voorspelbaar opereert. 3

4 1.1 Prestatie-indicatoren en kerncijfers Prestatie-indicatoren Prestatie-indicator Norm Uitvoeren en coördineren technisch en functioneel beheer voorzieningen Suwinet Beschikbaarheid Suwinet Netwerk Applicatie(s) 99,5% 99,8% 99,9% Suwinet gegevens binnen 6 sec. 95% 99,1% 97,1% Goedkeurende auditverklaring beveiliging Suwinet Ja Ja Ja Klanttevredenheid eindgebruikers (even jaar) 7 N.v.t. 7,2 Voorbereiden en beheren ketenafspraken Aantal afgehandelde wijzigingsverzoeken (Centraal Meldpunt Ketenwijzigingen) Aantal afgehandelde beveiligingsincidenten + totaal aantal incidenten 100% tijdig afgehandeld (=100% tijdig afgeh.) 11(=100% tijdig afgeh.) Actualisatie van de Suwi-standaarden 1 x per jaar Conform norm Conform norm Klanttevredenheid Suwi-partijen 7 N.v.t. 3 - Innovatie Suwinet en keten werk en inkomen Uren besteed aan afgeronde activiteiten met een innovatief karakter Financieel 5% van besteedbare uren 0% van besteedbare uren 4 Goedkeurende accountantsverklaring Ja Ja Ja 7,9% van besteedbare uren Benutting regulier budget < 100% 91,6% 89,9% Benutting project budget (ten behoeve van vervangingsinvesteringen) < 100% 85,4% 206,1% Rechtmatigheid 99% 95,7% 92,4% Kengetallen Kengetallen Aantal fte s in vaste dienst (einde jaar) 47,7 52,9 Aantal fte s op jaarcontract (einde jaar) 1,84 2,00 Aantal fte s externe inhuur lijn (einde jaar) 1,65 3,10 Aantal releases 9 4 Aantal actieve gebruikers Suwinet-Inkijk (gemiddeld per maand) Aantal raadplegingen 5 binnen Suwinet-Inkijk Gemiddelde responsetijd BKWI 0,63 sec. 0,92 sec. Aantal via Suwinet-Mail verzonden berichten Het aantal binnengekomen en afgehandelde verzoeken 2 Conform rapportage uit het bronsysteem RT. 3 In het kader van de BKWI reorganisatie heeft BKWI in 2015 haar primaire stakeholders geconsulteerd ten aanzien van de verwachtingen. Derhalve is besloten om het klanttevredenheidsonderzoek van stakeholders in 2015 over te slaan en deze uit te voeren als de resultaten van de BKWI reorganisatie zijn geoperationaliseerd en geborgd. 4 De inzet van innovatieve uren in 2015 wijkt af van de norm vanwege de nadruk op beheer activiteiten Suwinet 5 Onder een raadpleging wordt verstaan het raadplegen van een gegevenspagina. Een gegevenspagina kan uit meerdere berichten bestaan. 4

5 2 Doelen en activiteiten Inleiding BKWI is als afzonderlijk en herkenbaar organisatieonderdeel van UWV reeds vele jaren actief namens de drie Ketenpartijen en voert als zelfstandige entiteit de volgende werkzaamheden uit: Inrichten en beheer Suwinet; Inrichten toegangsbeveiliging Suwinet; Ondersteunen van de gebruikers bij het beheer en gebruik van Suwinet (inclusief beheer en doorontwikkelen wettelijke standaards); In overleg met de Ketenpartijen adviseren en doen van voorstellen over de ontwikkeling van de regelgeving over het gebruik van Suwinet. Naast het uitvoeren van deze primaire-/ wettelijke taak, kunnen SZW, de drie Ketenpartijen en ook overige partijen BKWI verzoeken aanvullende taken uit te voeren. Bij het aanvaarden van opdrachten afkomstig van overige partijen is een aantal voorwaarden van toepassing. De belangrijkste voorwaarde is dat uitvoering van de opdracht niet ten koste mag gaan van de primaire taak. Deze voorwaarde is ook van toepassing op additionele opdrachten van ketenpartners. De opdrachten voor BKWI zijn onder te verdelen in diverse activiteiten, met daaraan gekoppeld capaciteit en financiering. Dit resulteert in vier verschillende opdrachtlijnen, namelijk: Primaire, wettelijke taken in opdracht van het ministerie van SZW. Hiervoor dient de jaarlijkse rijksbijdrage van het ministerie; Aanvullende, specifieke opdrachten van het ministerie van SZW. Hiervoor verleent het ministerie additionele middelen op basis van programma en/of projectplannen; Additionele opdrachten van één of meer van onze ketenpartners (SVB, UWV, VNG). De opdrachtgever(s) zorgen voor financiering; Opdrachten van derden. Deze worden ook additioneel gefinancierd door de opdrachtgever(s). De voortgang van de activiteiten binnen de 4 opdrachtlijnen wordt beschreven in het volgende hoofdstuk. In de meibrief van 2014 verzocht het ministerie van SZW om het jaarplan 2015 in te delen conform de opdrachtlijnen. Deze indeling is eveneens gevolgd voor het jaarverslag De genoemde aspecten omtrent privacy en beveiliging zijn deels opgenomen in het programma Borging Veilige Gegevensuitwisseling Suwinet en BKWI heeft hier eveneens separaat aandacht aan gegeven bij de start van de implementatie BIR. Tevens is in 2015 het escalatieprotocol, voor wat betreft afsluitingen van Suwinet van kracht geworden. Hiermee kan BKWI, op aanwijzing van het ministerie, overgaan tot afsluiting van afnemers. Op basis van de uitkomsten van het CBP-onderzoek (november 2014) zijn de bevindingen met betrekking tot Inkijk opgelost, die nader zijn omschreven op pagina 7. Met betrekking tot Suwinet-Inlezen zijn eveneens bevindingen gedaan door de Autoriteit Persoonsgegevens, die ertoe hebben geleid dat in samenwerking met alle betrokken partijen een plan van aanpak is opgesteld. 2.2 Opdrachtlijn 1: uitvoering primaire opdracht van het ministerie van SZW De uitvoering van de primaire opdracht van het ministerie van SZW binnen opdrachtlijn 1 is opgebouwd uit diverse Clusters, te weten: Borgen continuïteit en stabiliteit van gegevensleveringen via Suwinet; Verbeteren beveiliging Suwinet; Ondersteunen Suwipartijen in het gebruik van Suwinet; Implementeren van veranderde of nieuwe wet- en regelgeving. Binnen elk cluster hebben activiteiten plaatsgevonden, die hiernavolgend in specifieke tabellen nader zijn toelichting. 5

6 Cluster 1 Borgen continuïteit en stabiliteit van gegevensleveringen via Suwinet Binnen het cluster Borgen continuïteit en stabiliteit zijn diverse activiteiten ontplooid. In de tabel op de volgende pagina zijn deze activiteiten beschreven, die met uitzondering van de vervanging van de Centrale omgeving, vallen onder de zogenaamde vervangingsinvesteringen. De vervanging van de centrale omgeving was reeds opgenomen in de begroting van 2014 en is deels doorgeschoven naar 2015 op basis van een aangepaste baseline, vanwege uitloop van werkzaamheden. Doel Resultaat Voortgang Benodigde actie? Userinterface Suwinet-Inkijk functioneel en technisch up to date Meer samenhang en sturing op opdrachtlijnen De upgrade Suwinet- Inkijk heeft tot doel een nieuw technisch framework en een nieuwe architectuur te introduceren, waardoor de functionaliteit van de interface verbetert en de continuïteit meer wordt geborgd. Vervanging CRM (Customer Relationship Management). In 2015 is opgeleverd: Verbetering zoeken door accounts; Verheldering toewijzen van rollen; Exporteren accounts (voor controle); Feedback mogelijkheid; Verheldering presentatie fouten. Bovendien is er functionaliteit opgeleverd die de overgang van de huidige naar de nieuwe interface makkelijker maakt: Per organisatie toegang kunnen geven tot de nieuwe interface; Nieuwe interface gebruik laten maken van dezelfde databases (ondanks de gewijzigde architectuur). In 2015 is voorwerk verricht bestaande uit: Het opstellen van een pakket van eisen; Opstellen van een plan van aanpak. Borging van de samenhang met het programma Borging Veilige Gegevensuitwisseling, waarbij Suwinet upgrade een technisch fundament neerzet ten behoeve van BVGS. Nadere uitvoering van de Upgrade loopt door in De uitvoering is uitgesteld tot medio 2016 in verband met de reorganisatie bij BKWI en is opgenomen in jaarplan Meer mogelijkheden Kantoor Automatisering (KA) Betere technische ontwikkelmogelijkheden Suwinet in relatie met agile werken Bestendige dienstverlening Vervanging KA. Het project is op 2 november 2015 gestart. De voordelen die hiermee behaald worden zijn: betere interconnectiviteit, betere beveiliging, meer stabiliteit en minder intensief beheer. Vervanging ondersteunende software. Vervanging gedeelte servers. Op basis van analyse heeft het op dit moment nog geen prioriteit gekregen. De agile werken methodiek is ingevoerd. Uit de evaluatie blijken de implicaties op de ontwikkelmethodiek. BKWI heeft twee servers vervangen, conform een uitgebalanceerde vervangingscyclus en borgt hiermee, ook op het niveau van hardware, de stabiliteit en continuïteit. De implementatie wordt fasegewijs uitgevoerd vanaf het vierde kwartaal. In juni 2016 is de afronding voorzien. Nadere uitvoering en vervanging van de ontwikkelmogelijkheden is uitgesteld tot Q Regulier life cycle management uitvoeren. Verbetering informatie en werking website BKWI.nl Website wordt aangepast. De verbetering van de lay-out volgt uit de ontwikkelingen die plaatsvinden binnen Toekomstvast BKWI. In 2016 uitvoeren, zodra de organisatorische wijzigingen vanuit BKWI Toekomst vast zijn uitgehard. Toekomstbestendige centrale omgeving Nieuwe centrale omgeving. De transitie is, na een aangepaste baseline, succesvol verlopen. De afgelopen periode heeft deze omgeving succesvol gedraaid. Afgerond. 6

