Fysieke beveiliging, Deel 3

Maat: px
Weergave met pagina beginnen:

Download "Fysieke beveiliging, Deel 3"

Transcriptie

1 Fysieke beveiliging, Deel 3 Auteur: Cees Coumou > drs C.J. Coumou CMC is na zijn pensionering bij KPMG IRM actief op het gebied van risicomanagement en informatiebeveiliging met: Coumou Security Continued, ( cees.coumou@planet.nl). In de vorige twee artikelen gepubliceerd in Informatiebeveiliging nummer 5 van 2004 en nummer 1 van 2005 is ingegaan op de definitie van fysieke beveiliging, de dilemma s bij fysieke beveiliging en de dreigingen die onderkend zijn en de te treffen maatregelen. 4.5 Organisatorische maatregelen Omgeving Voor een ongestoorde uitvoering van de bedrijfsactiviteiten zijn omgevingsfactoren vaak een belangrijk onderdeel van de beveiligingsmaatregelen. Weten wat er in de omgeving van de organisatie gebeurt, c.q. gaat gebeuren, helpt om de maatregelen optimaal te laten zijn, ook in geval van veranderingen. Pro-actief kennisnemen van bestemmingsplannen, contacten met de buren en instanties, kan leiden tot nuttige informatie ten behoeve van de eigen fysieke beveiliging. Tot de relevante kennis over de omgeving behoort bijvoorbeeld ook de kennis over de loop van kabels. Alle toeen afvoeren (energie, communicatie) die een kritische functie vervullen, komen in aanmerking voor beveiliging tegen (onbedoeld) opgraven, vernieling of sabotage. Juist in de omgeving kunnen door derden werkzaamheden worden uitgevoerd waarbij niet altijd aan de belangen van anderen wordt gedacht. Preventie kan op dit gebied goede effecten hebben. Organisatorische maatregelen vullen de bouwkundige en technische maatregelen aan. Door de organisatorische regelingen en procedures, wordt het mogelijk het stelsel van maatregelen werkend te maken. Ook de controle van de maatregelen op actualiteit, de werkzaamheid en het naleven ervan, behoort tot de organisatorische maatregelen Toezicht en onderhoud tegen verslijten Organisatorische maatregelen tegen het verslijten hebben betrekking op controleren. In de eerste plaats gaat het dan om het regelmatig controleren van de juiste werking van beveiligingsmaatregelen. Vooral technische installaties vergen periodieke controle, vaak al door de leverancier aangegeven in onderhoudsschema s. Maar ook de controle op de organisatorische maatregelen is van belang om een goed werkend en daadwerkelijk toegepast beveiligingsstelsel te kunnen handhaven. Een tweede groep aandachtspunten vormen de regels voor onderhoud aan het gebouw en in de verschillende ruimten. Werkzaamheden door derden zowel in als rond het gebouw zijn vaak de oorzaak voor het optreden van bedreigende gebeurtenissen. Branden ontstaan vaak door werkzaamheden door derden die on(voldoende)gecontroleerd worden uitgevoerd. Ook zal controle moeten plaatsvinden op wijzigingen die worden aangebracht in het oorspronkelijke bouw- en inrichtingsplan. Indien er wijzigingen worden aangebracht moet worden geverifieerd dat de zonering in stand blijft of adequaat wordt aangepast. Datzelfde geldt voor wanden, plafonds en vloeren en de doorvoeringen van kabels. Een derde categorie vormt de ICT apparatuur. Regelmatig onderhoud en controle van de goede werking kan het optreden van storingen en uitval door mechanische problemen voorkomen. Ook hier gelden specificaties van leveranciers als uitgangspunt voor onderhoud en controle werkzaamheden Toezicht op maatregelen tegen indringen Voorkomen van ongewenste gebeurtenissen door organisatorische maatre- gelen vindt vooral plaats door het opstellen en bekendmaken van regels. Richtlijnen, procedures, gedragsregels, instructies en andere vormen van gedocumenteerde vastlegging van afspraken vormen de eerste stap die moet worden gezet om alle betrokkenen op de hoogte te brengen. De wijze waarop vervolgens de regels worden uitgedragen kan verschillen per doelgroep en per maatregel. Zo is het mogelijk om chauffeurs van vrachtwagens met gevaarlijke lading, alvorens hen toestemming te geven het bedrijfsterrein op te rijden, eerst een video te laten bekijken met tips en eisen over het te volgen rijgedrag (route, snelheid, alarmering, noodsituaties). Bezoekers van een gebouw kunnen een eenvoudige folder krijgen met regels over noodprocedures, het toezicht tijdens het bezoek en dergelijke. Systeembeheerders bijvoorbeeld kunnen tijdens het werkoverleg worden aangesproken op het gedrag met betrekking tot het afsluiten van ruimtes, het toelaten van ongeautoriseerde personen en andere afspraken. Kortom, iedere situatie kent de daarbij behorende aanpak om maatregelen bekend te maken en de naleving te controleren. Niet ieder bezoek is gewenst bezoek. Helaas kunnen we er niet van uit gaan dat alle aanwezigen in een organisatie (medewerkers, bezoekers, leveranciers, stagiaires, uitzendkrachten, et cetera die in principe een geldige reden hebben) alleen maar goede bedoelingen hebben. Ook om die reden is het van belang om er middels procedures voor te zorgen dat alleen geautoriseerde personen toegang verkrijgen tot kritische ruimten. Voorbeelden van dergelijke maatregelen zijn: Bezoekers tijdig laten aanmelden door gastheer/vrouw; bezoekers van kritische ruimten worden altijd begeleid; 16 INFORMATIEBEVEILIGING APRIL 2005

