Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement versie 9.0

Maat: px
Weergave met pagina beginnen:

Download "Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement versie 9.0"

Transcriptie

1 Gezamenlijke elektronische Voorzieningen Suwi Keten Service Level Agreement versie 9.0 Pagina 1 van 35

2 Inhoud 1. Over de GeVS Keten SLA Inleiding Leeswijzer Doel van de Keten SLA Suwipartijen en niet-suwipartijen Gemeenten als Suwipartij Positie van de Keten SLA Deelnemende organisaties Bereik van de Keten SLA Evaluatie, duur en wijziging van de Keten SLA Algemene bepalingen Informatieplicht en geheimhouding Kosten en verdeling Resultaatverplichting Geschillen over de Keten SLA SUWI Standaarden SGR en SuwiML Verantwoordingsrichtlijn en normenkader GeVS Ketenarchitectuur Logging, monitoring en rapportage Escalatie Uitwijk Afnemersdeel Keten SLA Inleiding Dienstverlening aan afnemers Suwinet-Inkijk Suwinet-Inlezen Suwinet-mijn gegevens (Klantbeeld) Suwinet-Correctie Suwinet-Mail Suwinet-Meldingen Suwinet-Autorisatie Pagina 2 van 35

3 3.2.8 Ketenbrede Testomgeving Incidentbeheer Servicedesks ten behoeve van medewerkers van de aangesloten partijen Wijziging- en releasebeheer Probleembeheer Capaciteitsbeheer afnemers Configuratiebeheer Beschikbaarheidsbeheer Logische toegangsbeveiliging Leveranciersdeel Keten SLA Inleiding Algemene beschikbaarheid (uptime) van het netwerk Incidentbeheer *Met reactietijd wordt bedoeld de tijd waarbinnen gestart wordt met het oplosproces Probleembeheer Wijziging- en releasebeheer Capaciteitsbeheer Configuratiebeheer Beschikbaarheidsbeheer Onderhoudstijden Escalatie Calamiteiten Inzichtelijkheid verversing afgeleide databases XML-diensten Ketentesten Beheer en beschikbaarstelling Keten brede Integratie Testomgeving (KIT) Suwinet-Mail Beheer en beschikbaarstelling Suwinet-Meldingen Afspraken per leverancier Toelichting bij de tabellen Technisch beheer centrale omgeving GeVS Beheer en beschikbaarstelling gebruikersadministratie Beheer en beschikbaarstelling van Suwinet-Inkijk Pagina 3 van 35

4 Beheer en beschikbaarstelling correctieservice Beheer en beschikbaarstelling filtermechanisme Beheer en beschikbaarstelling van Suwinet-Mail Beheer en Beschikbaarstelling van Suwinet- Mijn gegevens (Klantbeeld) Logische toegangsbeveiliging Bijlagen Managementrapportage Specifieke beheerrapportages Organigram overlegorganen Overlegstructuur Releasekalender Ondertekening... Fout! Bladwijzer niet gedefinieerd. Pagina 4 van 35

5 1. Over de GeVS Keten SLA 1.1 Inleiding Sinds 2004 wordt jaarlijks in Suwi verband een GeVS Keten Service Level Agreement (verder genoemd Keten SLA) opgesteld met de afspraken tussen de partijen die via de Gezamenlijke elektronische Voorzieningen Suwi (verder genoemd GeVS) gegevens uitwisselen over beschikbaarheid, responsetijden, openingstijden, oplostijden van incidenten en dergelijke. Deze versie van de Keten SLA kent een andere indeling dan voorheen. De Keten SLA is grofweg verdeeld in drie delen; een algemeen deel, een afnemers specifiek deel en een leveranciers specifiek deel (bron). Hiermee wordt meer inzichtelijk welke eisen afnemer en leverancier specifiek zijn. Deze Keten SLA (versie 9.0) vervangt versie 8.0 en bevat de gezamenlijke afspraken die gemaakt zijn tussen de partijen over de dienstverlening van de Gezamenlijke elektronische Voorzieningen Suwi. 1.2 Leeswijzer In hoofdstuk twee worden de algemene bepalingen beschreven welke gelden voor de Keten SLA. In hoofdstuk drie volgt het afnemersdeel van de Keten SLA en in hoofdstuk vier worden de leveranciers specifieke eisen beschreven. Voor partijen die zowel afnemer als leverancier van gegevens zijn, zijn dus beide hoofdstukken van toepassing. Hoofdstuk vijf bevat relevante bijlagen. 1.3 Doel van de Keten SLA De Keten SLA heeft als doel het vastleggen van concrete afspraken tussen de verschillende via de GeVS uitwisselende partijen, op basis waarvan de gezamenlijke prestaties gemeten kunnen worden. Met de vastlegging van deze afspraken kan worden geborgd, dat een bepaald niveau van dienstverlening door de verschillende partijen ook daadwerkelijk geleverd wordt. De Keten SLA gaat uit van resultaatverplichtingen. Over het nakomen van de afgesproken prestatienormen wordt maandelijks door BKWI gerapporteerd in een Service Level Rapportage (verder genoemde SLR), opdat gerichte bewaking, sturing en verbetering van de dienstverlening mogelijk zijn. Bewaking van de resultaten en activiteiten ter verbetering vinden plaats in of onder regie van de Domeingroep ICT Beheer (verder genoemd DIB). De Keten SLA is niet, zoals veelal gebruikelijk, een overeenkomst tussen één leverancier en één afnemer, maar is een gezamenlijke overeenkomst tussen de verschillende op de GeVS aangesloten partijen. 1.4 Suwipartijen en niet-suwipartijen Bij de uitvoering van de wettelijke taken binnen het domein Werk en Inkomen zijn meerdere uitvoeringsorganisaties betrokken. Dit zijn UWV, SVB en de gemeenten. Deze partijen worden in de Wet Suwi Suwipartijen genoemd. Het Inlichtingenbureau treedt op als bewerker en doorgever van de gegevens voor de gemeenten. Onder voorwaarden is de GeVS ook te gebruiken door zogenaamde niet- Suwipartijen. Voor aansluiting van deze partijen dient het Aansluitprotocol GeVS1 gevolgd te worden. Een niet- Suwipartij dient contact op te nemen met de leverancier van de gegevens (bronhouder), om te komen tot een eventuele gegevenslevering. Conform het Aansluitprotocol GeVS dienen niet- Suwipartijen zich in elk geval te conformeren aan de inhoud van de Keten SLA. 1 Bijlage III bij de Regeling Suwi: ab.nl/wetsuwior1rsbijlagen.htm Pagina 5 van 35