7 Cluster 2 Verbeteren beveiliging Suwinet In 2015 is BKWI gestart met voorbereidende werkzaamheden om, in navolging van UWV, in 2016 de Baseline Informatiebeveiliging Rijksdienst (BIR) te implementeren. De Raad van Bestuur van UWV heeft het nieuwe beveiligingsprotocol van BKWI goedgekeurd. Verder heeft het Opdrachtgeversberaad, waarin vertegenwoordigers van SVB, UWV en VNG zitting hebben, de procedure autorisatie gebruikersbeheerder afnemer goedgekeurd en ingestemd met de impactanalyse op het implementeren van een nieuwe transactiestandaard. Doel Resultaat Voortgang Benodigde actie? Betere afhandeling van incidenten. Verbetering Privacy en Beveiliging (P&B). Door Suwipartijen geaccordeerde en geactualiseerde incidentenprocedure en vastgestelde beschrijving van beveiligingsincidenten. Een vastgestelde en gedocumenteerde procedurebeschrijving autorisatie gebruikersbeheerder afnemer. Per 1 april 2015 is de geactualiseerde KetenDAP versie 3.0 van toepassing. Deze is in de ketenbrede Domeingroep ICT Beheer (DIB) vastgesteld. De DAP is geactualiseerd met een nieuwe incidentenprocedure en de beschrijving van de behandelingswijze van beveiligingsincidenten. Deze procedure is vastgesteld in de Domeingroep ICT Beheer (DIB) en in het Opdrachtgeversberaad van 25 maart 2015 en in werking genomen. Geen. Geen. Implementatie BIR. Op basis van een risicoanalyse zijn de verbeterplannen opgesteld en ingepland. De risicoanalyse is in december 2015 afgerond. In 2016 staan gepland: Opstellen risico profiel Analysemethodiek/ classificatie Bepalen P&B beleid en uitvoering conform beleid inregelen. CBP-onderzoek naar BKWI Het Rapport van het CBP over bevindingen onderzoek toegang Suwinet voor niet-suwi-partijen dat in november 2014 formeel is vastgesteld heeft geleid tot vier concrete maatregelen, die BKWI heeft doorgevoerd in Het betreft: Het beveiligingsplan en het continuïteitsplan BKWI zijn geactualiseerd; Een procedure inzake beveiligingsincidenten is vastgesteld; Een gedocumenteerde procedurebeschrijving met betrekking tot de autorisatie van de gebruikersbeheerder van de afnemer is vastgesteld; UWV Inkoop Contractbeheer is gestart met herstelacties aangaande de gegevensleveringscontracten. Dit houdt in dat aan het contract, waar het van toepassing is, een addendum wordt toegevoegd. Het addendum dient vervolgens te worden ingevuld en ondertekend door de afnemende partij, UWV en BKWI, zodat levering van gegevens buiten de SUWI-partners is geborgd. Op dit moment heeft BKWI, als contractpartij, het addendum beoordeeld en akkoord bevonden. Bij de uitvoering van deze actie, die waarschijnlijk eind maart 2016 is afgerond, wordt ieder addendum afzonderlijk ook door BKWI ondertekend. 7

8 Cluster 3 Ondersteunen Suwipartijen in het gebruik van Suwinet Doel Resultaat Voortgang Benodigde actie? Scholing in het gebruik van Suwinet en informeren over wijzigingen binnen Suwinet. Suwipartijen zijn in staat medewerkers te toetsen in het correct gebruik van Suwinet Wijzigingen worden op impact en wenselijkheid beoordeeld Met Suwipartijen worden releases vastgesteld Beheer, vernieuwen en implementeren keten-standaarden Beheer, vernieuwen en implementeren keten-standaarden Beheer, vernieuwen en implementeren keten-standaarden Gebruikersbeheerders, kwaliteitsmedewerkers en Security Officers Suwinet worden geschoold via cursussen en workshops. Aanleveren gebruikersrapportages. Goed werkend wijzigingsbeheer gerelateerd aan operationeel beheer. Prioritering en inhoud van de releases van Suwinet met afgevaardigden Suwipartijen. Suwi Gegevens Register(SGR). Bericht en transactiestandaard. Gemeenschappelijke electronische voorziening Suwinet (GeVS) Keten SLA. In het kader van het Programma BVGS wordt een aanpak voor e-learning voor Suwinet gebruikers uitgewerkt. Inzet is dat gebruikers deze e-learning module doorlopen alvorens ze toegang krijgen tot Suwinet. Via meerdere (ongeveer 30) regionale bijeenkomsten hebben VNG en BKWI gemeenten geïnformeerd over de ontwikkelingen rond privacy en beveiliging van Suwinet. De maandelijks aangeleverde generieke rapportages (800) aan alle afnemende partijen geven een indruk over het gebruik van Suwinet. Tevens dienen deze rapportages als basis voor de afnemende partijen om additionele, specifieke rapportage op te vragen indien daar aanleiding toe is. Het Centrale Meldpunt Ketenwijzigingen (CMK), de ondersteunende tool, voor het ketenbreed wijzigingsbeheer, is herbouwd in een nieuw webcontent management systeem, omdat het oude systeem niet meer ondersteund wordt. Hierbij is de functionaliteit zoveel mogelijk één op één overgenomen en de userinterface is voorzien van modern uiterlijk. De wijzigingen worden altijd ter toetsing voorgelegd aan de ketenpartijen, zodat vaststelling in onderlinge afstemming plaatsvindt. Binnen het Keten Change Advisory Board (CAB) en de Domeingroep ICT Beheer (DIB) is nagedacht over de wijze van formaliseren van wijzigingen. Hierover heeft BKWI een advies geschreven en daar wordt in 2016 vervolg aangegeven. Het aantal releases is van 4 naar 9 gestegen, waarmee op een meer lean wijze invulling is gegeven aan uitvoering van de klantvraag. Jaarlijks wordt de SGR vastgesteld. Op 21 januari 2015 is SGR 11.0 in het Opdrachtgeversberaad vastgesteld. De SGR 12.0, voor 2016 is in januari vastgesteld, waarbij mogelijke wijzigingen uit wet- en regelgeving zijn meegenomen. In samenwerking met de ketenpartijen heeft BKWI een Impactanalysedocument over end-to-end security in ketenstandaard aan het Opdrachtgeversberaad aangeboden. Met deze nieuwe standaard en technische maatregelen wordt geborgd dat de identiteit van de afnemer niet wordt misbruikt en de berichten gedurende het transportproces niet kunnen worden aangepast. Het Opdrachtgeversberaad heeft inmiddels de voorstellen, een impactanalyse bij de ketenpartners, goedgekeurd. De Domeingroep ICT Beheer (DIB) levert Q een (finaal gereed) nieuwe Keten SLA op, die eind 2015 in concept gereed was. De ketenpartners zijn in overleg over een eventuele uitrol van de E-learning module. Het tijdig aanleveren van gebruikersrapportages, conform reguliere dienstverlening. De procedure ketenbreed wijzigingsbeheer is op dit moment actief en is een continue proces, vanuit operationeel beheer. Geen. Terugkerend jaarlijks proces. In 2016 is de nadere uitvoering van de SuwiML- Transactiestandaard aan deze technische beveiligingsmaatregelen ingepland. Geen. 8

9 Doel Resultaat Voortgang Benodigde actie? Beheer, vernieuwen en implementeren keten-standaarden. Beheer, vernieuwen en implementeren keten-standaarden Beheer, vernieuwen en implementeren keten-standaarden Keten DAP Ketenarchitectuur Karwei. Lijst Wet Eenmalige gegevensuitvraag (WEU). De geüpdatete Keten SLA kent vernieuwde prestatie-indicatoren met betrekking tot oplos- en reactietijden, en een betere aansluiting op afnemers en leveranciers. In 2015 is de nieuwe Keten DAP (versie 3.0) opgeleverd. De Keten DAP is een operationele uitwerking van de GeVS Keten SLA. De nieuwe versie is in lijn gebracht met de GeVS Keten SLA en bevat o.a. nieuwe afspraken met betrekking tot de beveiligingsincidenten. Dit jaar is hard gewerkt aan een nieuwe versie van de ketenarchitectuur. In november is deze versie 2.5 van KARWEI opgeleverd en door het Opdrachtgeversberaad vastgesteld. Zo werken nu de projecten Upgrade Suwinet Inkijk en Upgrade KA onder architectuur. Dit houdt in dat beide projecten aansluiten op de BKWI Enterprise Architectuurprincipes en op KARWEI. Op dit moment worden, in het onderhoud van de lijst behorende bij de Wet Eenmalige Uitvraag, geen werkzaamheden uitgevoerd. Geen. Geen. Geen. Beheer, vernieuwen en implementeren keten-standaarden Verantwoordingsrichtlijn en normenkader. Beide zijn gekoppeld aan-/opgenomen in het programmaplan Privacy en Beveiliging. Verantwoording daarover vindt separaat plaats onder opdrachtlijn 2 op pagina 10. Onderdeel van programma Borging Veilige gegevensuitwisseling. Ondersteuning Programmaraad Secretariaat en facilitering arbeidsmarktregio s. Sinds aug 2015 ondersteunt BKWI niet langer de Programmaraad en heeft de ondersteuning overgedragen aan UWV en VNG. In het vastgestelde jaarplan van de Programmaraad is geen opdracht opgenomen. Het secretariaat is ondergebracht bij VNG. Overdracht is afgerond. Geen. 9