2 regels voor meenemen opnameapparatuur door eigen personeel en bezoekers ; naam, datum, doel van het bezoek, gatheer/vrouw, aankomsttijd en vertrektijd worden genoteerd; geautoriseerde personen zijn direct herkenbaar aan een zichtbare identificatie (draagplicht badges); de toegangsrechten worden direct ingetrokken als de noodzaak tot het betreden van de kritische ruimten niet meer aanwezig is; het achterwege laten van verwijzingen naar kritische ruimten (ook in telefoongidsen) in het gebouw of op het terrein; regels voor het handelen bij vermissing van de key-cards of andere toegangsmiddelen. Regels omtrent het afsluiten van bureaus, kasten en ruimten alsmede de daarbij behorende (reserve)sleutelprocedures, vormen een eerste element van wat in Angelsaksische landen clear desk gedrag wordt genoemd. Deze regels zijn bedoeld om te voorkomen dat ongeautoriseerde personen toegang krijgen tot geclassificeerde of kritische informatie. De indeling in klassen (bijvoorbeeld geheim, vertrouwelijk) en het daarbij behorende stelsel van maatregelen (welke opslag, verspreiding en transportmiddel is toegestaan, wie bepaald de classificatie, hoe kan die worden aangebracht en gehandhaafd) is bij het gebruik van netwerken niet eenvoudig. Indien besloten wordt tot toepassing van een classificatiesysteem, dan dient met de mogelijkheid van het naleven van de regels, de sancties bij niet-naleving en de controle op het gehele stelsel, rekening te worden gehouden. Door de verspreiding van ICT middelen door een gebouw, zal niet altijd de zonering kunnen worden toegepast die gewenst is. Kritische informatie kan op deze manier worden bewerkt met een personal computer die niet altijd in een kritische ruimte is opgesteld. Daarom is het aan te bevelen bij werken in niet-kritische ruimten clear screen regels op te stellen. Dergelijke maatregelen maken het mogelijk een mogelijk tekort aan fysieke beveiliging op te vangen door andere werkzame maatregelen. Een andere maatregel die in dit kader kan worden genoemd is het inrichten van ruimtes op een zodanige manier dat onbedoeld meekijken op beeldschermen en andere apparatuur, wordt tegengegaan. Dit geldt ook voor het opstellen van faxapparatuur en afdelingsprinters in algemeen toegankelijke ruimten. Een bijzonder aspect wordt gevormd door de regels die moeten gelden voor het werken in beveiligde ruimten. Door de zone indeling en de procedures rond toegang, kunnen bijzondere effecten optreden voor medewerkers die langdurig in dergelijke ruimten moeten verblijven. Zo zullen situaties vermeden moeten worden waarin personen langere tijd alleen in ruimten verblijven (Arbowet). Bovendien moet rekening worden gehouden met de mogelijkheid dat personen in kritische ruimten kunnen blootstaan aan overvallen. Kritische ruimten die (tijdelijk) niet worden gebruikt, zullen moeten worden afgesloten. Controle hierop is geboden, vooral indien de aangrenzende ruimten een gelijke zone-indeling hebben. Via de niet-gebruikte ruimte zou de beveiliging van het geheel eenvoudig kunnen worden ontkracht. Tot de organisatorische maatregelen voor fysieke beveiliging behoren ook de regels die worden gesteld aan het gedrag rond het afvoeren van gebruikte hardware. De bedoeling is te voorkomen dat ongeautoriseerde personen toegang krijgen tot informatie (gegevens en programmatuur) die achterblijft in geheugens die met de hardware wordt opgeruimd. Hieraan verwant zijn de regels rond het meenemen van middelen buiten de organisatie. Omdat buiten de organisatie de fysieke maatregelen niet gelden, zullen regels moeten worden gesteld zodat ook in die situatie het optreden van bedreigingen zoveel mogelijk wordt voorkomen. Hierbij kan worden gedacht aan voortdurend toezicht (dus niet in een auto onbeheerd achterlaten van computers of gegevensdragers) en het veilig (afgesloten) opbergen op locaties buiten de organisatie. Vaak worden ook vormen van versleuteling van opgeslagen gegevens toegepast zodat in geval van diefstal of verlies, de opgeslagen gegevens niet toegankelijk zijn. Dit is evenwel een repressieve maatregel die de kans op diefstal niet beperkt. Bij de organisatorische maatregelen behoren ook de regels die gesteld worden aan locaties buiten de eigen organisatie. Een voorbeeld daarvan is de toestand van de off site locatie waar de back-up wordt bewaard. Ook voor deze locatie dienen fysieke maatregelen te worden getroffen, vergelijkbaar aan die van de eigen organisatie teneinde de reserve kopieën van gegevens, programmatuur en documentatie veilig te kunnen bewaren. Het verzenden van informatie (ongeacht de vraag of het dragende medium papier, band, schijf of anders is), heeft ook een aspect van fysieke beveiliging. Zowel de verpakking als het transport, kunnen in aanmerking komen voor beschermende matregelen. Breuk, beschadiging, verlies en diefstal zijn dreigingen die kunnen optreden. Afhankelijk van het belang van de inhoud zullen algemeen bekende maatregelen worden getroffen Beoordeling van gedetecteerde gebeurtenissen Organisatorische maatregelen zullen moeten worden getroffen rond detectie. Het is niet voldoende daarvoor apparatuur te instaleren. Doel van detectie is signalen van gebeurtenissen (meldingen) te kunnen opvangen en interpreteren. In een handmatige situatie kan hier worden gedacht aan speciale telefoonnummers voor noodgevallen. Dergelijke nummers zullen permanent (of tenminste tijdens werktijden) bemand moeten zijn. Ook zal de apparatuur niet voor andere doeleinden mogen worden gebruikt om te voorkomen dat bij gebruik een in gesprek toon de melding tegenhoudt. Vervolgens dient geregeld te zijn hoe op de melding wordt gereageerd. Vooral als niet geoefende personen een bijzondere gebeurtenis doorgeven, moet rekening worden gehouden met vertekende beelden en niet volledig betrouwbare informatie. Deze situatie pleit ervoor de detectie met hulpmiddelen te doen en te automatiseren. Maar ook in die situaties komen valse meldingen voor en verdient een beoordeling van de situatie door een deskundige de voorkeur alvorens een alarm uit te laten gaan voor het starten van acties. Het behoort tot de organisatorische maatregelen de detectie en meldingsprocedure op te zetten die, in combinatie met apparatuur en eventuele directe INFORMATIEBEVEILIGING APRIL

3 doorschakelingen, verbindingen met instanties buiten de organisatie (politie, brandweer, GGD) tot stand brengen. Tot de maatregelen voor detectie kan ook worden gerekend, de verplichting aan medewerkers incidenten te rapporteren. Dit kan een algemene maatregel zijn, maar voor de fysieke beveiliging zeker ook belangrijk. Vooral als naast de beveiligingsincidenten ook de zwakheden in maatregelen worden gerapporteerd. Medewerkers zijn immers de ogen en de oren van de organisatie dus is meekijken en denken nuttig. Bovendien stimuleert een dergelijke regeling ook het bewustzijn voor informatiebeveiliging. In het verlengde van deze maatregel ligt de zorg voor het verzamelen van bewijsmateriaal. In die gevallen waarin inbreuken een strafbaar feit opleveren en een dader kan worden gevonden, kan bewijsmateriaal helpen om bijvoorbeeld schadevergoeding te claimen. Snel reageren op meldingen van nietreglementaire gebeurtenissen kan helpen voorkomen dat bewijsmateriaal verdwijnt. Ook hier kan adequaat optreden van eigen personeel een praktische hulp zijn Plannen en regelingen voor bestrijding en vermindering Organisatorische maatregelen voor bestrijding van incidenten en het verminderen van mogelijke schade, worden veelal in de vorm van plannen aangetroffen. Dergelijke plannen bevatten een aantal elementen zoals een procedure om vast te stellen wat de ernst is van een incident, alarmeringsprocedures, de verantwoordelijke tijdens een incident, uit te voeren acties, het inschakelen van instanties zoals politie en brandweer, communicatie met andere officiële instanties, leveranciers en dergelijke. Op het gebied van fysieke veiligheid kan verwezen worden naar de algemene richtlijnen ontvluchting en redding (AROR), bijlage II Model-Brandbeveiligingsverordening van de VNG, waarin de volgende (organisatorische) onderwerpen beschreven zijn: voorschriften omtrent verlichting, detectie, alarmering, stoffering, versiering en meubilering; maatregelen ten behoeve van ontvluchting, onder andere stroef houden van vloeren en trappen, sluiten van deuren, ramen en andere afsluitingen; vrijhouden van vluchtwegen; ontsteken van verlichting; instructies en ontruimingsoefeningen. Volgens de Arbo-wet wordt iedere organisatie geacht te weten wie er in het gebouw aanwezig is. Als zich een incident voordoet in het gebouw dan is de werkgever niet alleen verantwoordelijk voor zijn personeelsleden, maar ook voor de aanwezige bezoekers. Op dat moment is het dus relevant te weten wie in het gebouw aanwezig zijn. Een van de maatregelen is het opstellen van een bedrijfsnoodplan waarin de volgende onderdelen zijn opgenomen: een veiligheidsplan; een brandpreventieplan; een aanvalsplan; een ontruimingsplan. Ad 1: Veiligheidsplan Het veiligheidsplan is een onderdeel is van het bedrijfsnoodplan en bestaat uit aanwijzingen, waarschuwingen, geboden en verboden, die verband houden met de gevaren die zich onder normale werkomstandigheden kunnen voordoen. Ten aanzien hiervan moeten signaleringen, door middel van pictogrammen, worden aangebracht in die omgevingen waar dit nodig is. Het moge duidelijk zijn dat alleen pictogrammen niet voldoende zijn. Personeelsleden dienen ook door opleiding en voorlichting op de hoogte te zijn van de gevaren, geboden en verboden. Ad 2: Brandpreventieplan De meeste branden ontstaan direct of indirect door handelingen van mensen. Dit betekent dat het ontstaan van brand nooit voor honderd procent kan worden voorkomen. Om wel zo dicht mogelijk bij die honderd procent te komen wordt een brandpreventieplan opgesteld. In een brandpreventieplan moet minimaal aandacht worden besteed aan de volgende punten: bouwkundige voorzieningen; inrichting en gebruik van gebouw/werkplek; branddetectie en brandmelding; beschikbaarheid van (kleine) blusmiddelen; vluchtwegen en hun veiligheid; opleiding en instructie personeel; controle op naleving. Ad 3: Aanvalsplan Het opstellen van een aanvalsplan is in feite een aangelegenheid van de lokale brandweer. Toch is het belangrijk voor de eigen organisatie dit plan te kennen. Vooral de bedrijfshulpverleningsorganisatie (BHV) dient van dit plan op de hoogte te zijn. In het aanvalsplan zijn gegevens opgenomen over: de ligging van het gebouw; de constructie van het gebouw; de indeling van het gebouw; de inhoud van het gebouw (materialen, hulpmiddelen); de aanwezigheid van brandtechnische voorzieningen; de activiteiten die in het gebouw worden uitgevoerd. Van groot belang is het actualiseren van het plan indien een wijziging plaatsvindt in of aan het gebouw. In dat geval moet worden gecontroleerd of het aanvalsplan inhoudelijk moet worden aangepast. In veel gemeenten controleert de lokale brandweer periodiek de in haar verzorgingsgebied vallende gebouwen. Het is echter raadzaam zelf aan te geven dat er veranderingen gaan plaatsvinden of hebben plaatsgevonden. Indien de organisatie op de hoogte is van de inhoud van het aanvalsplan, kan regelmatig controle worden uitgevoerd op de volgende punten: is de aanrij route op het eigen terrein vrij; is de opstelplaats(en) voor de brandweervoertuigen vrij; is/zijn de brandweeringang(en) vrij; zijn de bluswatervoorzieningen en eventuele stijgleidingen bereikbaar. Ad 4: Ontruimingsplan De grootste zorg, in geval van een bedreigende situatie, is het in veiligheid brengen van de personeelsleden en eventuele bezoekers. Bij een bedreigende situatie wordt bijna altijd direct gedacht aan brand. Echter, er zijn ook andere omstandigheden, zoals een lekkende gas- of waterleiding, een bommelding, explosiegevaar of het vrijkomen van gevaarlijke stoffen. Daarnaast kunnen zich omstandigheden voordoen in de omgeving van het gebouw waardoor ontruiming noodzakelijk wordt geacht. De tot hier toe beschreven plannen hebben vooral betrekking op het in veiligheid brengen van personen direct 18 INFORMATIEBEVEILIGING APRIL 2005