6 Deze organisaties voeren elk een deel van de dienstverlening in het kader van Werk en Inkomen uit en hebben daartoe elk hun eigen, vanuit GeVS perspectief, decentrale, elektronische- voorzieningen ingericht. Het aansluitprotocol met hierin de verdere uitwerking van dit traject is te vinden op de website van het BKWI ( 1.5 Gemeenten als Suwipartij De gemeenten zijn betrokken bij de keten dienstverlening, in de rol van leverancier en afnemer. De gemeente is Suwipartij voor de taken benoemd in de Wet Suwi en WWB, voor overige taken is zij een niet- Suwipartij. 1.6 Positie van de Keten SLA De basis voor de afspraken in de Keten SLA is vastgelegd in de Wet Structuur Uitvoeringsorganisatie Werk en Inkomen (Wet Suwi) en de nadere uitwerking in het Besluit Suwi en de Regeling Suwi. Enerzijds sluit de Keten SLA aan bij genoemde wetgeving en bij de afspraken die in bestaande Service Niveau Overeenkomsten (SNO s) tussen de verschillende partijen zijn vastgelegd en anderzijds stelt deze eisen aan de contracten die de verschillende partijen met hun ICT- leveranciers hebben afgesloten (in underpinning contracts). De afspraken van de Keten SLA zijn nader uitgewerkt in het Keten Dossier Afspraken & Procedures (Keten DAP). Het Keten DAP bevat ook een lijst met verschillende contactpersonen bij de verschillende deelnemende partijen. Het Keten DAP wordt door het Keten Incidenten en Problemen Overleg onderhouden en ter goedkeuring voorgelegd aan de DIB. 1.7 Deelnemende organisaties De Keten SLA is een overeenkomst tussen de volgende partijen in de volgende hoedanigheid. Organisatie Bureau Keten Informatisering Werk en Inkomen (BKWI)2 Centraal Administratie Kantoor (CAK) Zorginstituut Nederland (ZINL) Leverancier Afnemer Dienst Uitvoering Onderwijs (DUO) X X Immigratie en Naturalisatie Dienst (IND) Inspectie SZW (ISZW) Uitvoeringsinstituut Werknemers Verzekeringen (UWV) X X Dienst Justitiële uitvoeringsdienst Toetsing, Integriteit en Screening (Justis)3 Sociale Verzekeringsbank (SVB) X X Stichting Inlichtingenbureau (IB) 4 X X G4* (waarbij Wigo4it namens de G4 5 de dienstverlening van de SUWI- ketenpartners coördineert) X X X X X X X X 2 BKWI vervult de rol van leverancier voor de gegevens van Kadaster, Kamer van Koophandel (KVK) en Rijksdienst Wegverkeer (RDW) 3 Dienst Justis ten behoeve van Bureau BIBOB en TRACK 4 Achter het Inlichtingenbureau gaan de leverende gemeenten en gemeentelijke samenwerkingsverbanden schuil Pagina 6 van 35

7 bronnen en gebruikers bronnen Suwipartijen* niet Suwipartijen* UWV GSD (IB) SVB GBA RDW DUO KvK Kadaster Belasting dienst Binnen een paar seconden een digitaal klantdossier op maat * Suwipartijen raadplegen gegevens van Suwi- en niet-suwipartijen. * Niet-Suwipartijen raadplegen gegevens van Suwipartijen gebruikers Suwipartijen* UWV GSD SVB niet Suwipartijen* IND CAK Inspectie SZW dienst Justis Gemeentelijke Belastingdeur waarders CvZ IVT RMC SNG Burger zaken 1.8 Bereik van de Keten SLA In de Keten SLA zijn de afspraken vastgelegd, die gemaakt zijn tussen partijen met betrekking tot de Gezamenlijke elektronische Voorziening Suwi. De Gezamenlijke elektronische Voorzieningen Suwi (GeVS) is een verzameling van centrale en decentrale voorzieningen die zorgdragen voor de gegevensuitwisseling tussen gegevensaanbieders en afnemers in de keten Werk en Inkomen. Deze voorzieningen zijn vastgelegd in artikel 5.21 van het Besluit SUWI, inclusief de taken op het gebied van de inrichting en beheer. Een actuele lijst van de GeVS componenten kan gevonden worden in KArWeI. 1.9 Evaluatie, duur en wijziging van de Keten SLA De Keten SLA geldt vanaf het moment van tekenen en blijft geldig tot opzegging of vervanging door een nieuwe Keten SLA. De Keten SLA wordt minstens één keer per jaar geëvalueerd door de DIB. Tussentijdse aanpassingen worden - na afstemming met de andere domeingroepen 6 - vastgelegd in de afsprakenlijst van de notulen van de DIB en zijn vanaf dat moment geldend. De afspraken worden uiteindelijk verwerkt in de jaarlijks uit te brengen Keten SLA. 5 gemeenten Amsterdam, Rotterdam, Utrecht en Den Haag 6Architectuur, gegevens en berichten en privacy en beveiliging zijn aspecten die in de andere domeingroepen zijn belegd. Pagina 7 van 35