10 Cluster 4 Implementeren van veranderde of nieuwe wet- en regelgeving Doel Resultaat Voortgang Benodigde actie? Implementeren wet- en regelgeving Herzien frauderegister De producten van BKWI ondersteunen de dienstverlening van de ketenpartijen. Kostenraming. BKWI levert via UWV een bijdrage aan de Uitvoeringstoetsen. Er is een pagina gebouwd voor het ondersteunen van de kostendelerstoets medebewoners bij de uitvoering van de Participatiewet. Er is een pilot gestart voor het ontsluiten van de Persoonsinformatievoorziening Nederlandse Antillen en Aruba. Hierop staan de persoonsgegevens van inwoners van de nieuwe gemeenten in Caraibisch Nederland. Verder is de GBA-pagina voor de Wet op de Lijkbezorging uitgeschakeld en verwijderd omdat de doelbinding voor transport via Suwinet niet onderbouwd kon worden. De baseline dienstverlening is vastgesteld; Hierin staan de producten en diensten voor de opdrachtgevers van BKWI beschreven. Het vormt het uitgangspunt voor herijking van die producten en diensten. Het ministerie van SZW is bezig met een herziening van dit frauderegister. BKWI heeft in 2015 geen kostenraming hoeven maken. Geen Geen. 2.3 Voortgang opdrachtlijn 2: aanvullende opdrachten van het ministerie van SZW Het Programma Borging Veilige Gegevensuitwisseling Suwinet (BVGS) Begin 2014 heeft het Opdrachtgeverberaad de verantwoordelijkheid op zich genomen om een Programmaplan op te stellen, dat een breed scala aan maatregelen bevat om het uitwisselen en het gebruik van gegevens via Suwinet veiliger en beter te maken. Het doel van het Programma is het realiseren van de maatregelen die de Suwi-partijen gezamenlijk nemen. De maatregelen zijn ondergebracht in werkgroepen die in 2015 de maatregelen hebben geanalyseerd, oplossingsrichtingen hebben gedefinieerd en de impact op de verschillende organisaties daarvan hebben bepaald. BKWI neemt deel aan het programma vanuit de rol van opdrachtnemer. In het Opdrachtgeversberaad van 12 mei 2015 zijn de plannen van de werkgroepen 1 en 2 geaccordeerd. Het programma bevond zich in 2015 voornamelijk in de initiatie- en analyse fase, waarbij coördinatie en afstemming belangrijke aspecten waren en diverse impact-analyses en ramingen voor de maatregelen zijn opgeleverd. In het najaar van 2015 is de overgang bereikt van de analyse- naar realisatiefase waarbij de korte termijn oplossingen zijn gerealiseerd. Vervolgens is afgesproken dat de afzonderlijke ketenpartijen een implementatieplan en team opstellen en inrichten. Door BKWI is in 2015 gerealiseerd: Er zijn 6 nieuwe specifieke pagina s voor gemeentes opgeleverd. Dit is een korte termijn maatregel ten behoeve van fijnmazig autoriseren; Functionaliteit, die voorgeselecteerde gebruikers de mogelijkheid geeft om met opgave van reden af te wijken van de werkvoorraadlijst. De proefimplementatie van deze functionaliteit is voorbereid.; Naar aanleiding van inzicht in specifieke en algemene rapportages zijn inhoudelijke aanpassingen doorgevoerd en heeft procesoptimalisatie plaatsgevonden op het gebied van rapportages; Ten aanzien van ontwikkeling en vaststelling aansluitvoorwaarden heeft BKWI een bijdrage geleverd aan de opgeleverde visienota met uitgangspunten, de gedragscode en het geformuleerde aansluitprotocol; De actualisatie van de verantwoordingsrichtlijn en het normenkader vindt plaats onder verantwoording van het programma; De gerealiseerde maatregelen binnen het programma hebben eveneens deels betrekking op werkzaamheden binnen cluster 2 en 3. 10

11 De urenrealisatie in 2015 is nagenoeg conform urenbegroting uitgevoerd en is verantwoord aan het Programma. Doel Resultaat Voortgang Benodigde actie Technisch beheer en exploitatie van de interventieteam-applicatie en opzetten nieuwe onderzoeken Kernkaart Uitvoering technisch beheer en nieuwe onderzoeken. Het beheer van Kernkaart.nl is beëindigd. In overleg met het ministerie van SZW wordt niet geïnvesteerd in nieuwe functionaliteit. Wel zijn noodzakelijk beheer uitgevoerd en gebruikers ondersteund. Via UWV wordt overleg gestart over de verantwoordelijkheden, de toekomst en het eigenaarschap en opdrachtgevers- schap van de applicatie. De kernkaart is conform afspraak functioneel en technisch beheerd, Daarnaast zijn de noodzakelijke stappen ondernomen om op verzoek van SZW het beheer van Kernkaart.nl te beëindigen. Geen. Geen. 2.4 Opdrachtlijn 3: Opdrachten van een of meer Suwi-partijen Doel Resultaat Voortgang Benodigde actie? Structurele Nieuw: afspraken tussen In het opdrachtgeversberaad van 24 juni (Her)nieuw(d)e bekostiging Suwi-partijen over hebben partijen dit besproken en is afspraken maken leverplicht nietstructurele financiering. afgesproken dat BKWI op basis van met afnemers over Suwi-partijen. Dit nacalculatie en met behulp van het de levering van voorkomt tariefmodel, afzonderlijk kosten claimt bij gegevens in financieringsde drie Suwi-partijen. Het aantal berichten problemen bij heeft de oorspronkelijke raming BKWI overtroffen. Proof of Concept gegevensuitwisseling (PoC) met Belastingdienst Antwoord op de vraag of deze PoC een vervolg krijgt (UWV en SZW) De benodigde beheer- en ondersteuningsactiviteiten zijn verricht. Aan deze PoC wordt geen structureel vervolg gegeven. De onderliggende overeenkomst kent een looptijd tot 31 maart Opdrachtlijn 4: Opdrachten van derden Doel Resultaat Voortgang Benodigde actie? Beheer Basiskoppelnetwerk Beheer en gebruikersondersteuning Er worden geen nieuwe opdrachten voorzien binnen dit beheer. De bestaande beheerwerkzaamheden worden voortgezet. Geen 11

12 3 Bedrijfsvoering 3.1 Mededeling Bedrijfsvoering Privacy & Beveiliging (P&B): Naast deelname aan het Programma Borging Veilige Gegevensuitwisseling Suwinet, waar UWV Gegevensdiensten ook aan deelneemt, heeft BKWI in 2015 separaat en specifiek aandacht gegeven aan Privacy & Beveiliging. De Baseline Informatiebeveiliging Rijksdienst UWV (hierna te noemen BIR) vormt samen met art Regeling Suwi en art. 6.4 Regeling Suwi het normenkader waarmee BKWI invulling geeft aan Privacy & Beveiliging. De BIR is in 2014 door UWV vastgesteld en in gebruik genomen. In 2015 is besloten de BIR normen ook binnen BKWI te implementeren. Voor 2016 bestaat de ambitie BIR compliant te zijn. In 2015 is bepaald welke beveiligingsactiviteiten nodig zijn om te komen tot een voldoende niveau van implementatie van de BIR normen in Dit heeft geresulteerd in een overall Beveiligingsplan. Tevens zijn in 2015 diverse P&B activiteiten opgepakt, zoals: Actualisatie van het Beveiligingsbeleid; Het actualiseren van het continuïteitsplan; Actualisatie van interne procesbeschrijvingen (zoals het security incident proces); Het creëren van bewustwording middels beveiligingsworkshops met BKWI medewerkers. Diverse P&B activiteiten zullen een vervolg krijgen door de verdere implementatie van de BIR. De BIR implementatie richt zich vooral op de interne bedrijfsvoering van BKWI. P&B activiteiten, die samenhang hebben met alle betrokken Suwipartijen én het ministerie van SZW, worden ook uitgevoerd maar hiervoor gelden ook andere normen zoals de Suwi regelingen. Daarnaast neemt BKWI deel aan een aantal werkgroepen binnen het programma Borging Veilige Gegevensuitwisseling Suwinet, waarin maatregelen worden getroffen op de door de Inspectie SZW geconstateerde tekortkomingen op het terrein van de privacy en beveiliging van (het gebruik van) Suwinet. De maatregelen richten zich onder andere op het preventief limiteren van de toegang van medewerkers tot gegevens, het verbeteren van het loggen en rapporteren van het gebruik van gegevens ten behoeve van een snellere en meer gerichte controle achteraf en het bevorderen van het privacy-bewustzijn van gebruikers. Hiervoor zijn in 2015 al de nodige activiteiten ondernomen middels werkgroepen en deze krijgen in 2016 een verder vervolg. EDP-audit Conform art. 6.4 Regeling Suwi en Beveiliging van de gegevensverwerking (art. 5.22), interne bedrijfsvoering en overige externe diensten heeft BKWI een onderzoek (hierna: EDP-audit) laten verrichten op de beveiliging van de gegevensuitwisseling via Suwinet, welke ook het Basis Koppelnet (BKN) omvat. Voor art. 6.4 is het Suwinet-Normenkader toegepast, voor de overige onderwerpen de Baseline Informatiebeveiliging Rijksdienst (BIR). Deze twee EDP-audits geven een totaal beeld van de informatiehuishouding van BKWI, in opzet, bestaan en werking voor art. 6.4 en Basiskoppelnet (BKN) voor art. 5.22, de interne bedrijfsvoering en de overige externe diensten. In relatie tot art. 6.4 betreffen de afwijkingen normen voor de volgende aandachtgebieden: verdere implementatie van risicobeheersing in het beveiligingsbeleid, continuïteitsbeheer, wijzigingsbeheer en beheer van en controle op de logische toegangsbeveiliging, organisatorische aspecten en architectuur/standaarden. Daarnaast de aandachtgebieden van de verdere versterking van firewalls en toegangsbeveiligingssoftware en beheersingsaspecten op Suwinet-componenten. BKWI heeft in 2015 het beveiligingsbeleid en beveiligingsplan opnieuw vastgesteld. BKWI heeft zich geconformeerd aan de Baseline Informatiebeveiliging Rijksdienst (BIR). Om BIR compliance te bereiken heeft BKWI in 2015 een gap-analyse uitgevoerd en een beveiligingsplan opgesteld met daarin de nodige activiteiten. Dit beveiligingsplan is door het management van BKWI goedgekeurd en wordt in 2016 ten uitvoer gebracht. De EDP-audit heeft geconcludeerd dat als het beveiligingsplan geïmplementeerd is binnen BKWI, BKWI een goede invulling geeft aan de BIR normen. Wet Meldplicht Datalekken Daarnaast is per 1 januari 2016 de nieuwe Wet Meldplicht Datalekken van kracht. In 2015 is bepaald wat de consequenties zijn van de nieuwe wet en regelgeving en hierop is geacteerd door BKWI. In 2016 krijgt dit verdere opvolging. Beheer Basiskoppelnetwerk (BKN) In de EDP-audit is het Basiskoppelnet als zelfstandig herkenbaar object van onderzoek benoemd. Hierbij zijn geen afwijkingen geconstateerd. 6 6 Meer informatie is te vinden in het document Assurance rapport EDP-audit informatiehuishouding Bureau Keteninformatie Werk & Inkomen 2015, uitgebracht door: Duijnborgh Audit B.V. 12