4 na een incident. De terminologie die hiervoor veelal wordt gebruikt is: calamiteitenplan of noodplan. Voor de bestrijding van schade aan bedrijfsprocessen kunnen uitwijkplannen worden opgesteld en ingevoerd. Hier komt een relatie tot stand tussen fysieke maatregelen en de continuïteit van de organisatie. Vaak hebben fysieke dreigingen grote gevolgen voor de continuïteit. Continuïteitsplannen worden opgesteld om daarin te voorzien. Overigens kunnen incidenten die op zichzelf geen calamiteit zijn, door escalatie tot een calamiteit worden. Ogenschijnlijk eenvoudig te verhelpen storingen kunnen uiteindelijk langdurig blijken te zijn en veel schade voor de bedrijfsprocessen opleveren. Plannen ter waarborging van de continuïteit van de bedrijfsvoering, richten zich in het algemeen op het zo snel mogelijk kunnen voortzetten van de bedrijvigheid na het optreden van een dreigende gebeurtenis. Zodra na een incident blijkt dat de ruimten of hulpmiddelen waarvan het bedrijfsproces gebruik maakt, niet meer beschikbaar zullen zijn, zal de beslissing moeten worden genomen uit te wijken naar een alternatieve locatie alwaar voorzieningen zijn getroffen die een snelle start van het bedrijfsproces mogelijk maken. Deze alternatieve of uitwijklocatie zal tijdelijk kunnen worden gebruikt (eventueel door een deel van het bedrijfsproces, zodat zo min mogelijk verlies ontstaat door het uitgevallen bedrijfsproces. De samenhang tussen de verschillende plannen is in de figuur hieronder weergegeven: Essentieel is de wijze waarop beslissingen plaatsvinden gedurende de periode dat de organisatie niet normaal kan functioneren door de opgetreden gebeurtenis. De eerste fase is gericht op het redden van mensen en het stabiliseren van de situatie. Vervolgens zal door een schade-inventarisatie moeten worden vastgesteld of de opgetreden gebeurtenis ertoe leidt dat een of meer processen tijdelijk op een alternatieve wijze moeten worden uitgevoerd. In deze uitwijkfase geldt een uitwijkplan waarin de werkwijze is beschreven die noodzakelijk is om de alternatieve werkwijze te starten. Uitwijkplannen bestaan uit de volgende elementen: detectie en alarmering (voorzover niet al geregeld in een bedrijfsnoodplan); diagnose en beslissing over de eventuele uitwijk; het crisisteam dat verantwoordelijk is voor de uitwijkfase; andere teams en de taken die zij tijdens de uitwijkfase moeten verrichten (draaiboeken); alle voorzieningen die tijdens de uitwijk zullen worden gebruikt; namen en adressen van instanties en personen die bij de uitwijk een rol spelen. Opgemerkt wordt dat het onderhouden van dergelijke plannen en het oefenen van betrokkenen een belangrijke voorwaarde is voor het succesvol gebruiken van de plannen. Herstelplannen worden gemaakt om snel en doeltreffend de reparatie van gebouw en ruimten alsmede de verkrijging van (reserve) apparatuur te waarborgen. Voor de herstelfase is van belang dat de uitwijklocatie veelal beperkt bruikbaar is. Daarom moet worden gestreefd naar een snelle terugkeer naar de herstelde situatie. Soms wordt het herstelplan als onderdeel van het uitwijkplan gerealiseerd. De terugkeer kan speciale regelingen vergen, bijvoorbeeld als tijdelijk een afwijkende procedure is gevolgd. Mogelijk moet dan de invoer van vele gegevens opnieuw in het herstelde systeem worden ingebracht. Veelal worden daarom terugkeer procedures als onderdeel van de herstelplannen opgenomen. Tot de voorbereidingen van continuïteitsplannen behoort naast het opstellen ervan, de reservering van ruimten en middelen, het testen van actieplannen en het onderhoud. Voor een goede periodieke controle van alle elementen van de plannen kan een controleplan worden opgesteld en uitgevoerd. Een controleplan wordt opgesteld om periodiek op een gestructureerde manier alle noodzakelijke controles op een plan te kunnen uitvoeren. Doelstelling daarvan is de plannen actueel te houden door zowel de inhoud op actualiteit te toetsen als de uitvoerbaarheid te beoordelen. Er kunnen drie vormen van controle worden onderscheiden: Verificatie; Walk through; Praktijktoets. Ad 1: Verificatie Hierbij wordt vastgesteld of de gegevens van het plan inhoudelijk nog correct zijn. Met name gegevens over namen, adressen, functies en dergelijke zijn aan verandering onderhevig en dienen regelmatig in de plannen te worden bijgewerkt. Een verificatie laat Calamiteit Noodfase (bedrijfsnoodplan) Normale Bedrijfs- Situatie Incident Escalatie Schade-inventarisatie Uitwijkfase (Uitwijkplan) Normale Bedrijfs- Situatie Herstelfase (Herstelplan) Continuiteitsplan Legenda: =Beslissing INFORMATIEBEVEILIGING APRIL