8 Wanneer één der partijen, buiten de jaarlijkse evaluatie om, een wijziging in of beëindiging van de Keten SLA wenst, dan treden de partijen in overleg en wordt de voorgenomen wijziging of beëindiging ter goedkeuring aan de DIB voorgelegd. Kleine wijzigingen (in bijvoorbeeld de rapportage of kleine infrastructurele wijzigingen) worden vastgelegd in een addendum op de Keten SLA en zijn van toepassing zodra deze zijn goedgekeurd door de DIB en waar nodig door de andere domeingroepen. De Keten SLA met eventuele addenda worden gepubliceerd op Pagina 8 van 35

9 2. Algemene bepalingen 2.1 Informatieplicht en geheimhouding Partijen verplichten zich om elkaar tijdig alle informatie te verschaffen en medewerking te verlenen welke noodzakelijk zijn voor het uitvoeren van de afspraken in de Keten SLA. Alle in het kader van de Keten SLA ter beschikking gestelde of verkregen informatie over partijen, hun doelen en bedrijfsprocessen zal door de partijen strikt vertrouwelijk worden behandeld. Deze informatie zal niet worden aangewend voor andere doeleinden dan waarvoor deze is aangevraagd en verstrekt. Deze informatie wordt ook niet aangewend ten behoeve van derden zonder uitdrukkelijke en schriftelijke toestemming van betrokken partijen. De persoonsgegevens die partijen als leverancier via de GeVS ter beschikking stellen, stellen zij slechts ter beschikking voor zover deze gegevens noodzakelijk zijn voor de uitvoering van een opgedragen wettelijke taak en er een wettelijke basis voor is. Ruimer gebruik van de ter beschikking gestelde persoonsgegevens is niet toegestaan. Voor zover gebruik gemaakt wordt van tijdelijke opslag (cache) is de tijd van opslag van ontvangen persoonsgegevens beperkt tot maximaal 24 uur en mogen deze gegevens niet gebruikt worden voor andere doelen dan waarvoor deze zijn beschikbaar gesteld. 2.2 Kosten en verdeling Tenzij vooraf uitdrukkelijk anders wordt overeengekomen, dragen partijen elk zelf de kosten die voor hen aan de uitvoering van de Keten SLA zijn verbonden. 2.3 Resultaatverplichting De betrokken partijen rapporteren in de domeingroepen aan elkaar over de algehele prestaties en de naleving van de binnen de keten geldende afspraken. BKWI rapporteert via de vastgestelde paden over de gezamenlijk behaalde resultaten. Deze vastgestelde paden zijn te vinden in de Keten DAP. Waar nodig worden onderling de te nemen verbetermaatregelen benoemd en neergelegd bij een eindverantwoordelijke. De DIB volgt het verbetertraject en rapporteert hierover naar de keten. In het geval één der partijen structureel toerekenbaar tekort schiet in de nakoming van haar verplichtingen, zal de DIB het bestuur of de directie van de nalatige partij schriftelijk verzoeken passende maatregelen te treffen. De nalatige partij dient een onderbouwd actieplan te presenteren waarin aangeven wordt welke maatregelen zij treft om de problemen op te lossen en te voorkomen dat deze problemen zich in de toekomst weer voor zullen komen. Hierbij wordt aangegeven binnen welke termijn de tekortkoming wordt opgelost. In elk geval omvat het actieplan de volgende punten: welke actie wordt genomen; wanneer actie wordt genomen; wanneer de tekortkoming is verholpen; hoe voorkomen wordt dat eenzelfde tekortkoming nog eens optreedt. 2.4 Geschillen over de Keten SLA Geschillen tussen partijen betreffende de Keten SLA en de uitvoering hiervan worden te allen tijde schriftelijk bij elkaar ingediend en bevestigd. BKWI wordt op de hoogte gebracht van het geschil. Vervolgens treden partijen in overleg, waarbij BKWI de coördinerende rol voor haar rekening neemt. Wanneer uit overleg tussen de partijen blijkt dat geen overeenstemming over het geschil kan worden bereikt, wordt het geschil ter bespreking en besluitvorming geagendeerd op directieniveau. Pagina 9 van 35