13 3.2 Financiële verantwoording Regulier Het budget voor 2015 is gesteld op ,- (incl ,- loon- en prijscompensatie) en is beschikbaar voor de uitvoering van wettelijke (reguliere) taken. Voor het uitvoeren van de wettelijke taken en het adequaat op peil houden van het functioneel beheer zijn personeels-, huisvestings-, beheer- en automatiseringskosten opgevoerd. Ten behoeve van vervangingsinvesteringen op het gebied van software en hardware is op basis van benodigde activiteiten een initiële inschatting gemaakt, waarvoor de RvB UWV voor ,- beschikbaar heeft gesteld. Daarnaast heeft SZW toestemming gegeven om uit het resultaat van 2014 in ,- te gebruiken voor de vervangingsinvesteringen. De gerealiseerde kosten in 2015 zijn ,-. Van de geplande vervangingsinvesteringen zijn een drietal vervangingen, te weten website BKWI.nl, CRM en Mantis doorgeschoven naar 2016 in verband met werkzaamheden uit het project Toekomstvast BKWI. De werkzaamheden uit Toekomstvast BKWI moeten eerst hun beslag krijgen, zodat een nieuw fundament is neergezet, waarop verder gebouwd kan worden. Van het initieel onttrokken bedrag uit het bestemmingsfonds vervangingen ter grootte van ,- is ,- aangewend t.b.v. afronding, incl. migratie, Europese Aanbesteding Centrale Omgeving Suwinet. Het restant vloeit terug in het bestemmingsfonds vervangingen In overleg met UWV zijn in de initiële begroting van 2015 geen reserveringen opgenomen voor het bestemmingsfonds en de egalisatiereserve, vanwege voorziene kosten van de reorganisatie Toekomstvast BKWI, die in 2015 inderdaad autonoom zijn opgevangen en uit reguliere financiering zijn bekostigd Opdrachtlijn 2 In 2015 zijn additionele opdrachten ontvangen van het ministerie van SZW. Zo is aan BKWI gevraagd de Kernkaartactiviteiten in 2015 doorgang te laten vinden en deel te nemen als opdrachtnemer aan het programma Borging Veilige Gegevensuitwisseling. Voor de Interventieteamapplicatie is ,- ontvangen. Voor de uitvoering van het project Borging Veilige Gegevensuitwisseling is ,- ontvangen. Hiervan is ,- op BVGS en ,- voor interventieteams (IVT) gerealiseerd. Derhalve is een resultaat van ,- gerealiseerd op het programma Borging Veilige Gegevensuitwisseling en is bestemd voor Borging Veilige Gegevensuitwisseling 2016, waar een separaat plan aan ten grondslag ligt en wordt aangeboden aan het Opdrachtgevers Beraad (Odgb) en Programmamanager BVGS Opdrachtlijn 3 In 2013 is afgesproken dat deze additionele activiteiten buiten Suwi-partijen bekostigd worden door de Suwi-partijen zelf, middels een tariefmodel. In 2015 hebben de Suwi-partijen de financiering van deze activiteiten verzorgd (in totaal ,-), derhalve is het resultaat kostenneutraal Opdrachtlijn 4 In 2015 is een BKWI-medewerker gedeeltelijk gedetacheerd bij het ministerie van VWS. Onder opdrachtlijn 4 vallen ook de doorbelaste kosten Quanza/KPN aan Logius ten behoeve van het Basiskoppelnetwerk. De kosten voor het Netwerk, inclusief Koppelpunt, zijn kosten die kostenneutraal zijn doorbelast aan Logius ten behoeve van het Basis Koppelnetwerk Programmaraad In 2015 is het programmabureau van de Programmaraad overgedragen aan de VNG, waarmee ook de financiële overdracht heeft plaatsgevonden Overige aspecten bedrijfsvoering Financieel beheer In 2015 heeft BKWI het financieel beheer uitgevoerd met behulp van de financiële rapportages, die door UWV worden geleverd. Daarnaast is vanuit het project Toekomstvast BKWI de P&C cyclus verbeterd en is Cost Accounting ingevoerd. Het UWV wordt middels maandelijkse Management Informatierapportages door BKWI geïnformeerd over de stand van zaken. Externe inhuur Bij de inhuur van externen wordt de meervoudig onderhandse aanbestedingsprocedure gevolgd. De kosten voor externe inhuur bedragen in 2015 voor BKWI in totaal ,-. De totale personeelskosten bedragen ,-. De kosten externe inhuur BKWI maken 26,2% (2014: 4,4%) uit van het totale personeelsbudget. Sociaal beleid en HRM De medewerkers van BKWI zijn in dienst van UWV. Met als gevolg dat het sociaal beleid en alle personeelsvoorzieningen van UWV eveneens van toepassing zijn op de medewerkers van BKWI. Aan het eind van 2015 bestond de vaste bezetting BKWI uit 47,7 fte s (2014:52,9 fte s). Als gevolg van de reorganisatie zijn bepaalde functies vacant. Ziekteverzuim Het ziekteverzuim 2015 bedraagt gemiddeld 3,88% (2014: 2,83%). Eind 2015 is het ziekteverzuim hoger door werkdruk en persoonlijke arbeidsonzekerheden met betrekking tot de toekomst in relatie tot de adviesaanvraag reorganisatie BKWI. Gebruikmaking van voorzieningen UWV Met UWV zijn afspraken gemaakt over de uitbesteding van HRM, kantoorautomatisering, kantoorartikelen, de financiële administratie en de accountantsdienst. Gemaakte kosten zijn onderling verrekend. 3.3 Kwaliteit niet-financiële informatievoorziening In 2015 zijn op verschillende gebieden stappen gezet om te komen tot een betere totstandkoming van niet-financiële informatie. Onder andere door verdere ingebruikname van de nieuwe rapportagetool en van de nieuwe broker. 13

14 BKWI is van mening dat de niet-financiële informatievoorziening op een ordelijke, controleerbare en deugdelijke wijze tot stand is gekomen. In het project Toekomstvast BKWI heeft kwaliteit veel aandacht gekregen. Zo is er een kwaliteitsmanager aangesteld en deze heeft een kwaliteitssysteem geïntroduceerd. Hierin zijn alle processen benoemd en worden in 2016 nader uitgewerkt en waar nodig aangepast. 3.4 Doelmatigheid Als uitgangspunt voor de doelmatigheid hanteert BKWI een afzetting van de productiegegevens van Suwinet-Inkijk tegen de gerealiseerde kosten, waarbij het streven is de kosten per gebruiker en per opvraging zo laag mogelijk te houden. Doelmatigheid Productie Aantal aangesloten organisaties Aantal gebruikers Suwinet-Inkijk (gemiddeld per maand) Aantal raadplegingen binnen Suwinet-Inkijk Aantal via Suwinet- Mail verzonden berichten Kwaliteit Uptime BKWI infrastructuur 99,8% 99,9% 99,9% Gemiddelde responsetijd BKWI 0,63 sec 0,92 sec 1,36 sec Aantal gegevensbronnen Aantal rollen (soorten) eindgebruikers Aantal overzichtspagina s Kosten Kosten infrastructuur hosting Kosten infrastructuur verbindingen Kosten personeel Suwidesk Licentiekosten Overige kosten 5% Kosten per gebruiker inkijk per jaar Kosten per opvraging/mail/melding ,07 0,08 0,09 De toename van het aantal rollen wordt veroorzaakt door het splitsen van een aantal rollen in 2014, dat zich heeft doorgezet in 2015, vanwege het specifiek toekennen van rollen behorende bij specifieke functionarissen. De daling van het aantal raadplegingen heeft twee oorzaken, te weten de verschuiving van het kanaal (Suwinet inlezen neemt toe) en door directe clustering van pagina s binnen Suwinet-Inkijk naar de specifieke informatievraag is het aantal raadplegingen gedaald, maar niet het aantal bezochte pagina s. De gemiddelde response tijd is verbeterd doordat de infra door een nieuwe leverancier wordt geserviced (Schuberg Philis) en een nauwkeurigere bepaling van de responsetijd is ingevoerd De kosten per gebruiker inkijk per jaar en kosten opvraging/ /melding dalen, door lagere kosten automatisering. 7 berekend middels totaal kosten/ totaal aantal gebruikers. 14