5 zich meestal eenvoudig realiseren door de confrontatie van de gegevens uit het plan met de werkelijkheid. Bijvoorbeeld door na te gaan of een telefoonnummer daadwerkelijk hoort bij de vastgelegde naam, door te informeren of bedoelde werknemers nog in dienst en in functie zijn. Ad 2: Walk through Hierdoor wordt beoordeeld of het continuïteitsplan nog uitvoerbaar is. Hiertoe vinden bijeenkomsten plaats met allen die bij de uitvoering van het continuïteitsplan een taak hebben in één van de teams. Door het team de taken te laten naspelen of tekstueel door te nemen, kan worden beoordeeld of de opgenomen acties zowel inhoudelijk als naar volgorde en samenhang nog aansluit op de praktijk. Door de betrokkenen kan meestal direct worden aangegeven of de bestaande praktijk binnen het bedrijfsproces nog voldoende in de plannen wordt weergegeven. Ad 3: Praktijktoets Hierbij wordt beoordeeld of het continuïteitsplan in de praktijk werkt. De praktijktoets is een simulatie van (een deel van) het plan dat bij optreden van een calamiteit zal worden gebruikt. De praktijktoets kan op verschillende delen van de plannen worden toegepast maar ook op het geheel. Door een gefaseerde opbouw van een aantal praktijktoetsen kan het vertrouwen in de uitvoerbaarheid van de plannen toenemen. Zo kan bijvoorbeeld de praktijktoets van de alarmering (daadwerkelijke bereikbaarheid teamleden) apart van andere onderdelen van het plan worden uitgevoerd. Tenslotte nog een opmerking over het gebruik van technische middelen voor de vermindering van de schade als een incident optreedt. Organisatorische regelingen zullen afspraken moeten bevatten over de toepassing en het gebruik van deze middelen. Als voorbeeld dient een noodstroomvoorziening. Welke apparatuur wordt hierop aangesloten? Alleen de apparatuur die moet kunnen doordraaien als de stroom uitvalt? Of wordt er ook gedacht aan een mogelijke noodsituatie? In dat geval verdient het aanbeveling in ieder geval ook de noodverlichting op de voorziening voor noodstroom aan te sluiten. 5 Het audit perspectief Het meten van de doeltreffendheid van maatregelen op het gebied van de informatiebeveiliging is onmiskenbaar een taak van de EDP auditor. Op het gebied van de fysieke beveiliging kunnen zich evenwel een aantal problemen voordoen bij het beoordelen van de aanwezige maatregelen. Met name de relatie tussen de getroffen maatregelen en de gestelde beveiligingsdoelen vergt vaak enig technisch inzicht. Bovendien zijn vele partijen betrokken bij de opzet en de inrichting van de maatregelen. Dat leidt tot uitdagingen. Compliance testing, neemt in belang toe naarmate een directer verband kan worden gelegd met aansprakelijkheid voor schades die het gevolg zijn van het niet invoeren en navolgen van maatregelen. Dat geldt ook voor fysieke beveiliging. Een ander aspect is bijvoorbeeld de uitspraak van de auditor over de kwaliteit van maatregelen in relatie tot de wet computercriminaliteit. Hoe verhoudt zich bijvoorbeeld de mening van een rechter zich tot die van de auditor? Als in een voorkomend geval door de rechter wordt geoordeeld dat de getroffen maatregelen onvoldoende waren waardoor daders eenvoudige toegang hadden? Voor de auditor zal het in veel gevallen erop aan komen het oordeel van anderen te beoordelen. Bijvoorbeeld door aandacht te schenken aan de resultaten van de controle van de status van maatregelen die door beheerders wordt uitgevoerd. In de omgeving van gebouwen worden vaak bouwwerkzaamheden uitgevoerd. Het stuktrekken van kabels is een veel voorkomende oorzaak van storingen. Dat ligt niet alleen aan de aannemer die de activiteit uitvoert, ook aan de opdrachtgever die zich op de hoogte dient te stellen van de plaats van kabels. Daardoor is de eigenaar van de ruimte waarin de kabels (die overigens niet altijd keurig op dezelfde plaats blijven liggen) betrokkene maar ook de gebruiker van de kabel die zou moeten weten dat er werkzaamheden gaan plaats vinden en dus na zou kunnen gaan of voldoende zorgvuldig wordt gewerkt. Installaties worden door leveranciers opgeleverd, meestal inclusief onderhoud en controle schema s. Het daadwerkelijk opvolgen van deze schema s kan eenvoudig worden gecontroleerd. Op sommige brandblusinstallaties kan het controleschema door iedere voorbijganger worden gelezen. Achterstallig onderhoud is op deze wijze eenvoudig te constateren. Lastiger wordt het bij complexere installaties. Daarvoor worden in veel gevallen periodiek testen uitgevoerd om de goede werking te contoleren zoals bij detectieapparatuur en sprinklerinstallaties. In hoeverre kan hier certificering als toereikend controle-instrument worden geaccepteerd? Bij de beoordeling van de mate waarin maatregelen doeltreffend zijn speelt de praktijk ook een rol. Zoals in het geval waarin bleek dat de omroepinstallatie van de organisatie niet op de voorziening voor noodstroom was aangesloten. Dat werd pas ontdekt toen de installatie gebruikt moest worden om aan het personeel te melden dat er een stroomstoring was opgetreden. Bij het beoordelen van de kwaliteit van maatregelen voor fysieke beveiliging zal de hele opzet van het stelsel van maatregelen moeten worden beoordeeld. Bouwkundige maatregelen worden door allerlei instanties bekeken en beoordeeld. Zo zal de brandweer bijvoorbeeld uitspraken doen over materialen en vluchtwegen bij nieuwe gebouwen en verbouwingen. Maar dat is een initiële beoordeling die niet altijd regelmatig wordt herhaald. Het naleven van maatregelen kan op verschillende manieren worden gecontroleerd. Zo zijn de inspectierondes na werktijd een goed voorbeeld van de wijze waarop het naleven van clear desk regels op een afdeling of binnen een organisatie gebeurt. De controle op regels voor clear screen gedrag wordt al lastiger. Dat moet onder werktijd gebeuren en stelt eisen aan het gedrag van degene die de controle uitvoert. Een stap verder is de controle van de naleving van de maatregelen voor toegangsbeheersing. Hoe wordt die controle opgezet zonder het te controleren personeel te beïnvloeden in hun gedrag? Welke grenzen worden in acht genomen bij dergelijke fysieke penetratietesten? Van de logische penetratietesten is tegenwoordig de ethische hacker een bekend fenomeen. Maar op het fysieke terrein is de ethische inbreker nog niet geïntroduceerd. De conclusie hieruit moet zijn dat controles beperkt blijven tot acceptabele acties waarbij vernieling, 20 INFORMATIEBEVEILIGING APRIL 2005

6 intimidatie en geweld worden nagelaten. Het bewijs dat gebruik van grof geweld niet succesvol zou kunnen zijn, kan dus niet geleverd worden. Wat is het domein van de auditor? Thuiswerken en mobiele ICT is aan de orde van de dag. Valt het bestaan en het naleven van de maatregelen te beoordelen? En hoe zit dat met de maatregelen die door providers (maar ook bewakingsdiensten) worden geleverd? In de SLA kan een beveiligingsniveau of zelfs concrete maatregelen worden beschreven. Controle van de naleving van de afspraken kan gecompliceerd zijn. De praktijk geeft voorbeelden achteraf, zoals de personeelsleden van bewakingsbedrijven of schoonmaakdiensten die van tijd tot tijd in de pers worden genoemd als dader van diefstallen. Maar dat is het analyseren van incidenten en het opsporen van daders. Hoe wordt vastgesteld dat de bewakingsdienst de voorziene controlerondes uitvoert of de voorschriften voor cameratoezicht steeds naleeft? Controle van maatregelen houdt in dat op de volgende vragen een zo goed mogelijk antwoord kan worden gegeven: Vormen de maatregelen een consequent, compleet en doeltreffend geheel dat past binnen het beleid? Zijn de maatregelen daadwerkelijk aanwezig op die plaatsen en in die situaties waarvoor ze zijn bedoeld? Worden de maatregelen nageleefd? Startpunt, ook bij fysieke beveiliging, zijn de doelen die worden gesteld voor de bescherming van personen en middelen tegen fysiek bedreigingen. Vervolgens kan op vele terreinen een oordeel worden gegeven over de wijze waarop maatregelen zijn geselecteerd en ingevoerd. Bovendien kan in veel gevallen de status van de maatregelen worden beoordeeld. De grote vraag blijft: kan een compleet beeld worden gegeven en voor welke periode blijft dat beeld geldig? Dit artikel is eerder verschenen in Handboek EDP Auditing en is met toestemming van Uitgeverij Kluwer gepubliceerd.

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument Checklist NEN7510 Eén van de eerste stappen van het gestructureerd verbeteren van informatiebeveiliging en het implementeren van de NEN7510 omvat het bepalen van de status van de naleving van de NEN7510.