10 2.5 SUWI Standaarden Binnen de GevS kennen wij verschillende standaarden, naast de Keten SLA zijn de volgende standaarden van toepassing op uitwisseling via de GeVS, die onderdeel uitmaken van deze Keten SLA: SGR en SuwiML Verantwoordingsrichtlijn en Normenkader GeVS Ketenarchitectuur SGR en SuwiML Elke uitwisseling van gegevens die plaatsvindt via de GeVS dient plaats te vinden conform de afgesproken standaarden Suwi Gegevens Register (verder genoemd SGR) en SuwiML (transactiestandaard en berichtenstandaard). Het SGR beschrijft de (cliënt)gegevens, die binnen de Suwiketen worden uitgewisseld. In het SGR wordt vastgelegd: de semantische definitie van de gegevens de "metagegevens" (formaat, structuur, waarde bereik) van een gegeven de wijze waarop de gegevens worden gecodeerd in de gemeenschappelijke taal voor elektronische uitwisseling in het Suwidomein, te weten SuwiML In het SGR wordt het waarde bereik van een bepaald gegeven opgenomen. De codes die regelmatig aan wijziging onderhevig zijn, worden opgenomen in zogenaamde "externe" codetabellen. De inhoud van deze "externe" codetabellen wordt beheerd en bepaald door de betrokken Suwipartijen en/of de basisregistraties/norminstanties zoals GBA, ISO en Vektis. BKWI krijgt van deze partijen de wijzigingen aangeleverd en legt deze vast in de bijbehorende codetabellen. Het SGR en de codetabellen worden door BKWI op haar website beschikbaar gesteld. Voor die gegevens die worden ontsloten vanuit basisregistraties/authentieke bronnen, worden de semantische definities en bijbehorende metagegevens van die basisregistraties/authentieke bronnen zoveel mogelijk ongewijzigd overgenomen in het SGR. Op het gebied van gegevens en berichten worden de goedgekeurde wijzigingsverzoeken (via het CMK) behandeld in de DGB en de bijbehorende werkgroepen. In de DGB zitten de vertegenwoordigers van de ketenpartijen die goedgekeurde wijzigingen verder intern afstemmen. De meeste partijen hebben immers een eigen gegevensregister (zoals UGR en GGR). Binnen de keten zijn afspraken gemaakt hoe elektronische berichten in het Suwi domein kunnen worden ingepakt (header, enveloppe, body, wsdl) en verstuurd. De standaard wordt gebruikt bij het online bevragen van gegevens en voor het doorgeven van gegevens in de vorm van meldingen volgens het store and forward principe. Uitwisseling tussen partijen moet plaatsvinden met in achtneming van de afspraken met betrekking tot de SuwiML Transactiestandaard. De actuele SuwiML Transactiestandaard is te vinden op de website van BKWI. Afwijkingen van de SGR- en SuwiML- standaard resulteren - tenzij hierover nadere afspraken zijn gemaakt - in (centrale) afkeuring van het bericht en het stoppen van de doorlevering van het bericht aan afnemers en applicaties. De DIB kan in samenspraak met de DGB en de DPB beslissen om afgekeurde berichten toch tijdelijk door te leveren aan afnemers en applicaties als hiermee anders het bedrijfsbelang onevenredig wordt geschaad. Hierbij moet worden vastgelegd gedurende welke termijn dit mag plaatsvinden.; welke termijn wordt bewaakt door de DIB. Pagina 10 van 35

11 Afwijkingen van de SGR en SuwiML standaard worden als incident en beveiligingsincident gemeld bij de leverende partij die is verplicht deze standaard afwijkingen zo snel mogelijk maar uiterlijk binnen vier maanden op te lossen. Partijen ondersteunen altijd de meest recente versie van een bericht. De voorgaande versie van dit meest recente bericht dient nog minimaal één jaar ondersteund te worden na implementatie van een nieuwere versie van het bericht. Met implementatie van een nieuw bericht wordt bedoeld het moment dat het bericht geconfigureerd is en opvraagbaar is in een productionele omgeving. Voor het uitfaseren van een oud bericht dient de leverende partij een CMK in, waarbij het bericht na bekend making via het CMK nog maximaal een jaar lang ondersteund wordt. Na dit jaar vervallen alle rechten voor de afnemers en is de leverende partij gerechtigd het bericht technisch uit te faseren. Uitfaseren van het bericht kan eerder in overleg met de afnemers. Afwijkingen van de SGR en SuwiML standaard resulteren - tenzij hierover nadere afspraken zijn gemaakt - in (centrale) afkeuring van het bericht en het stoppen van de doorlevering van het bericht aan afnemers en applicaties Servicedesk registratiesysteem: handmatige meting Centrale afkeuring vindt plaats bij BKWI bij het validatieproces Partijen ondersteunen altijd de meest recente versie van een bericht. De voorgaande versie van dit meest recente bericht dient nog minimaal één jaar ondersteund te worden na implementatie van een nieuwere versie van het bericht Servicedesk registratiesysteem: handmatige meting Afwijkingen van SGR en /of de SuwiML standaard worden als incident en beveiligingsincident gemeld bij de leverende partij. De leverende partij is verplicht deze afwijking van de standaard zo snel mogelijk te herstellen. Servicedesk registratiesysteem: handmatige meting Verantwoordingsrichtlijn en normenkader GeVS 7 Partijen zijn zelf verantwoordelijk voor het borgen dat de bescherming van persoonsgegevens binnen de eigen bedrijfsprocessen en daarbij ook dat de bescherming van de Suwi- gegeven en de beveiliging van de eigen delen van de GeVS minimaal voldoen aan het niveau dat hiervoor binnen de Suwiketen is vastgesteld8. Naast de wettelijke eisen, zoals opgenomen in de Wbp en Wet Suwi, zijn aanvullende eisen aangaande privacy en beveiliging verwerkt in het Normenader GeVS en in de Keten SLA. Iedere partij geeft in een beveiligingsplan aan op welke wijze zij hieraan invulling geeft; stelt (al dan niet beperkt tot Suwi) een functionaris aan belast met de coördinatie van en toezicht op de beveiliging (binnen de Suwiketen aangemerkt als Security Officer) en met een functionaris belast met (al dan niet beperkt tot de Suwi- gegevens) de toezicht op het rechtmatig verwerken van de 7 In de Verantwoordingsrichtlijn Suwi 8 De beveiliging van de GeVS is ingericht op het niveau dat vereist is voor persoonsgegevens met een risicoklasse 2 conform AV23. Zie: Deze eisen zijn nader uitgewerkt in het Normenkader GeVS. Pagina 11 van 35