15 De cijfers inzake productie en kwaliteit hebben als bron de logfiles van Suwinet. De cijfers inzake de kosten per gebruiker bestaan uit een berekening op basis van cijfers uit de jaarrekening. De infrastructuur is ondergebracht bij een ander datacenter, waardoor beheer van de Centrale Omgeving Suwinet van APG naar Schuberg Philis is overgegaan. Het contract met de voormalige beheerder (APG) is per 1 juli 2015 opgezegd, na een zorgvuldige migratie. Daarnaast zijn zoveel als mogelijk bestaande contracten na einde looptijd ondergebracht onder de mantelovereenkomsten van UWV, waardoor de kosten naar beneden zijn bijgesteld. 3.5 Rechtmatigheid BKWI hanteert de regels van de aanbestedingswet Het niet volledig voldoen aan de aanbestedingsregels heeft er toe geleid dat over 2015 een onrechtmatigheid aan inkopen is onderkend van ,-, hetgeen 4,26% (2014: 7,63%) is van de totale lasten van ,-. De onrechtmatigheid is ten opzichte van 2014 duidelijk verbeterd, maar voldoet nog niet aan de norm van 1%. Om onrechtmatigheid tot een minimum te beperken en rekening houdend met de huidige aanbestedingswet, heeft BKWI in overleg met afdeling Inkoop van UWV waar mogelijk getracht aan te sluiten bij Europese aanbestedingen UWV. Hierbij is veel aandacht gegaan naar het onderbrengen van contracten onder bestaande mantelcontracten van UWV. Dit heeft geresulteerd in een verbeterde rechtmatigheid in In 2016 wordt opnieuw gestreefd twee contracten (Equinix en Refactory) open te breken en hernieuwd (elders) af te sluiten, wat een positief effect zal hebben op de mate van rechtmatigheid Bevindingen Inspectie SZW De Inspectie heeft in haar reactie op het halfjaarverslag 2015 gewezen op het belang van de materiële afwijkingen zoals deze zijn opgenomen in de bijlage bij het jaarverslag Derhalve wordt in onderstaande tabel specifiek aandacht gegeven aan de materiële afwijkingen, met een toelichting. Over het algemeen kan worden gesteld dat een behoorlijk aantal afwijkingen die betrekking hebben op het Suwinet normenkader zijn opgelost. Daarbij is met name de implementatie van de BIR relevant. In dat kader heeft o.a. een risicoanalyse plaatsgevonden met als uitkomst dat een specifiek aandachtspunt te weten de risicobereidheid wordt meegenomen in een volgende risicoanalyse in Een ander belangrijk aandachtspunt, testen, is eveneens opgelost. Het aantal accounts van medewerkers met toegang tot de productieomgeving is tot een minimum beperkt. Als het gaat om bevindingen die betrekking hebben op de interne bedrijfsvoering kan worden gemeld dat een aantal lopende projecten (BIR-implementatie, Toekomstvast BKWI en KA-implementatie) deze bevindingen hebben opgelost of op korte termijn oplossen. Het beveiligingsbeleid is vastgesteld en er ligt vastgestelde documentatie rondom classificatie en configuratiebeheer. In onderstaande tabel is de status van de bevindingen van de Inspectie SZW weergegeven. Nr. Actiepunten Stand van zaken 1. KIA 2013/ 2014 Relevante aspecten van Operational auditing (IIA) in een kwaliteitsonderzoek gericht op het interne stelsel van kwaliteitsbeheersing en bewaking betrekken. In het vierde kwartaal van 2015 is door een externe partij een integrale kwaliteitstoets uitgevoerd bij de Accountantsdienst. Hierbij zijn de relevante aspecten van IT-auditing (vanuit Norea) en Operational auditing (vanuit IIA) meegenomen. De definitieve rapportage, die eind januari 2016 is ontvangen, geeft een positief oordeel. 2. DM 2014 In het jaarverslag 2015 rapporteren over de herstructurering en vereenvoudiging van de processen in het kader van haar programma Basis op orde. 3. NFI 2014 Operationalisering definities PI-en tijdigheid afhandeling wijzigingsverzoeken en uren innovatief karakter. 4. NAW 2011/ 2014 Verbetering contractenregister BKWI en vaststelling (on)rechtmatigheid inkoop. Zie toelichting onder deze tabel. De definitie voor deze twee PI-en is erg lastig vast te stellen wegens de afhankelijkheid van derden. In Q wordt een voorstel voor nieuwe KPI-en met SZW besproken, zodat deze in het Jaarplan 2017 kunnen worden opgenomen. Er is veel aandacht om bestaande contracten onder te brengen onder bestaande mantelcontracten UWV. Eind 2014 zijn concrete afspraken gemaakt, om samen met afdeling Inkoop van UWV, zowel bestaande als nieuwe contracten in goed overleg langs de richtlijnen van afdeling Inkoop van UWV te leggen. In twee specifieke gevallen (Refactory en Equinix) kunnen contracten niet ondergebracht worden, maar zal in goed overleg en afstemming met afdeling Inkoop van UWV gehandeld worden. In 2016 moeten ook deze contracten rechtmatig zijn. 15

16 Nr. Actiepunten Stand van zaken 5. NAW 2013 Onrechtmatigheid tot een minimum beperken door in samenwerking met de afdeling Inkoop van UWV stappen te zetten, door aansluiting bij bestaande inkoopcontracten en nieuwe aanbestedingen van UWV, verbetering contractbeheer, e.d. Zie punt ICT 2010 Verbetermaatregelen ICT vragen aandacht, zoals: - het vastleggen van risico s, concrete beheersmaatregelen en afspraken over organisatorische uitwijk. 7. ICT 2012 Het samen met de ketenpartijen actualiseren van de Verantwoordingsrichtlijn EDP-audit beveiliging Suwinet v ICT 2013 Het uitvoeren van een risicoanalyse (BKWI) om te bezien of huidige maatregelen zoals die zijn gedefinieerd in de Verantwoordingsrichtlijn nog voldoende zijn om de gegevensuitwisseling en beveiliging te waarborgen. Daarna eventuele maatregelen implementeren. 9. ICT 2013 Gezien het belang van het Suwinet is het gewenst om een keteneigenaar met doorzettingsmacht te benoemen. De Inspectie verwacht dat BKWI het initiatief hiervoor neemt in de richting van het ministerie van SZW. 10. NAW 2014 Verantwoording over en controle van de uitvoering aanbestedingsregels inzake externe inhuur (m.n. van de 2B-diensten) en kwantificering van de eventuele tekortkomingen in het financieel beheer voor BKWI, maar ook voor de Programmaraad. 11. ICT 2014 Naast de formele normen de verantwoording ook toetsen aan de wensen van de minister zoals verwoord in meibrieven, antwoorden bij rapportages, etc. Dit meenemen in scope onderzoek. 12. ICT 2014 De opdracht aan de externe EDP auditor behelst voor zowel 5.22 als 6.4 opzet, bestaan en werking. 13. ICT 2014 Opstellen integrale risicoanalyse over uitvoering overige taken van BKWI niet zijnde primaire/ wettelijke taken. De risico analyse heeft plaatsgevonden. De implementatie van de beheersmaatregelen worden gerelateerd aan BIR implementatie in 2016 ingeregeld. Is nu genoemd als maatregel binnen het programmaplan van het Opdrachtgeversberaad. Zie ook actiepunt 9 en de toelichting onder deze tabel BKWI zal in 2016 een risicoanalyse uitvoeren ten behoeve van de informatiebeveiliging. Zie punt 6. Dit punt betreft de signaleringsfunctie van BKWI. Indien een onderwerp niet tot een besluit leidt van het Opdrachtgeversberaad, dient BKWI dit te melden aan de Minister. Deze situatie heeft zich nog niet voorgedaan. Zie ook de toelichting onder deze tabel Opgenomen in de hernieuwde P&C cyclus vanuit de reorganisatie Toekomstvast BKWI. Wij merken verder op dat per 18 april 2016 het onderscheid 2A en 2B diensten komt te vervallen. Alle externe inhuur komt hiermee onder de rechtmatigheid te vallen. Opgenomen in de hernieuwde stuur- en verantwoordingsprocedure vanuit de reorganisatie Toekomstvast BKWI. Zie ook de toelichting onder deze tabel Uitgevoerd met als rapportage datum Zie punt 6. In Toekomstvast BKWI is portfoliomanagement opgenomen en dit wordt in februari 2016 ingevoerd. Op een aantal bevindingen uit de tabel is een nadere toelichting gegeven: 16

17 (2. DM2014) Herstructurering en vereenvoudiging van de processen (specifiek toekomstvast) Het programma Basis op orde is opgenomen in Toekomstvast BKWI. De aanleiding voor Toekomstvast BKWI is de constatering dat BKWI zich moet focussen op haar kerntaken, de keten veranderd is en er onvolkomenheden zijn geconstateerd door toezichthouders. Uitgangspunt van Toekomstvast is het inrichten van een organisatie die robuust, flexibel, rolvast en voorspelbaar is. In 2015 is het businessmodel geanalyseerd en is geïnvesteerd in het herontwerpen van de organisatie. Na een inventarisatie van de functies zijn functieprofielen opgesteld en medewerkers in de gelegenheid gesteld hierop te reageren. In 2015 is ook gestart met het inrichten van kwaliteitsmanagement, capaciteitsmanagement en portfoliomanagement. Met behulp van kwaliteitsmanagement worden de bedrijfsprocessen geoptimaliseerd. Portfoliomanagement en capaciteitsmanagement dragen o.a. bij aan het voorspelbaar maken van de organisatie, ook waar het gaat om de verhouding van werkzaamheden die behoren tot de kerntaak en overige verantwoordelijkheden. (7. ICT2012) Actualiseren van de verantwoordingsrichtlijn EDP-audit beveiliging Suwinet 2.0 In het programmaplan Borging Veilige Gegevensuitwisseling Suwinet is een maatregel opgenomen die erin voorziet dat het normenkader en de verantwoordingsrichtlijn worden herijkt. Het streven is beide in het opdrachtgeversberaad van maart 2016 vast te stellen. (9. ICT 2013) Suwinet en doorzettingsmacht Na overleg met ISZW is vastgesteld dat van BKWI verwacht wordt een signaal aan SZW te geven indien de opdrachtgevende partijen niet tot een gezamenlijk besluit komen. In 2015 is er geen aanleiding geweest om dergelijke signalen neer te leggen bij het ministerie. (11. ICT2014) Verantwoording toetsen aan de meibrief en wensen van minister In de meibrief van 2014 verzocht SZW om het jaarplan 2015 in te delen volgens opdrachtlijnen. Deze indeling is gevolgd. Wat betreft de genoemde aspecten privacy en beveiliging is het van belang te vermelden dat de genoemde aspecten zijn opgenomen in het programma Betere beveiliging Gebruik Suwinet. In 2015 is het escalatieprotocol van kracht geworden. BKWI zal, op aanwijzing van het ministerie, overgaan tot afsluiting van gemeenten. Wat betreft de uitkomsten van het CBP-onderzoek kan worden opgemerkt dat de bevindingen met betrekking tot Inkijk zijn opgelost. Met betrekking tot Suwinet-Inlezen zijn bevindingen gedaan die nu onderwerp van gesprek zijn. Wat betreft aanpassing van de prestatie-indicatoren; hierover vindt op dit moment overleg plaats. Het ministerie heeft in zijn reactie op het halfjaarverslag 2015 gewezen op het belang van het oplossen van de materiële afwijkingen zoals deze zijn opgenomen in de bijlage bij het jaarverslag Een behoorlijk aantal afwijkingen die betrekking hebben op het Suwinet normenkader is opgelost. De implementatie van de BIR is hierbij relevant. In dat kader heeft o.a. een risicoanalyse plaatsgevonden. Een specifiek onderdeel als risicobereidheid wordt meegenomen in een volgende risicoanalyse in Een ander belangrijk aandachtspunt, testen, is ook opgelost. Het aantal accounts van medewerkers met toegang tot de productieomgeving is tot een minimum beperkt. Als het gaat om bevindingen die betrekking hebben op de interne bedrijfsvoering kan worden gemeld dat een aantal lopende projecten (BIR-implementatie, Toekomstvast BKWI en KA-implementatie) deze bevindingen hebben opgelost of op korte termijn oplossen. Het beveiligingsbeleid is vastgesteld en er ligt vastgestelde documentatie rondom classificatie en configuratiebeheer. Een onderwerp als verantwoordelijkheden heeft de aandacht en zal dat ook blijven hebben in het kader van de BIR. 17