Nadere informatie

Een checklist voor informatiebeveiliging

Een checklist voor informatiebeveiliging Door: De IT-Jurist Versie: 1.0 Datum: juli 2015 Hoewel bij de totstandkoming van deze uitgave de uiterste zorg is betracht, kan De IT-Jurist niet aansprakelijk worden gehouden voor de gevolgen van eventuele

Nadere informatie

Checklist calamiteiten

Checklist calamiteiten Checklist calamiteiten Op grond van de Voorbeeld Samenwerkingsovereenkomst Volmacht dienen gevolmachtigde assurantiebedrijven te beschikken over een calamiteitenplan. Het calamiteitenplan moet erin voorzien

Nadere informatie

Handboek Rubriek 5 Personeel P05.02.2 Bedrijfshulpverlening en leidraad BHV-plan

Handboek Rubriek 5 Personeel P05.02.2 Bedrijfshulpverlening en leidraad BHV-plan Wat is bedrijfshulpverlening? Bedrijfshulpverlening is het door het bedrijf georganiseerde verlenen van hulp door werknemers bij gevaarlijke situaties. Het doel hiervan is om de nadelige gevolgen van calamiteiten,

Nadere informatie

Ontruimingsplan basisschool ' Yn de m ande '

Ontruimingsplan basisschool ' Yn de m ande ' 2019 Ontruimingsplan basisschool ' Yn de m ande ' - 1 Inhoudsopgave 2. Inleiding en toelichting...3 4. Gebouw-, installatie- en organisatiegegevens...5 5. Alarmeringsprocedure intern en extern...5 5.1

Nadere informatie

Werkplekbeveiliging in de praktijk

Werkplekbeveiliging in de praktijk Werkplekbeveiliging in de praktijk M.E.M. Spruit Geautomatiseerde werkplekken vormen een belangrijke schakel in de informatievoorziening van organisaties. Toch wordt aan de beveiliging van werkplekken

Nadere informatie

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; besluit vast te stellen de navolgende Beheerregeling

Nadere informatie

Bedrijfshulpverleningsplan

Bedrijfshulpverleningsplan Bedrijfshulpverleningsplan voor de openbare apotheek te Datum opmaak: bijlage 8 61 Inhoud 1 Basisgegevens Apotheek Arts Ziekenhuis met EHBO-post Aanwezige bedrijfshulpverleners 2 Informatie/instructie

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

Handleiding voor het opstellen van een bedrijfsnoodplan

Handleiding voor het opstellen van een bedrijfsnoodplan Handleiding voor het opstellen van een bedrijfsnoodplan HR-CentruM Samenwerken aan je loopbaan! November 2010 Inhoudsopgave Inleiding 3 Bedrijfsnoodplan 4 Belangrijke bedrijfsgegevens 4 De bedrijfshulpverleningsorganisatie

Nadere informatie

Informatiebeveiligingsplan

Informatiebeveiligingsplan Voorwoord Het, de en de vallen elk onder een verschillend bevoegd gezag. Op het niveau van bestuur en intern toezicht is er sprake van een zogeheten personele unie: de directeur-bestuurder van het is tevens

Nadere informatie

Schoolnoodplan/ brandprotocol 2013-2014

Schoolnoodplan/ brandprotocol 2013-2014 Schoolnoodplan/ brandprotocol 2013-2014 Inhoudsopgave 1 1. Algemene gegevens 2 2. Inleiding 2 3. Overzicht van mogelijke noodsituatie 2 4. Processen van melden t/m nazorg 2 4.1 Bij brand 2 4.2 Bij persoonlijk

Nadere informatie

BEM Ontruimingsplan. Tijdelijke huisvesting de Lindenburgh De Ambacht CV Nieuw-Vossemeer

BEM Ontruimingsplan. Tijdelijke huisvesting de Lindenburgh De Ambacht CV Nieuw-Vossemeer BEM1600789 gemeente Steenbergen Ontruimingsplan Tijdelijke huisvesting de Lindenburgh De Ambacht 18 4681 CV Nieuw-Vossemeer Ontruimingsplan tijdelijke huisvesting de Lindenburgh, CA, februari 2016 1 1.

Nadere informatie

Veiligheid in De Vliegert

Veiligheid in De Vliegert Veiligheid in De Vliegert PRESENTATIE : BEN JANSSEN PLAATSVERVAN GEN D PREVENTIE - EN ARBO COÖRDINATOR Beleidsuitgangspunten De veiligheid, gezondheid en het welzijn van onze medewerkers en vrijwilligers

Nadere informatie

Factsheet Penetratietest Informatievoorziening

Factsheet Penetratietest Informatievoorziening Factsheet Penetratietest Informatievoorziening Since the proof of the pudding is in the eating DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl info@db-fortivision.nl

Nadere informatie

Modern continuïteitsmanagement

Modern continuïteitsmanagement 287 Modern continuïteitsmanagement Drs. C.J. Coumou en R.H.P. van Vrijaldenhoven Modern continuïteitsmanagement heeft ten doel het zoveel mogelijk voorkomen en beperken van discontinuïteit van essentiële

Nadere informatie

Calamiteitenplan. Calamiteitenplan

Calamiteitenplan. Calamiteitenplan Calamiteitenplan Calamiteitenplan Volgens de ARBO-wet is een werkgever verplicht om de arbeid zodanig te organiseren dat daarvan geen nadelige invloed uitgaat op de veiligheid en de gezondheid van de werknemer.

Nadere informatie

0.1 Opzet Marijn van Schoote 4 januari 2016

0.1 Opzet Marijn van Schoote 4 januari 2016 Vragenlijst Cyber ISPS Versie Revisiebeschrijving Auteur Datum 0.1 Opzet Marijn van Schoote 4 januari 2016 0.99 Finale concept versie Marijn van Schoote 11 februari 2016 Doelstelling: De doelstelling van

Nadere informatie

Protocol Bedrijfsnoodplan en bedrijfshulpverlening

Protocol Bedrijfsnoodplan en bedrijfshulpverlening Bedrijfsnoodplan en Nederlandse Vereniging van Dierentuinen Postbus 15458 1001 ML Amsterdam 020 5246080 Info@nvddierentuinen.nl Versie D2 van juni 2012 1. Inleiding Dierenparken moeten zijn voorbereid

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Veiligheidsplan. bijlage evenementvergunning aanvraag

Veiligheidsplan. bijlage evenementvergunning aanvraag Veiligheidsplan bijlage evenementvergunning aanvraag De gemeente Geldermalsen wil, net als u, het evenement veilig laten verlopen. Daar hoort ook het onderdeel Veiligheid bij. Als u een vergunningsplichtig

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST tussen [naam opdrachtgever] & [naam opdrachtnemer] Behoort bij overeenkomst: Versie document: Status document: Datum [ ] [ ] [concept/definitief] [dd/mm/jj] Alle tussen haken geplaatste

Nadere informatie

Bedrijfshulpverlening: informatie voor werknemers

Bedrijfshulpverlening: informatie voor werknemers Bedrijfshulpverlening: informatie voor werknemers Elk bedrijf heeft één of meerdere bedrijfshulpverleners nodig. De bedrijfshulpverleners hebben een voorpostfunctie: zij treden op als voorpost van brandweer,

Nadere informatie

Hercontrole (Loze) brandmelding Telefoonnummer: Omschrijving voorschrift NvT NG V AP OT Vluchtwegen / uitgangen

Hercontrole (Loze) brandmelding Telefoonnummer: Omschrijving voorschrift NvT NG V AP OT Vluchtwegen / uitgangen Locatie: Controlelijst brandveilig gebruik Datum: Functie gebouw Bijeenkomstfunctie, café, discotheek, restaurant 50-250 personen Naam: Gemeente Weesp Dossier nr.: Z.58582/D.60270 Adres: Nieuwstraat 70a

Nadere informatie

BIJLAGEN Lijst bedrijfshulpverleners Ontruimingsplan stroomschema Ontruimingsplan stroomschema H- BHV Ontruimingsplan stroomschema BO

BIJLAGEN Lijst bedrijfshulpverleners Ontruimingsplan stroomschema Ontruimingsplan stroomschema H- BHV Ontruimingsplan stroomschema BO BIJLAGEN Lijst bedrijfshulpverleners Ontruimingsplan stroomschema Ontruimingsplan stroomschema H- BHV Ontruimingsplan stroomschema BHV Ontruimingsplan stroomschema BO Ontruimingsplan stroomschema Portier

Nadere informatie

Ontruimingsplan. St. Jeugdvakantiewerk Goirle. Overnachting GOEDGEKEURD. Brandweer Hoofd Afdeling Preventie. d.d.