12 persoonsgegevens (interne controle). Elke partij verplicht zich te voldoen aan de keten brede eisen aangaande privacy en beveiliging en doet jaarlijks verslag over de bescherming van de via de GeVS ontvangen gegevens en over de beveiliging van de eigen delen van de GeVS conform de vigerende versie van de Suwi Verantwoordingsrichtlijn9. De normen betreffende Privacy & Beveiliging zijn vastgelegd in de GeVS Verantwoordingsrichtlijn. De Security Officer van het BKWI stelt op basis van de aangeleverde rapportages, ter bevestiging van het (onderlinge) vertrouwen, een totaaloverzicht op van de beveiliging van de GeVS. Elke afnemer is verantwoordelijk voor de bescherming van de persoonsgegevens die via de GeVS worden uitgewisseld en binnen de eigen bedrijfsprocessen worden verwerkt. Partijen borgen dat de beveiliging van de eigen delen van de GeVS voldoet aan de gestelde eisen. De beheerorganisaties van de afzonderlijke partijen zijn vrij te kiezen welke beveiligingsmaatregelen worden ingezet, mits het niveau van beveiliging volstaat, en aan het classificatie niveau wordt voldaan. Elke partij verplicht zich te voldoen aan de keten brede eisen aangaande privacy en beveiliging en legt hier jaarlijks verantwoording over af. Naast de wettelijke eisen, zoals opgenomen in de WBP en Wet Suwi, zijn aanvullende eisen aangaande privacy en beveiliging verwerkt in de Verantwoordingsrichtlijn en bijbehorend Normenkader GeVS en in deze Keten SLA. Partijen zijn elk verantwoordelijk voor de bescherming van de privacy in relatie tot de persoonsgegevens die zij via de GeVS uitwisselen en/of verwerken. Iedere partij geeft in een beveiligingsplan aan op welke wijze zij hieraan invulling geeft en stelt een functionaris aan belast met de coördinatie van en toezicht op de beveiliging (voor de keten aangemerkt als Security Officer Suwinet) en interne controles. Partijen die gegevens uitwisselen via de GeVS voorzieningen dienen zich te houden aan de richtlijnen qua doelbinding en proportionaliteit. De taken, verantwoordelijkheden en bevoegdheden ten aanzien van het gebruik, de inrichting, het beheer en de beveiliging van de GeVS (processen, gegevens, infrastructuur en applicaties) zijn beschreven en duidelijk en afhankelijk van de schaalomvang van de organisatie gescheiden belegd. Handmatig via de contactenlijst in de Keten DAP. De GeVS en via de GeVS uitgewisselde gegevens worden beschermd tegen ongeautoriseerde [logische] toegang en gebruik. De Suwi-partij autoriseert en registreert de gebruikers die toegang hebben tot de Suwinet applicaties op basis van een formele procedure waarin is opgenomen. persoonsgegevens met risicoklasse 2 worden verstrekt op basis van het needto-know principe en met (door de registratiehouders) vastgestelde rollen; Het verlenen van toegang tot de benodigde gegevens op basis van de uit te voeren functie / taken; Het uniek identificeren van elke gebruiker tot één persoon; Het goedkeuren van de aanvraag voor toegangsrechten door de manager of 9 Deze versie is te vinden op de website van het BKWI, en- beveiliging/ Pagina 12 van 35

13 een gemandateerde; Het tijdig wijzigen (dus ook intrekken) van de autorisatie bij functiewijziging of vertrek; Het benaderen van de Suwi- databestanden door gebruikers mag alleen plaatsvinden via applicatieprogrammatuur (tenzij sprake is van calamiteiten). Geconstateerde afwijkingen worden geregistreerd in de "Monitor", welke besproken wordt met de betreffende partij en indien nodig gebruikt wordt voor escalatie. Elke organisatie is verantwoordelijk voor de toezicht op het rechtmatig verwerken van de persoonsgegevens. Het raadplegen van de persoonsgegevens wordt gelogd en partijen kunnen (door de hiertoe gemandateerde medewerkers) bij de Suwidesk rapportages opvragen waarmee BKWI deze interne controle ondersteunt. Geconstateerde afwijkingen worden geregistreerd in de "Monitor", welke besproken wordt met de betreffende partij en indien nodig gebruikt wordt voor escalatie. De via de GeVS beschikbaar gestelde gegevens worden niet anders getransporteerd, dan over een infrastructuur welke bescherming biedt voor minimaal het niveau van persoonsgegevens met risicoklasse 2. Ook via het lokaal netwerk is ongeautoriseerde toegang tot de via de GeVS beschikbaar gestelde gegevens niet mogelijk De via de GeVS beschikbaar gestelde gegevens worden alleen getransporteerd via vaste lijnen zonder directe verbinding met internet. Er vinden geen overschrijdingen plaats van de wettelijke en Keten brede eisen aangaande privacy en beveiliging. Geconstateerde afwijkingen worden geregistreerd door de Servicedesks en als beveiligingsincident gemeld bij de Suwidesk. De Security Officer van het BKWI bewaakt (en coördineert) de voortgang van beveiligingsincidenten en rapporteert deze in de reguliere rapportage Ketenarchitectuur De ketenarchitectuur biedt toekomstvaste, gemeenschappelijke kaders, afspraken en een high- level design van de ketensamenwerking en de daarbinnen gebruikte standaarden en bouwstenen voor de gezamenlijke ontwikkeling van de keten. De ketenarchitectuur wordt concreet toegepast en aan de DA wordt inzicht gegeven op welke wijze dit gebeurt en vindt er vastlegging plaats in KarWeI. KarWeI beschrijft: de uitgangspunten voor het inrichten van de architectuur van de informatievoorzieningen van de organisaties die actief zijn binnen of rondom de keten; de afspraken die binnen de keten zijn gemaakt voor het uitvoeren van organisatie overstijgende processen ten behoeve van informatie uitwisseling en het inzetten van techniek; de samenstelling van en eisen aan de Gezamenlijke Elektronische Voorzieningen Suwi (GeVS); KarWeI geeft, in de vorm van afspraken, weer aan welke eisen de voorzieningen en de Pagina 13 van 35