18 4 Jaarrekening Inhoudsopgave Balans per 31 december Staat van baten en lasten over Kasstroomoverzicht Toelichting op de jaarrekening 20 Algemeen 20 Financiering van de activiteiten 20 Algemene grondslagen voor de opstelling van de jaarrekening 21 Grondslagen voor de waardering van Activa en Passiva 21 Grondslagen voor de bepaling van het resultaat 21 Toelichting op de balans 22 Materiële vaste activa 22 Overige vlottende activa 22 Liquide middelen 22 Voorziening gratificatie/jubilea 22 Belastingen en premies sociale verzekeringen 23 Overige kortlopende schulden 23 Niet in de balans opgenomen verplichtingen 23 Niet in de balans opgenomen rechten inzake onderverhuur 24 Toelichting op de staat van baten en lasten 24 Baten 24 Lasten 25 Overige bedrijfskosten 26 Beheerskosten 26 Bestuurskosten 26 WNT 26 Overige financiële baten 26 Projecten 27 Projectoverzicht 27 Ondertekening 27 Overige gegevens 28 Controleverklaring 28 Resultaatbestemming 30 Gebeurtenis na balansdatum 31 18

19 BALANS PER 31 DECEMBER 2015 bedragen in euro s (na bestemming resultaat) ACTIVA 31 december december 2014 MATERIELE VASTE ACTIVA Computers & Software Overige bedrijfsmiddelen Totaal Vaste Activa VLOTTENDE ACTIVA Overige vlottende activa Liquide middelen Totaal Vlottende Activa TOTAAL ACTIVA PASSIVA 31 december december 2014 EIGEN VERMOGEN Bestemmingsfonds vervangingsinvesteringen Egalisatie reserve Totaal Eigen Vermogen VOORZIENINGEN Voorziening gratificaties/jubilea Totaal Voorzieningen KORTLOPENDE SCHULDEN Crediteuren Belastingen en premies sociale verzekeringen Overige kortlopende schulden Totaal Kortlopende Schulden TOTAAL PASSIVA STAAT VAN BATEN EN LASTEN OVER 2015 Realisatie 2015 Begroting 2015 Realisatie 2014 Baten Rijksbijdrage regulier Vervangingsinvestering UWV Additionele projecten Bestemmingsfonds Overige baten Totaal baten Lasten Loonkosten eigen personeel Kosten extern personeel lijn Kosten extern personeel projecten Overige personeelskosten Totaal personeelskosten Afschrijvingskosten Huisvestingskosten Automatiseringskosten Kantoorkosten Vervoerskosten Overige beheerskosten Totaal overig beheer Totaal lasten Saldo van baten en lasten Financiële baten en lasten Saldo van baten en lasten Baten: Het oorspronkelijk begrotingsbedrag Vervangingsinvesteringen 2015 was ,-. Middels MT besluit hebben 3 vervangingsinvesteringen in 2015 geen doorgang gevonden en is een bedrag van ,- in 2015 teruggestort in het bestemmingsfonds UWV. Derhalve is de begroting Vervangingsinvesteringen verlaagd naar ,-. 9 Lasten: Door het verlagen van de baten met ,- t.b.v. vervangingsinvesteringen wordt ook de begroting aan de lasten kant verlaagd. De begroting kosten extern personeel projecten, oorspronkelijk ,- wordt verlaagd met hetzelfde bedrag als de baten, zijnde ,-. 19

20 KASSTROOMOVERZICHT Saldo baten en lasten Afschrijvingen Mutatie kortlopende vorderingen Mutatie bestemmingsfondsen Mutatie voorzieningen Mutatie kortlopende schulden (exclusief te verrekenen Rijksbijdrage) Totaal kasstroom operationele activiteiten Investeringen vaste activa Desinvesteringen vaste activa 610 Totaal kasstroom uit investeringsactiviteiten Netto kasstroom Mutatie kassen Mutatie rekeningen courant bij ministerie van Financiën Rekeningen courant bij ministerie van Financiën per 1 januari Rekeningen courant bij ministerie van Financiën per 31 december Mutatie rekeningen courant bij ministerie van Financiën TOELICHTING OP DE JAARREKENING ALGEMEEN Het Bureau Keteninformatisering Werk en Inkomen (BKWI) is een organisatieonderdeel van UWV dat zich uit hoofde van artikel 5.21 van het Besluit SUWI bezighoudt met de beheertaken op het gebied van de elektronische gegevensuitwisseling binnen de keten. Het bureau is sinds 1 januari 2002 operationeel en werkt in opdracht van het ministerie van SZW. Het bureau verleent diensten aan de SUWI-organisaties, die verenigd zijn in het Odgb. Het bureau heeft haar kantoor te Utrecht. De financiële verantwoording van BKWI is nader geregeld in de Wet Structuur Uitvoeringsorganisatie Werk en Inkomen d.d. 29 november 2001 (Wet SUWI). Op grond hiervan legt BKWI zelfstandig verantwoording af over haar activiteiten. BKWI is organisatorisch geplaatst binnen UWV. Dit betekent niet dat BKWI onder de aansturing van de Raad van Bestuur van UWV valt. De Raad van Bestuur van UWV is formeel verantwoordelijk, maar voert niet de dagelijkse leiding. FINANCIERING VAN DE ACTIVITEITEN De activiteiten van BKWI worden gefinancierd uit de volgende bronnen: Rijksbijdrage regulier van het ministerie van SZW; Vervangingsinvesteringen UWV; Additionele projecten; Bestemmingsfonds; Overige baten. Ad 1 Rijksbijdrage regulier van het ministerie van SZW: ,- Op basis van artikel 45 lid 1 van de Wet SUWI komen de uitvoeringskosten van BKWI ten laste van de door het ministerie van SZW toegekende rijksbijdrage welke is gebaseerd op de door BKWI ingediende begroting. De bijdrage wordt ontvangen voor het uitvoeren van de wettelijke taken. De rijksbijdrage wordt geheel als bate verantwoord in het boekjaar waarop deze betrekking heeft. Ad 2 Vervangingsinvesteringen UWV ,- Op basis van een overzicht m.b.t. de meerjaren investeringsplanning zijn specifieke afspraken gemaakt met UWV, waarmee BKWI in de gelegenheid is gesteld zelfstandig het Bestemmingsfonds Vervangingen op gewenst investeringsniveau te brengen, zodat continuïteit geborgd is. Ad 3 Aanvullende financiering van het ministerie van SZW: ,- IVT en ,- BVGS Voor het beheer en onderhoud van de interventieteamapplicatie ontvangt BKWI aanvullende financiering van het ministerie van SZW. Dit geldt tevens voor de uitvoering van het programmaplan Borging Veilige Gegevensuitwisseling. Ad 4 Bestemmingsfonds Vervangingsinvesteringen ,- Het ministerie van SZW heeft een bestemmingsfonds toegekend voor het uitvoeren van vervangingsinvesteringsprojecten. 20

BKWI Jaarverslag 2014

BKWI Jaarverslag 2014 BKWI Jaarverslag 2014 Inhoudsopgave 1 VOORWOORD... 3 1.1 PRESTATIE- INDICATOREN EN KERNCIJFERS... 4 2 DOELEN EN ACTIVITEITEN 2014... 5 2.1 INLEIDING... 5 2.2 PRIMAIRE/WETTELIJKE TAAK: GEGEVENSVERKEER WERK

Nadere informatie

Introductie Suwinet en ENSIA

Introductie Suwinet en ENSIA Introductie Suwinet en ENSIA Anton Slijkhuis senior beleidsmedewerker Directie Stelsel en Volksverzekeringen / Taakveld Handhaving en Gegevensuitwisseling oktober 2017 Inhoud 1. Feiten 2. Probleem 3. Aanpak

Nadere informatie

BKWI Jaarverslag 2016

BKWI Jaarverslag 2016 BKWI Jaarverslag 2016 Voorwoord... 3 1. Prestatie-indicatoren en Kerncijfers... 4 1.1. Prestatie-indicatoren... 4 1.2. Kengetallen... 6 2. Doelen en activiteiten 2016... 7 3. Voortgang in de activiteiten...

Nadere informatie

Programmaplan Borging Veilige Gegevensuitwisseling Suwinet

Programmaplan Borging Veilige Gegevensuitwisseling Suwinet Bijlage De Suwi-partijen UWV, SVB en de VNG hebben per brief (van 7 oktober 2014) aan de minister en de staatssecretaris van SZW het programmaplan Borging Veilige Gegevensuitwisseling Suwinet aangeboden.