Ontruimingsplan. St. Jeugdvakantiewerk Goirle. Overnachting GOEDGEKEURD. Brandweer Hoofd Afdeling Preventie. d.d. Ontruimingsplan St. Jeugdvakantiewerk Goirle Overnachting GOEDGEKEURD Brandweer Hoofd Afdeling Preventie d.d. Inhoud 1. Inleiding en toelichting... 3 2. Situatietekening... 4 3. Gebouw-, installatie- en

Nadere informatie

Ontruimingsplan Hervormde kerk Sleeuwijk

Ontruimingsplan Hervormde kerk Sleeuwijk Ontruimingsplan Hervormde kerk Sleeuwijk Esdoornlaan 32 4254 AV Sleeuwijk Postadres: Tienhont 3, 4254 CL Sleeuwijk Tel.nr: 0183-301865 Datum : april 2006. Versie : 2010.1.20 Auteur : Ton van Dalen Inhoud

Nadere informatie

(Naam organisatie) (datum)

(Naam organisatie) (datum) (Naam organisatie) (datum) Calamiteitenplan / Draaiboek / Veiligheidsplan 0 Hoofdstuk 1 Het evenement 1.1. Evenement Beschrijving Evenement Locatie (plattegrond bijvoegen als bijlage 1, let wel in geval

Nadere informatie

a. Bijlage 1 tekeningen

a. Bijlage 1 tekeningen 1 Inhoudsopgave 1. Inhoudsopgave 2. Inleiding 3. Situatietekening (ligging van het gebouw) 4. Gebouw en organisatiegegevens 5. Alarmeringsprocedure 6. Stroomschema alarmering 7. Wijze van ontruiming 8.

Nadere informatie

Informatiebeveiligingsplan Dentpoint Centrum voor Mondzorg

Informatiebeveiligingsplan Dentpoint Centrum voor Mondzorg Informatiebeveiligingsplan Praktijkadres Silvoldseweg 29a 7061 DL Terborg Praktijkadres De Maten 2 7091 VG Dinxperlo Praktijkadres F.B. Deurvorststraat 40 7071 BJ Ulft Bijlage 1 Inhoud Informatiebeveiligingsplan

Nadere informatie

Verbetercheck ongewenst gedrag VVT Workshop ongewenst gedrag

Verbetercheck ongewenst gedrag VVT Workshop ongewenst gedrag Verbetercheck ongewenst gedrag VVT Workshop ongewenst gedrag Vul deze verbetercheck in om zicht te krijgen op waar uw organisatie staat met de aanpak rond ongewenst gedrag. Aan de hand van de scores kunt

Nadere informatie

Stichting Bedrijfstakpensioenfonds voor de Houthandel;

Stichting Bedrijfstakpensioenfonds voor de Houthandel; Stichting Bedrijfstakpensioenfonds voor de Houthandel Reglement incidentenregeling Artikel 1 Pensioenfonds: Incident: Definities Stichting Bedrijfstakpensioenfonds voor de Houthandel; een gedraging, datalek

Nadere informatie

Adres : Postcode : Plaats : Telefoon :

Adres : Postcode : Plaats : Telefoon : Adres : Postcode : Plaats : Telefoon : O N T R U I M I N G S P L A N (naam gebouw/ instelling) Dit plan is opgesteld door : naam : datum : Revisieblad Rev. nr. Datum Verwijderen Toevoegen Namen en telefoonnummers

Nadere informatie

Nood- & ontruimingsplannen

Nood- & ontruimingsplannen Het bedrijfsnoodplan Nood- & ontruimingsplannen Elke organisatie kan te maken krijgen met een calamiteit. Brand, een ongeval, een bezoeker die onwel wordt etcetera. Hoe handel je in dergelijke situaties?

Nadere informatie

1. Inleiding op het onderdeel beleid voor bedrijfshulpverlening

1. Inleiding op het onderdeel beleid voor bedrijfshulpverlening 1. Inleiding op het onderdeel beleid voor bedrijfshulpverlening 1.1 Wat is bedrijfshulpverlening? Bedrijfshulpverlening gaat over de manier waarop een bedrijf kleine en grotere calamiteiten het hoofd biedt.

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

Bedrijfshulpverlening. Informatiebrochure

Bedrijfshulpverlening. Informatiebrochure Bedrijfshulpverlening Informatiebrochure Inhoudsopgave Algemene informatie Pagina 3 t/m 6 Instructies voor gebruik tijdens incidenten Pagina 7 Gegevens en telefoonnummers Achterzijde brochure Algemene

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

Cameratoezicht. De Nieuwe Kring. Reglement cameratoezicht

Cameratoezicht. De Nieuwe Kring. Reglement cameratoezicht Cameratoezicht De Nieuwe Kring Reglement cameratoezicht Reglement cameratoezicht Reglement cameratoezicht onderwijsinstelling De Nieuwe Kring Dit reglement cameratoezicht heeft betrekking op alle locaties

Nadere informatie

Calamiteitenplan. Avond Vierdaagse Engelen

Calamiteitenplan. Avond Vierdaagse Engelen Calamiteitenplan Avond Vierdaagse Engelen 2014 Inhoud 1 Inleiding...2 1.1 Algemeen...2 2 Risico-overzicht...3 2.1 Algemene ongevallen...3 2.2 Bedreiging door externe gevaren...3 3 De organisatie van hulpverlening...4

Nadere informatie

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia

Nadere informatie

Protocol cameratoezicht CVO Zuid-West Fryslân

Protocol cameratoezicht CVO Zuid-West Fryslân Protocol cameratoezicht CVO Zuid-West Fryslân September 2017 Opdrachtgever: CVO Zuid-West Fryslân Auteur: R. bij de Weg Versie: 170926-1 Status: Definitief Protocol cameratoezicht CVO Zuid-West Fryslân

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

Noodplan - Samenvatting. Buitencentrum de Stevert Stevert 18 5524 KD Steensel tel Accommodatie: 0497-514497 / tel Beheerder: 0497-512762

Noodplan - Samenvatting. Buitencentrum de Stevert Stevert 18 5524 KD Steensel tel Accommodatie: 0497-514497 / tel Beheerder: 0497-512762 Noodplan - Samenvatting Buitencentrum de Stevert Stevert 18 5524 KD Steensel tel Accommodatie: 0497-514497 / tel Beheerder: 0497-512762 1 Algemene informatie 1.1 Bezetting Aantal Er overnachten maximaal

Nadere informatie

ONTRUIMINGSPLAN. Scouting Sweder van Voorst. Adres : Torenallee 2. : 0314-381224 (Eigenaar gebouw, Fam. Zadelhoff) Fax : : www.scoutingsweder.

ONTRUIMINGSPLAN. Scouting Sweder van Voorst. Adres : Torenallee 2. : 0314-381224 (Eigenaar gebouw, Fam. Zadelhoff) Fax : : www.scoutingsweder. Scouting Sweder van Voorst Adres : Torenallee 2 Postcode Plaats Telefoon : 6999DD : Hummelo : 0314-381224 (Eigenaar gebouw, Fam. Zadelhoff) Fax : Internet E-mail : www.scoutingsweder.nl : info@scoutingsweder.nl

Nadere informatie

november 2008 V&G signalering VGWM Milieu Welzijn VGWM A WAY OF LIVING Standaards voor professionals, wees alert!

november 2008 V&G signalering VGWM Milieu Welzijn VGWM A WAY OF LIVING Standaards voor professionals, wees alert! november 2008 V&G signalering VGWM A WAY OF LIVING Veiligheid Gezondheid Welzijn Milieu VGWM Standaards voor professionals, wees alert! Werk veilig of werk niet Met een goede, duidelijke veiligheids- en

Nadere informatie

ANTWOORD. Norm antwoorden. Ja, 98% Nee maar Ja, Nee maar Ja, 98% 98% in maximaal 2 werkdagen. Nee maar Ja, 98% Nee maar Ja, 90% Nee maar Ja, 90%

ANTWOORD. Norm antwoorden. Ja, 98% Nee maar Ja, Nee maar Ja, 98% 98% in maximaal 2 werkdagen. Nee maar Ja, 98% Nee maar Ja, 90% Nee maar Ja, 90% erificatiepunten bestandscontroles erplicht/ erelateerde wettelijke Norm Toegestane 1. Worden mutaties die voortkomen uit reguliere brondocumenten en processen-verbaal van constatering alsmede schriftelijke