14 participerende organisaties moeten voldoen. KarWeI richt zich op de samenwerking waarvoor gegevensuitwisseling, koppelvlakken, standaarden en voorzieningen beschreven moeten worden en op de aansluiting tussen organisaties; daar- naast richt zij zich op gemeenschappelijke ontwikkelingen. Het doel van de architectuur is de ketendienstverlening aan de gemeenschappelijke afnemer effectiever en efficiënter te laten verlopen. De ketenarchitectuur dient als: 1) Stuurinstrument Architecturen geven inzicht en richting, zodat oplossingsrichtingen en prioriteiten mede aan de hand ervan kunnen worden bepaald met als doel dat op elkaar aansluiten makkelijker wordt. 2) Communicatie- instrument De gemeenschappelijke beelden en afspraken kunnen eenduidig worden gecommuniceerd. Parallelle ontwikkeltrajecten maken gebruik van een en dezelfde verzameling kaders, afspraken en begrippen. 3) Toetsinstrument De ketenpartners kunnen de eigen plannen en keuzen toetsen aan de gemaakte keten- afspraken. Externe partijen kunnen ketenarchitectuur gebruiken als hulpmiddel om te toetsen of zij binnen de afgesproken context ontwikkelactiviteiten ontplooien. 2.6 Logging, monitoring en rapportage Vanuit de Regeling Suwi geldt de verplichting dat alle gebruikershandelingen vastgelegd worden en herleidbaar zijn naar een natuurlijk persoon, zodat eventueel misbruik gedetecteerd kan worden en opdat deze informatie kan worden gebruikt als bewijslast. BKWI verstrekt regulier rapportages, vanuit de Suwinet- Broker en de inkijklogging, op basis waarvan de op de GeVS aangesloten organisaties oneigenlijk gebruik en misbruik kunnen detecteren, daarnaast verstrekt BKWI partijen op verzoek specifieke rapportages aangaande het gebruik van de GeVS. Partijen (zowel afnemer als leverancier) voeren een actief beleid aangaande onderzoek naar oneigenlijk gebruik en misbruik. De servers, die onderdeel uitmaken van de centrale omgeving, bevatten, buiten de logbestanden en het cache, geen persoonsgegevens. Tijdelijke gegevens op servers (cache) of in netwerkapparatuur, worden slechts gedurende een maximale periode van 8 uur bewaard. Verdere afspraken en procedures zijn vastgelegd in het Keten DAP. Reguliere rapportages worden geleverd voor de 15e van de maand. Handmatig Specifieke rapportages worden geleverd binnen 1 week. Handmatig Loggings hebben een bewaartermijn van het lopende jaar plus het jaar ervoor. Handmatig Pagina 14 van 35

15 2.7 Escalatie De afgesproken escalatieprocedure is opgenomen in het Keten DAP en beschrijft escalatie voor volgende gevallen: - (dreigende) overschrijding van oplostijden van incidenten - (vermoeden van) beveiligingsincident(en) - niet of verkeerd uitvoeren van procedures - niet nakomen van ketenafspraken en/of verplichtingen Escalatie naar de Security Officer van de eigen organisatie is verplicht bij (vermoeden van) beveiligingsincidenten. 2.8 Uitwijk Er is een uitwijkprocedure voor de GeVS afgesproken en deze is opgenomen in het Keten DAP. Een incident met hoge prioriteit en naar verwachting een oplostijd van langer dan vier uur kan aanleiding zijn voor het uitwijken van de centrale omgeving van Suwinet. Het besluit uit te wijken wordt genomen door hoofd BKWI- Beheer en Ondersteuning. Hoofd BKWI- Beheer en Ondersteuning beoordeelt wanneer terugkeer gewenst en mogelijk is. In het algemeen zal dit buiten kantoortijden zijn. De medewerker Suwidesk informeert de ketenpartners via mail over de terugkeer van uitwijk- naar productieomgeving. De contactpersonen van de partijen brengen zelf hun gebruikers op de hoogte. De uitwijkserver van de centrale omgeving is gelijk aan de server van de testomgeving. Dat wil zeggen dat de testomgeving tijdens uitwijkperioden niet beschikbaar is. BKWI test twee keer per jaar de werking van het uitwijkmechanisme. Voor zowel uitwijk als inwijk. Pagina 15 van 35