Nadere informatie

Jaarplan 2017 Bureau Keteninformatisering Werk en Inkomen

Jaarplan 2017 Bureau Keteninformatisering Werk en Inkomen Jaarplan 2017 Bureau Keteninformatisering Werk en Inkomen Datum Versienummer 27 september 2016 1.00 Inhoudsopgave 1. Voorwoord 3 2. Prestatie-indicatoren en kengetallen 4 3. Opdrachten BKWI 6 3.1. Inleiding

Nadere informatie

BKWI Jaarverslag 2017

BKWI Jaarverslag 2017 BKWI Jaarverslag 2017 Inhoudsopgave VOORWOORD 2 1. PRESTATIE-INDICATOREN EN KENGETALLEN 3 1.1. PRESTATIE-INDICATOREN 3 1.2. KENGETALLEN 4 2. TOELICHTING OPDRACHTLIJNEN BKWI 5 3. VOORTGANG IN DE ACTIVITEITEN

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016 Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma

Nadere informatie

Jaarplan 2018 Bureau Keteninformatisering Werk en Inkomen

Jaarplan 2018 Bureau Keteninformatisering Werk en Inkomen Jaarplan 2018 Bureau Keteninformatisering Werk en Inkomen Datum Versienummer 27 september 2017 1.0 Inhoudsopgave 1. VOORWOORD... 3 2. PRESTATIE-INDICATOREN EN KENGETALLEN... 5 3. OPDRACHTEN BKWI... 7 3.1

Nadere informatie

Inlichtingenbureau Voortgangsrapportage April Realisatie van het Sectorloket-systeem

Inlichtingenbureau Voortgangsrapportage April Realisatie van het Sectorloket-systeem Inlichtingenbureau Voortgangsrapportage April 2004 Realisatie van het Sectorloket-systeem Opdrachtgever: stichting Inlichtingenbureau Status Versie Datum Definitief 1.0 27 april 2004 Inhoudsopgave Inhoudsopgave...

Nadere informatie

Verantwoordingsrichtlijn GeVS 2019 (versie )

Verantwoordingsrichtlijn GeVS 2019 (versie ) Verantwoordingsrichtlijn GeVS 2019 (versie 1.2 1 ) Doelstelling Het doel van deze verantwoordingsrichtlijn is het vastleggen van de gezamenlijk te hanteren beveiligingsnormen en van de gezamenlijke afspraken

Nadere informatie

Documentnummer: : Eindnotitie implementatie privacy

Documentnummer: : Eindnotitie implementatie privacy Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal

Nadere informatie

Handreiking Implementatie Specifiek Suwinetnormenkader

Handreiking Implementatie Specifiek Suwinetnormenkader Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

BKWI Jaarverslag 2013

BKWI Jaarverslag 2013 BKWI Jaarverslag 2013 Inhoudsopgave Voorwoord 2 1 BKWI 3 1.1 Kerntaken BKWI 3 2 Activiteiten & prestaties 2013 4 2.1 Het gebruik en prestaties van Suwinet in 2013 4 2.2 Verbeteringen Suwinet in 2013 5

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

De impact en implementatie van de outsourcing op de bedrijfsvoering is als één van de 6 deelprojecten ondergebracht binnen het project outsourcing.

De impact en implementatie van de outsourcing op de bedrijfsvoering is als één van de 6 deelprojecten ondergebracht binnen het project outsourcing. Bijlagen 1 en 2: Aanbevelingen en opvolging Gateway Reviews (corsa 2018017934) Bijlage 1: Aanbevelingen en opvolging Gateway Review 2018 Aanbeveling Opvolging Status Opmerking 1. Richt een apart project

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Ons kenmerk UB/04/ Datum 19 mei 2004

Ons kenmerk UB/04/ Datum 19 mei 2004 Ministerie van Sociale Zaken en Werkgelegenheid Aan devoorzitter Raad van Bestuur CWI de heer drs. R. de Groot Postbus 58191 1040 HD Amsterdam Postbus 90801 2509 LV Den Haag Anna van Hannoverstraat 4 Telefoon

Nadere informatie

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Achtergrond In 2016 zijn de normenkaders voor de informatiebeveiliging van de

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

Jaarplan BKWI 2019 Versie september 2018

Jaarplan BKWI 2019 Versie september 2018 Jaarplan BKWI 2019 Versie 1. 26 september 2018 Inhoudsopgave 1. VOORWOORD 2 2. PRESTATIE-INDICATOREN EN KERNCIJFERS 3 2.1 Prestatie-indicatoren 3 2.2 Kengetallen 3 3. GOVERNANCE 4 3.1 Inleiding 4 3.2 Governance

Nadere informatie

Voortgangsrapportage

Voortgangsrapportage Rechtmatigheid Wat hebben we bereikt? Voortgangsrapportage Rechtmatigheid Stand van zaken per 1 juli Behoort bij brief met kenmerk - 50651 Voortgangsrapportage Rechtmatigheid, juli 1 FASE 1 WET EN REGELGEVING

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen Handreiking Suwi autorisaties voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Doel... 3 3. Zoeksleutels... 3 4. Wat moet de gemeente doen?... 4 4.1. Voorbereidend:

Nadere informatie

In deze brief informeer ik u over de voortgang van de daartoe door SZW en UWV ingezette activiteiten.

In deze brief informeer ik u over de voortgang van de daartoe door SZW en UWV ingezette activiteiten. > Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

ADDENDUM: betreffende het ontwikkelen, aansluiten, integreren en gebruiken van standaarden voor decentralisaties in het sociaal domein.

ADDENDUM: betreffende het ontwikkelen, aansluiten, integreren en gebruiken van standaarden voor decentralisaties in het sociaal domein. ADDENDUM: betreffende het ontwikkelen, aansluiten, integreren en gebruiken van standaarden voor decentralisaties in het sociaal domein. tussen KING en Leveranciers van gemeentelijke softwareproducten Inhoud

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD)

Datum 1 oktober 2015 Betreft Kamervraag/vragen van het lid Schut-Welkzijn en Van Wijngaarden (VVD) > Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333

Nadere informatie

verantwoordingsonderzoek 2016 bij het Ministerie van SZW.

verantwoordingsonderzoek 2016 bij het Ministerie van SZW. ` BEZORGEN De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 2513 AA Den Haag Lange Voorhout 8 Postbus 20015 2500 EA Den Haag T 070 342 43 44 E voorlichting@rekenkamer.nl W www.rekenkamer.nl

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

Visie op Digitaal Zaakgericht werken

Visie op Digitaal Zaakgericht werken Visie op Digitaal Zaakgericht werken Aanleiding om digitaal zaakgericht te gaan werken Digitaal Zaakgericht werken is een belangrijke ontwikkeling die al geruime tijd speelt binnen de overheid, en bij

Nadere informatie

BABVI/U201300696 Lbr. 13/057

BABVI/U201300696 Lbr. 13/057 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatiebeveiliging uw kenmerk ons kenmerk BABVI/U201300696 Lbr. 13/057 bijlage(n) datum 6 juni 2013 Samenvatting

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement versie 9.0

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement versie 9.0 Gezamenlijke elektronische Voorzieningen Suwi Keten Service Level Agreement versie 9.0 Pagina 1 van 35 Inhoud 1. Over de GeVS Keten SLA... 5 1.1 Inleiding... 5 1.2 Leeswijzer... 5 1.3 Doel van de Keten

Nadere informatie

Jaarplan 2014. Bureau Keteninformatisering Werk en Inkomen. Titel: Jaarplan 2014 Datum: 25 september 2013 Versie: 1.1 definitief

Jaarplan 2014. Bureau Keteninformatisering Werk en Inkomen. Titel: Jaarplan 2014 Datum: 25 september 2013 Versie: 1.1 definitief Jaarplan 2014 Bureau Keteninformatisering Werk en Inkomen Titel: Jaarplan 2014 Datum: 25 september 2013 Versie: 1.1 definitief Inhoudsopgave 1 Voorwoord... 3 2 Kerncijfers en Prestatie-indicatoren... 5

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Aantoonbaar in control op informatiebeveiliging

Aantoonbaar in control op informatiebeveiliging Aantoonbaar in control op informatiebeveiliging Agenda 1. Introductie key2control 2. Integrale interne beheersing 3. Informatiebeveiliging 4. Baseline Informatiebeveiliging Gemeenten 5. Demonstratie ISMS

Nadere informatie

Voortgangsrapportage Invlechting van Hardinxveld-Giessendam in de GRD en het Drechtsteden netwerk

Voortgangsrapportage Invlechting van Hardinxveld-Giessendam in de GRD en het Drechtsteden netwerk Voortgangsrapportage Invlechting van Hardinxveld-Giessendam in de GRD en het Drechtsteden netwerk 4e kwartaal 2016 1 1. Samenvatting resultaten 4 e kwartaal 2016 De gerealiseerde invlechtingskosten zijn

Nadere informatie

Inlichtingenbureau Voortgangsrapportage Juni 2004. Realisatie van het Sectorloket-systeem

Inlichtingenbureau Voortgangsrapportage Juni 2004. Realisatie van het Sectorloket-systeem Inlichtingenbureau Voortgangsrapportage Juni 2004 Realisatie van het Sectorloket-systeem Opdrachtgever: stichting Inlichtingenbureau Status Versie Datum Concept 1.1 2 augustus 2004 Inhoudsopgave Inhoudsopgave...