Nadere informatie

BHV Bedrijfshulpverleningsorganisatie VOOR JOU

BHV Bedrijfshulpverleningsorganisatie VOOR JOU BHV Bedrijfshulpverleningsorganisatie VOOR JOU BHV voor jou In het kader van het project: Duurzaam inzetbaar dakwerk Veilig en gezond op het dak Wet- en regelgeving Aanpak risico s en BHV op basis van

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

Reglement cameratoezicht RSG Enkhuizen

Reglement cameratoezicht RSG Enkhuizen Reglement cameratoezicht RSG Enkhuizen Dit reglement cameratoezicht heeft betrekking op de RSG Enkhuizen waar toezicht door middel van camerasystemen wordt ingezet. Het geeft een beschrijving van taken,

Nadere informatie

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep)

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Onderdeel van Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door

Nadere informatie

Beheer Team Veiligheid. Reglement cameratoezicht Zadkine

Beheer Team Veiligheid. Reglement cameratoezicht Zadkine Beheer Team Veiligheid Reglement cameratoezicht Zadkine Inhoud Inleiding... 3 Reglement cameratoezicht... 4 Artikel 1 Begripsbepaling... 4 Artikel 2 Werkingssfeer en doelstellingen cameratoezicht... 5

Nadere informatie

Voorbeeld. Ontruimingsplan voor een gebouw met publieksfunctie conform NTA 8112-4 (2004)

Voorbeeld. Ontruimingsplan voor een gebouw met publieksfunctie conform NTA 8112-4 (2004) Voorbeeld Ontruimingsplan voor een gebouw met publieksfunctie conform NTA 8112-4 (2004) GOEDGEKEURD Brandweer Hoofd Afdeling Preventie d.d. voorbeeld: bladzijde 1 van 14 1. Inhoud 1. inhoud 2 2. Inleiding

Nadere informatie

Reglement cameratoezicht

Reglement cameratoezicht Inhoud 1. Inleiding... 3 2. Begripsbepalingen... 3 3. Werkingssfeer en doelstellingen cameratoezicht... 4 4. Taken en verantwoordelijkheden... 4 5. Inrichten camerasysteem en beveiliging... 4 6. Inzage

Nadere informatie

De doelstellingen van de Arbowet zijn: het verbeteren van de veiligheid en gezondheid van medewerkers

De doelstellingen van de Arbowet zijn: het verbeteren van de veiligheid en gezondheid van medewerkers 1. Wetgeving 1.1 Arbowet In januari 2007 is de Arbowet 2007 van kracht geworden. Het begrip Arbo staat voor Arbeidsomstandigheden en heeft betrekking op Veiligheid, Gezondheid en Welzijn (VGW). De Arbowet

Nadere informatie

Reglement cameratoezicht. CKC Drenthe

Reglement cameratoezicht. CKC Drenthe Reglement cameratoezicht CKC Drenthe Bron Dit document is gebaseerd op Cameratoezicht in het MBO versie 2.0 van de MBO Raad Bewerkt door: CKC Drenthe, Otto Dijkstra Versie 1, maart 2018 Vastgesteld door

Nadere informatie

ONTRUIMINGSPLAN VAN EEN ONDERWIJSGEBOUW VOLGENS NEDERLANDSE NORM NTA 8112-2 (Nl)

ONTRUIMINGSPLAN VAN EEN ONDERWIJSGEBOUW VOLGENS NEDERLANDSE NORM NTA 8112-2 (Nl) ONTRUIMINGSPLAN VAN EEN ONDERWIJSGEBOUW VOLGENS NEDERLANDSE NORM NTA 8112-2 (Nl) School : Elde College Bouwdeel D praktijkonderwijs Adres : Putsteeg 2A : 5481 XT Schijndel Telefoon : 073-5433533 GOEDGEKEURD

Nadere informatie

Checklist voor controle (audit) NEN 4000

Checklist voor controle (audit) NEN 4000 Rigaweg 26, 9723 TH Groningen T: (050) 54 45 112 // F: (050) 54 45 110 E: info@precare.nl // www.precare.nl Checklist voor controle (audit) NEN 4000 Nalooplijst hoofdstuk 4 Elementen in de beheersing van

Nadere informatie

BHV-procedures bij incidenten

BHV-procedures bij incidenten BHV-procedures bij incidenten Inclusief instructieblad met toelichting. Bij bedrijfshulpverlening voor ongevallen, brand en ontruiming is het belangrijk dat de BHV ers goede instructies en werkprocedures

Nadere informatie

Verwerkingsstatuut AVG

Verwerkingsstatuut AVG Verwerkingsstatuut AVG Dit Verwerkersstatuut maakt - evenals de algemene voorwaarden - integraal onderdeel uit van iedere overeenkomst inzake diensten tussen Volkshuisvestingsraad Zuidwest en haar wederpartij.

Nadere informatie

Checklist. Certificeringsregeling. Archief- en datavernietiging VPGI. Versie: 1 november 2007

Checklist. Certificeringsregeling. Archief- en datavernietiging VPGI. Versie: 1 november 2007 Checklist Certificeringsregeling Archief- en dataveriging Versie: 1 november 2007 VPGI VPGI Amstelveen Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van druk, fotokopie,

Nadere informatie

E. Procedure datalekken

E. Procedure datalekken E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende

Nadere informatie

Reglement cameratoezicht Marnix College*

Reglement cameratoezicht Marnix College* Reglement cameratoezicht Marnix College* versie: 1.0 Instemming MR op: 30 september 2019 Vastgesteld door CvB op: 30 september 2019 * Dit document is gebaseerd op Cameratoezicht in het MBO versie 2.0 van

Nadere informatie

VEILIGHEIDSCHECKLIST. Inhoudsopgave: Algemeen Organisatorisch Bouwkundig/mechanisch Elektronische signalering Brandpreventie/bestrijding ALGEMEEN

VEILIGHEIDSCHECKLIST. Inhoudsopgave: Algemeen Organisatorisch Bouwkundig/mechanisch Elektronische signalering Brandpreventie/bestrijding ALGEMEEN VEILIGHEIDSCHECKLIST Met deze lijst kunt u snel een redelijk inzicht krijgen over de veiligheid binnen uw bedrijf. Deze lijst is niet uitputtend en aan deze lijst kunnen geen rechten worden ontleend. Wanneer

Nadere informatie

Calamiteitenplan. Willem de Zwijger. Roermond

Calamiteitenplan. Willem de Zwijger. Roermond Calamiteitenplan Willem de Zwijger Roermond Cbs Willem de Zwijger Calamiteitenplan Algemene gegevens: Naam school: Cbs Willem de Zwijger Adres: Minister Beversstraat 7 6042 BL Roermond Telefoon: 0475-315665

Nadere informatie

Ontruimings Plan. Kinderdagverblijven Tinker Bell

Ontruimings Plan. Kinderdagverblijven Tinker Bell Ontruimings Plan Kinderdagverblijven Tinker Bell Tinker Bell Kinderdagverblijven Zoetermeer Schoolstraat 38 2712 VC Zoetermeer Tel 079-3167555 www.tinker-bell.nl versie sept 2013 1 1. Inhoudsopgave 1.