16 3. Afnemersdeel Keten SLA 3.1 Inleiding In dit deel van de Keten SLA worden de rechten en plichten van de afnemers van de GeVS beschreven. 3.2 Dienstverlening aan afnemers Binnen de GeVS worden aan de afnemers de volgende diensten en dienstverlening geleverd: Suwinet-Inkijk De voorziening waarmee een virtueel dossier van een klant, bestaande uit gegevens van één of meer leveranciers digitaal wordt getoond. De overzichtspagina s waarop het virtuele dossier wordt getoond is afnemer specifiek. Het betreft hier een set van gegevens die op maat is en waarbij vooraf is bepaald dat deze gegevens binnen de juridisch toegestane set van gegevens van deze partij vallen. Voor pagina's welke gegevens tonen vanuit meerdere bronnen, is de zoeksleutel het BSN; voor pagina's welke gegeven tonen vanuit een enkele bron, zijn mogelijk andere/meerdere zoeksleutels beschikbaar Suwinet-Inlezen De voorziening waarmee professionals van overheidsorganisaties de mogelijkheid hebben om gegevens van diverse bronnen /leveranciers vanuit de bedrijfseigen applicaties te raadplegen. Het betreft hier een set van gegevens die op maat is en waarbij vooraf is bepaald dat deze gegevens set valt binnen de juridisch toegestane set van gegevens van deze partij vallen. Op berichtniveau worden doelbinding en proportionaliteit op organisatieniveau ingericht. Elke organisatie moet zelf proportionaliteit op functie/medewerkersniveau nader uitwerken Suwinet-mijn gegevens (Klantbeeld) De voorziening die burgers de mogelijkheid biedt om een deel van de eigen (persoons)gegevens welke uitgewisseld worden via de GeVS in te zien. Dit kan o.a. via werk.nl en mijnoverheid.nl en voor de authenticatie wordt gebruik gemaakt van DIGID Suwinet-Correctie De voorziening die zowel aan burgers (via Klantbeeld) als professionals de mogelijk biedt aanpassingen op geregistreerde gegevens door te geven aan de registratiehouder(s). Voor burgers worden dit correctieverzoeken genoemd en voor professionals wordt dit terugmelding genoemd. Deze voorziening is bedoeld om de kwaliteit van de geregistreerde gegevens te verbeteren en het proces van aanpassingen te stroomlijnen en daarmee laagdrempelig te maken Suwinet-Mail De voorziening die op het Suwinet (netwerk) aangesloten partijen de mogelijkheid biedt om ongestructureerde berichten met hierin vertrouwelijke informatie over een besloten netwerk te verzenden en ontvangen via hun eigen bestaande mailvoorziening. Aangezien deze voorziening gebruik maakt van het besloten Suwinet netwerk, is het versturen van mailberichten veiliger dan via het publieke internet. Pagina 16 van 35

17 3.2.6 Suwinet-Meldingen De voorziening die digitale overdracht tussen systemen mogelijk maakt door middel van standaardberichten over het besloten Suwinet netwerk Suwinet-Autorisatie De voorziening waarin de toegangsrechten voor (autorisaties) Suwinet- Inkijk zijn vastgelegd. Deze voorziening is ook te gebruiken als autorisatievoorziening voor applicaties van de Suwipartijen Ketenbrede Testomgeving De ketenpartijen bieden een testomgeving aan ten behoeve van de afnemers voor het uitvoeren van ketentesten. Deze omgeving fungeert in noodgevallen als uitwijkomgeving Voor de diensten Suwinet Inkijk, Suwinet- Inlezen en Suwinet- mijn gegevens geldt dat de partijen hebben afgesproken dat de applicaties en gegevensleverende systemen een openstelling kennen van 8:30 tot 18:00 uur. Gebruik buiten de opstellingstijden kan resulteren in mogelijke onvolledige resultaten. Voor afnemers geldt dat de gegevensset geleverd wordt gemiddeld in 7 seconden. Bij zeer grote gegevensleveringen (veel historie) kan de responsetijd oplopen tot maximaal 20 seconden. Voor alle diensten geldt dat er een noodvoorziening /uitwijk gerealiseerd is. 3.3 Incidentbeheer Voor keten brede incidenten gelden de volgende oplostijden (in werkuren): Prioriteit Omschrijving Reactietijd* Maximale oplostijd 1 Incidenten waarbij de dienst of bron in het geheel niet meer functioneert (functioneren). 2 Incidenten waarbij de functionaliteit zodanig is afgenomen dat de dienst niet meer geheel functioneert. 3 Incidenten waarbij de dienst gedeeltelijk niet meer functioneert (functioneren)., maar waarbij het met de overgebleven functionaliteit toch redelijk mogelijk blijft om te kunnen functioneren. Direct 70 % binnen 6 werkuren 1 uur 80 % binnen 12 werkuren nvt 24 werkuren 4 Overige incidenten. In overleg In overleg De servicedesks van de partijen zijn elk zelf verantwoordelijk voor het proces van aanmelden, routeren, oplossen en afmelden van keten brede incidenten volgens de afgesproken procedure in het Keten DAP. : De oplostijd geldt voor het moment dat het incident bij de oplossende partij is binnengekomen. Dat betekent dat incidenten vanuit gebruikersperspectief een langere oplostijd kennen dan in de tabel opgenomen, vanwege de overdracht tussen de verschillende servicedesks en oplosgroepen. De percentages gelden op jaarbasis. Pagina 17 van 35