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

1 Dienstbeschrijving all-in beheer

1 Dienstbeschrijving all-in beheer 1 Dienstbeschrijving all-in beheer De all-in beheer overeenkomst van Lancom is modulair opgebouwd. U kunt bij Lancom terecht voor deelgebieden zoals helpdesk ondersteuning of backup, maar ook voor totale

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

Toelichting Informatievoorziening Sociaal Domein (isd 2015-2016)

Toelichting Informatievoorziening Sociaal Domein (isd 2015-2016) Toelichting Informatievoorziening Sociaal Domein (isd 2015-2016) Het Bestuur van de VNG stelt u een collectieve aanpak voor om de administratie in het sociaal domein te vereenvoudigen. De vereenvoudiging

Nadere informatie

MKB Cloudpartner Informatie TPM & ISAE 3402 2016

MKB Cloudpartner Informatie TPM & ISAE 3402 2016 Third Party Memorandum (TPM) Een Derde verklaring of Third Party Mededeling (TPM) is een verklaring die afgegeven wordt door een onafhankelijk audit partij over de kwaliteit van een ICT-dienstverlening

Nadere informatie

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster RAADSINFORMATIEBRIEF 16R.00003 gemeente WOERDEN Van college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster Portefeuille(s) Contactpersoon : sociaal domein

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Het BiSL-model. Een whitepaper van The Lifecycle Company

Het BiSL-model. Een whitepaper van The Lifecycle Company Het BiSL-model Een whitepaper van The Lifecycle Company Met dit whitepaper bieden we u een overzicht op hooflijnen van het BiSL-model. U vindt een overzicht van de processen en per proces een beknopte

Nadere informatie

uw kenmerk ons kenmerk ECSD/U201501292 Lbr. 15/066

uw kenmerk ons kenmerk ECSD/U201501292 Lbr. 15/066 INGEKOMEN 2 Q ^ 2 0 \ 5 VMG Brief aan de leden T.a.v. het college en de raad Vereniging van Nederlandse Gemeenten 15BIN05004 informatiecentrum tel. (070) 373 8393 betreft Veilig Suwinet Samenvatting uw

Nadere informatie

Voorstel aan het DB MGR

Voorstel aan het DB MGR Betreft Onderwerp Datum voorstel Portefeuillehouder Datum behandeling Doel van de behandeling Vaststellen nieuw inkoopbeleid en algemene voorwaarden 31 mei 2017 Hans Driessen Datum ter informatie ter bespreking

Nadere informatie

Richtlijnen voor het Exitplan

Richtlijnen voor het Exitplan Bijlage 2 Richtlijnen voor het Exitplan Bijlage bij het Bestek Openbare Europese Aanbesteding SIS Datum: 12 mei 2015 Versie: 1.0 Gehele of gedeeltelijke overneming of reproductie van de inhoud van dit

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November

Nadere informatie

Functioneel Applicatie Beheer

Functioneel Applicatie Beheer Functioneel Applicatie Beheer Functioneel Applicatie Beheer Goed functioneel beheer werkt als smeerolie voor uw organisatie en zorgt voor een optimale aansluiting van de informatievoorziening op de primaire

Nadere informatie

Jaarverantwoording 2016

Jaarverantwoording 2016 Jaarverantwoording 2016 Versie Bestuurlijk overleg 7 april 2017 1 1 Inleiding Voor u ligt de jaarverantwoording over 2016 van ICT-Noord- en Midden Limburg (ICT NML). Over 2016 was ICT NML een samenwerkingsverband

Nadere informatie

Bijlagen bij BKWI Jaarverslag 2014

Bijlagen bij BKWI Jaarverslag 2014 Bijlagen bij BKWI Jaarverslag 2014 Bijlage 1 - Lijst met afkortingen AMvB Algemene Maatregel van Bestuur AWBZ Algemene Wet Bijzondere Ziektekosten BIBOB Wet Bevordering Integriteitsbeoordelingen door het

Nadere informatie

Rekenkamercommissie Brummen

Rekenkamercommissie Brummen Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.

Nadere informatie

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid t.ahl {l_.,_ 1Sk'? \ ~\,A. 130 ~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid INGEKOMEN 1 0 FEB 2016 Gemeente Heusden > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Verbeterplan inkoopfunctie

Verbeterplan inkoopfunctie Verbeterplan inkoopfunctie Artikel 213a onderzoek team control Gemeente Goeree-Overflakkee Team Inkoop April 2017 In het kader van het periodiek onderzoek naar de doelmatigheid en doeltreffendheid van

Nadere informatie

Functieprofiel Functioneel Beheerder Functieprofiel titel Functiecode 00

Functieprofiel Functioneel Beheerder Functieprofiel titel Functiecode 00 Functieprofiel Functioneel Beheerder Functieprofiel titel Functiecode 00 Doel Zorgdragen voor adequaat beheer en onderhoud van systemen en applicaties, voor tijdige en effectieve ondersteuning van en kennisontwikkeling

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

Uitwerking drie scenario's voor Monitor Maatschappelijk Resultaat

Uitwerking drie scenario's voor Monitor Maatschappelijk Resultaat Uitwerking drie scenario's voor Monitor Maatschappelijk Resultaat Datum 24 september 2015 Inhoudsopgave 1 Inleiding 3 2 Scenario 1: Gemeenten zijn verantwoordelijk voor de vulling van de monitor, met aanvullingen

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2014 2015 34 200 VIII Jaarverslag en slotwet Ministerie van Onderwijs, Cultuur en Wetenschap 2014 Nr. 11 BRIEF VAN DE MINISTER VAN ONDERWIJS, CULTUUR EN

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

Functieprofiel: Manager Functiecode: 0202

Functieprofiel: Manager Functiecode: 0202 Functieprofiel: Manager Functiecode: 0202 Doel Zorgdragen voor de vorming van beleid voor de eigen functionele discipline, alsmede zorgdragen voor de organisatorische en personele aansturing van een of

Nadere informatie

Kwaliteitsbewaking en testen in ICT beheerorganisaties

Kwaliteitsbewaking en testen in ICT beheerorganisaties DKTP Informatie Technologie Veembroederhof 1 1019 HD Amsterdam Telefoon 020 427 52 21 Kwaliteitsbewaking en testen in ICT beheerorganisaties Voor de meeste projectgroepen die software ontwikkelen vormt

Nadere informatie

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers Informatiebeveiliging en privacy Remco de Boer Ludo Cuijpers Voorstellen Remco de Boer Informatiearchitect Kennisnet (programma SION) Ludo Cuijpers MSc, MIM Expert informatiebeveiliging en privacy Werkzaam

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

Concept begroting 2014

Concept begroting 2014 Concept begroting 2014 De begroting 2014 die nu voorligt ter goedkeuring en vaststelling is opgesteld op het moment dat Divosa financieel gezien terug kijkt op een moeilijke periode. Het eigen vermogen

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

ICT EN INFORMATIEBELEIDSPLAN

ICT EN INFORMATIEBELEIDSPLAN ICT EN INFORMATIEBELEIDSPLAN 2018-2023 VERSIE definitief Vastgesteld op : 14 augustus 2018 Directeur bestuurder 1 Inhoudsopgave 1. Inleiding 3 2. Doelstelling 3 3. Positionering ICT en Informatiebeleid

Nadere informatie

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017 Technische oplossingen voor een veilig gebruik van Suwinet Zwolle, 20 april 2017 Agenda Achtergrond, het waarom Wat houden de technische maatregelen in? De integrale aanpak Stappenplan / tijdsbalk Achtergrond

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

CHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA

CHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA BIJLAGE CHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA De documenten waarnaar wordt verwezen zijn opgesteld met inachtneming van de kabinetsrichtlijnen voor grote ICT-projecten.

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol SAMENVATTING ITIL ITIL is nog steeds dé standaard voor het inrichten van beheerspocessen binnen een IT-organisatie. En dekt zowel applicatie- als infrastructuur beheer af. Indien gewenst kan ITIL worden

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Directoraat-generaal Overheidsorganisatie Directie Informatiesamenleving

Nadere informatie

Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi

Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi Auteur: J.E.Breeman Datum document: 24 maart 2011 Versie: 1.0 Status: Definitief Datum afdruk: 24 maart

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2018 2019 26 448 Structuur van de uitvoering werk en inkomen (SUWI) Nr. 609 BRIEF VAN DE STAATSSECRETARIS VAN SOCIALE ZAKEN EN WERKGELEGENHEID Aan de Voorzitter

Nadere informatie

Handreiking Nieuwe Suwi Autorisaties

Handreiking Nieuwe Suwi Autorisaties Handreiking Nieuwe Suwi Autorisaties Inhoud 1. Inleiding 3 2. Doel 3 3. De huidige situatie 3 4. Zoeksleutels 4 5. Wijzigingen: nieuwe pagina s en nieuwe indeling 4 6. Wat moet de gemeente doen? 5 7. Communicatie

Nadere informatie

GEMEENTELIJKE TELECOMMUNICATIE MOBIELE COMMUNICATIE. Bijlage 04 Kwaliteitsborging en auditing

GEMEENTELIJKE TELECOMMUNICATIE MOBIELE COMMUNICATIE. Bijlage 04 Kwaliteitsborging en auditing GEMEENTELIJKE TELECOMMUNICATIE MOBIELE COMMUNICATIE Bijlage 04 Kwaliteitsborging en auditing Inhoud 1 Inleiding 3 2 Aantonen kwaliteitsborging van de dienstverlening 4 3 Auditing 5 3.1 Wanneer toepassen

Nadere informatie

Je weet wat je wilt bereiken, maar wie & wat loop je tegen het lijf?

Je weet wat je wilt bereiken, maar wie & wat loop je tegen het lijf? Plannen gemaakt? Met hulp van de standaardaanpak ImpactAnalyse in de Zorg kom je verder! Je weet wat je wilt bereiken, maar wie & wat loop je tegen het lijf? IMPACT? de ZORG? STANDAARD AANPAK 1 Inpassen

Nadere informatie

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Pagina 1 van 6 Inhoudsopgave 1. Aanleiding 3 2. Structureel / incidenteel 3 3. Opdrachtgever 3 4. Opdrachtnemer 3 5. Relevante wet- en regelgeving 3 6.

Nadere informatie

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 Collegebesluit Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 1. Inleiding In 2011 zorgde een aantal incidenten rond de beveiliging van overheidsinformatie er voor dat met andere

Nadere informatie

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging Het ICT-Beveiligings- i assessment DigiD & Informatiebeveiliging De aanleiding 2011: Diginotar 2011: Lektober En ook: 2012: Dorifel 2012: Citadel 2013: DongIT Botnet De reactie vanuit VNG/KING Starting

Nadere informatie