Nadere informatie

U kunt met uw kinderen snel en goed altijd alle uitgangen bereiken

U kunt met uw kinderen snel en goed altijd alle uitgangen bereiken U kunt met uw kinderen snel en goed altijd alle uitgangen bereiken Zijn de ingangen, doorgangen, uitgangen, nooduitgangen, gangpaden, trappen, hellingbanen en vluchtroutes over de minimaal vereiste breedte

Nadere informatie

BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia

BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia Onderdeel van de Certificatienorm Informatiebeveiliging Uitgave van de Stichting Certificatie Creatieve Industrie (SCCI) Noodzaak Bijlagen behorende

Nadere informatie

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018 Comsave Privacy voorwaarden Laatste update: 16 mei 2018 Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Comsave B.V. Persoonsgegevens Persoonsgegevens

Nadere informatie

Ontruimingsplan MFC Onder de pannen te Melderslo. Ontruimingsplan GOEDGEKEURD. Voorzitter: Piet van Lipzig. Datum: januari 2017

Ontruimingsplan MFC Onder de pannen te Melderslo. Ontruimingsplan GOEDGEKEURD. Voorzitter: Piet van Lipzig. Datum: januari 2017 Ontruimingsplan MFC Onder de pannen te Melderslo. Ontruimingsplan GOEDGEKEURD Voorzitter: Piet van Lipzig Datum: januari 2017 Inhoudsopgave Pagina 1 Inhoudsopgave 2 2 Inleiding en/of toelichting 3 3 Situatietekening

Nadere informatie

Procedure datalekken NoorderBasis

Procedure datalekken NoorderBasis Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Op de dienstverlening van Drukwerkservice.nl is onderstaande verwerkersovereenkomst van toepassing. In deze verwerkersovereenkomst wordt verstaan onder: Verwerkingsverantwoordelijke

Nadere informatie

Reglement cameratoezicht

Reglement cameratoezicht Reglement cameratoezicht Stichting Conexus september 2017 Doel van dit document Dit reglement cameratoezicht heeft betrekking op alle locaties van Stichting Conexus waar toezicht door middel van camerasystemen

Nadere informatie

BIJLAGE 2: BEVEILIGINGSBIJLAGE

BIJLAGE 2: BEVEILIGINGSBIJLAGE BIJLAGE 2: BEVEILIGINGSBIJLAGE De Verwerker is overeenkomstig de AVG en artikel 7 en 8 Verwerkersovereenkomst verplicht passende technische en organisatorische maatregelen te nemen ter beveiliging van

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

Plan van aanpak 2012 Risico-inventarisatie Brandveiligheid: acties/afspraken/borging

Plan van aanpak 2012 Risico-inventarisatie Brandveiligheid: acties/afspraken/borging Plan van aanpak 2012 Risico-inventarisatie Brandveiligheid: acties/afspraken/borging Peuterspeelzaal Uitgangen en vluchtroutes. 1 ja U kunt met uw kinderen snel en goed altijd alle uitgangen bereiken?

Nadere informatie

Korte Checklist. 1. Organisatorische aspecten Zorg voor een brandveilige bedrijfsvoering!

Korte Checklist. 1. Organisatorische aspecten Zorg voor een brandveilige bedrijfsvoering! Korte Checklist 1. Organisatorische aspecten Zorg voor een brandveilige bedrijfsvoering! Er is een logboek aanwezig op het bedrijf / in de stallen. Hierin zijn o.a. certificaten (installaties, brandveiligheidsvoorzieningen)

Nadere informatie

NPS-16 Burenalarmeringssysteem

NPS-16 Burenalarmeringssysteem Handleiding voor Alphatronics B.V. de gebruiker NPS-16 Burenalarmeringssysteem Burenalarmeringssysteem Revisie A Uitgave 10-1998 Alphatronics B.V. (MDK) INHOUD INHOUD... Pagina 1 Introductie... Pagina

Nadere informatie

Ontruimings Plan. Kinderdagverblijven Tinker Bell

Ontruimings Plan. Kinderdagverblijven Tinker Bell Ontruimings Plan Kinderdagverblijven Tinker Bell Tinker Bell Kinderdagverblijven Zoetermeer Meidoornlaan 28 2712 TT Zoetermeer Tel 079-3167555 www.tinker-bell.nl versie sept 2013 1 1. Inhoudsopgave 1.

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Reikwijdte en doelstellingen van de interne audit... 5 Verhouding

Nadere informatie

Reglement cameratoezicht

Reglement cameratoezicht Reglement cameratoezicht Inleiding In verschillende situaties worden incidenteel camera s gebruikt, bijvoorbeeld om personen en eigendommen te beschermen. Het is hierbij van groot belang dat organisaties

Nadere informatie

CALAMITEITENPLAN. P.C.B.O. De Loopplank / B.S.O. Kom aan boord / K.D.V. De Bereboot Pieter de Hoochplaats SC Alblasserdam

CALAMITEITENPLAN. P.C.B.O. De Loopplank / B.S.O. Kom aan boord / K.D.V. De Bereboot Pieter de Hoochplaats SC Alblasserdam CALAMITEITENPLAN P.C.B.O. De Loopplank / B.S.O. Kom aan boord / K.D.V. De Bereboot Pieter de Hoochplaats 1 2951SC Alblasserdam Inleiding: Dit plan beschrijft hoe er tijdens een calamiteit snel en doeltreffend

Nadere informatie

Bestaande ontruimingsalarminstallaties

Bestaande ontruimingsalarminstallaties Rijnstraat 8 Postbus 20952 2500 EZ Den Haag Bestaande ontruimingsalarminstallaties Instructie Versie 1.0 Status Definitief Contactpersoon T 0800-899 1103 info.infofoon @rgd.minbzk.nl Betreft Bestaande

Nadere informatie

Ontruimingsplan Peuterspeelzaal Dribbel

Ontruimingsplan Peuterspeelzaal Dribbel Ontruimingsplan Peuterspeelzaal Dribbel Nieuwehaven 310 2801 EG Gouda Belangrijke telefoonnummers Landelijk alarmnummer Brandweer Telefoonnummer Dribbel algemeen Politie (niet spoedeisende meldingen) GGD

Nadere informatie

Addendum Dataverwerking

Addendum Dataverwerking Addendum Dataverwerking OVERWEGINGEN: Deze bepalingen ( Addendum ) maken onlosmakelijk deel uit van de Algemene Voorwaarden die gelden tussen Goeiezaak.com BV, gevestigd te Haarlem, bekend onder KvK nr.

Nadere informatie

Kerkrentmeesters. Ontruimingsplan

Kerkrentmeesters. Ontruimingsplan Kerkrentmeesters Ontruimingsplan Doel Ontruimingsplan: Het ontruimingsplan heeft ten doel de ontruiming van het kerkgebouw zoveel als mogelijk is ordelijk en doelmatig te laten verlopen. Het ontruimingsplan

Nadere informatie

Raadsvoorstel. Aan de gemeenteraad.

Raadsvoorstel. Aan de gemeenteraad. Raadsvoorstel raadsvergadering agendapunt 4.10 nummer 12INT00825 voorstel 1. Kennis te nemen van de memo onderzoek en aanpassing van noodstroomvoorziening 2. Kennis te nemen van het advies voor praktische

Nadere informatie

Hoofdstuk 1 Algemene Bepalingen

Hoofdstuk 1 Algemene Bepalingen Burgemeester en wethouders van de gemeente Grootegast; Gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Besluiten: Vast te stellen de navolgende beheersregeling gemeentelijke

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

Reglement cameratoezicht

Reglement cameratoezicht Reglement cameratoezicht Reglement cameratoezicht ROC TOP Dit reglement cameratoezicht heeft betrekking op alle locaties van ROC TOP waar toezicht door middel van camerasystemen wordt ingezet. Het geeft

Nadere informatie

Security Health Check

Security Health Check Factsheet Security Health Check De beveiligingsthermometer in uw organisatie DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl info@db-fortivision.nl De Security

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Privacy Statement. Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V.

Privacy Statement. Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V. Privacy Statement Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de

Nadere informatie

DataCenter Fryslân. Voorschriften toegangsverlening en gedragsregels voor DataCenter Fryslân, François Haverschmidtwei 3A te Leeuwarden

DataCenter Fryslân. Voorschriften toegangsverlening en gedragsregels voor DataCenter Fryslân, François Haverschmidtwei 3A te Leeuwarden DataCenter Fryslân DataCenter Fryslân, François Haverschmidtwei 3A te Leeuwarden Versie 1.4, februari 2010 1 Afkortingen en begrippen... 3 2 Beveiliging DataCenter... 4 2.1 OBSERVATIE VIA VIDEOSYSTEEM...

Nadere informatie

Ontruimingsplan Peuterspeelzaal Dribbel

Ontruimingsplan Peuterspeelzaal Dribbel Ontruimingsplan Peuterspeelzaal Dribbel Raam 60-62 2801 VM Gouda Belangrijke telefoonnummers Landelijk alarmnummer 112 Brandweer via 112 Politie (niet spoedeisende meldingen) 0900-8844 GGD Hollands Midden

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Model-veiligheidsplan horeca Hoeksche Waard

Model-veiligheidsplan horeca Hoeksche Waard Dit formulier graag volledig ingevuld sturen naar info@gemeentehw.nl. U kunt het formulier ook per post sturen naar Gemeente Hoeksche Waard, Postbus 2003, 3290 EA Oud-Beijerland. Voor meer informatie kunt

Nadere informatie