18 3.4 Servicedesks ten behoeve van medewerkers van de aangesloten partijen Iedere partij - met uitzondering van de gemeenten - is zelf verantwoordelijk voor de eerstelijns ondersteuning van de eigen gebruikers. Iedere partij heeft één (of meerdere) servicedesks ingericht, dit is voor de gebruikers het single point of contact waar zij terecht kunnen voor: - het stellen van algemene vragen - het melden van storingen of het indienen van klachten - het indienen van verzoeken tot wijziging aan de gezamenlijke voorzieningen Gebruikers van de Gemeenten worden ondersteund door het Inlichtingenbureau. De Suwidesk van BKWI fungeert als tweedelijns (of derdelijns) Servicedesk, ter ondersteuning van de Servicedesken van de op de GeVS aangesloten partijen. De Suwidesk en Servicedesks van de partijen zijn minimaal bereikbaar op werkdagen van 8:30 uur tot 18:00 uur. Werkelijke openstellingtijden servicedesks (inclusief de Suwidesk) komen 100% overeen met afgesproken tijden 8:30-18:00 uur. Partijen leveren maandelijks overzichten aan met de geleverde openstellingstijden, partijen kiezen zelf de gehanteerde meetmethode. De SVB kent afwijkende openstellingstijden op werkdagen van 8:30 uur tot 17:30 uur 3.5 Wijziging- en releasebeheer Ten behoeve van het keten brede wijzigingsbeheerproces is een Centraal Meldpunt Ketenwijzigingen (CMK) ingericht voor alle aan de GeVS deelnemende partijen. De partijen zijn verplicht en dragen zelf zorg voor de aanmelding van Keten brede wijzigingen aan het CMK door vaste contactpersonen (wijzigingscoördinatoren) van de partijen. Deze wijzigingscoördinatoren zijn vastgelegd in het Keten DAP. Niet- Suwipartijen die gebruik maken van de GeVS infrastructuur hebben ook een meldingsplicht (via het CMK) van wijzigingen die invloed (kunnen) hebben op de gezamenlijke infrastructuur. Zij worden via het CMK en/of de accountmanagers BKWI ook geïnformeerd over wijzigingen die de GeVS raken, echter ze zijn niet verplicht impactbepalingen te leveren op wijzigingen. Dit in tegenstelling tot de Suwipartijen zelf. Het CMK is verantwoordelijk voor het registreren, routeren en publiceren van de ketenwijzigingen en regelt de uitgifte van CMK- accounts, verwerken van impactbepalingen en het aanbieden van de wijzigingen aan het Keten CAB. Jaarlijks worden de ketenrelease momenten vastgesteld voor het volgende jaar in het Keten CAB. Elke release kan worden uitgebreid met een zogenaamde nazorgrelease. Deze zijn primair bedoeld om eventuele tekortkomingen uit de release op te lossen. De releasemomenten worden gepubliceerd op de BKWI website en zijn als bijlage bij de Keten SLA gevoegd. Suwipartijen zijn verplicht om impactbepalingen te leveren binnen 14 dagen na beschikbaarstelling van de wijziging via de CMK applicatie. Partijen die deze verplichting niet nakomen worden geacht akkoord te zijn met de wijziging en accepteren alle risico's die aan de uitvoer van deze wijziging liggen. Partijen kunnen via de voorzitter van het Keten CAB verzoeken om de impactbepalingstermijn te verlengen. Pagina 18 van 35

19 Voor het wijzigingsbeheer houden betrokken partijen zich aan de oorspronkelijk vastgestelde releasekalender. Handmatige meting naar aanleiding van een bijeenkomst van het Keten CAB 3.6 Probleembeheer In het Keten Incidenten en Problemen Overleg (KIPO) worden problemen geïdentificeerd en geprioriteerd. In het KIPO zitten zijn de leveranciers van gegevens vertegenwoordigd. Het KIPO bepaalt wie verantwoordelijk is voor het oplossen van het probleem en of er een oplosgroep voor het benodigde onderzoek wordt samengesteld. De Suwidesk registreert problemen, bewaakt de voortgang en informeert de partijen hierover. Uitwerking van probleembeheer is te vinden in de GeVS Keten DAP. Het KIPO belegt problemen binnen drie werkdagen bij de oplosgroep van een partij. Handmatige meting naar aanleiding van een bijeenkomst van het KIPO Een probleem wordt binnen twee dagen afgesloten als zijnde niet oplosbaar (besloten door de DIB op basis van kosten/ baten/ prioriteit) dan wel (wordt) opgelost met behulp van met name te noemen wijziging(en). Handmatige meting KIPO belegt probleem binnen drie werkdagen na het onderkennen van een probleem. Handmatige meting naar aanleiding van een bijeenkomst van het KIPO 3.7 Capaciteitsbeheer afnemers Afnemers zijn verplicht om inschattingen te maken van substantiële veranderingen in het gebruik van de producten en diensten die onderdeel uitmaken van de scope van de Keten SLA. Deze veranderingen dienen tijdig gemeld te worden bij de Suwidesk. Er moet nog genoeg tijd zijn voor de leverancier om maatregelen te kunnen nemen. De Suwidesk informeert de DIB die vervolgens actiehouder zijn om de impact hiervan te (laten) bepalen. Verschillen in inzicht qua doorlooptijd en besluitvorming worden voorgelegd aan de DIB. Het gebruik van de voorzieningen vindt plaats op basis van fair use policy. 3.8 Configuratiebeheer Afnemers zijn zelf verantwoordelijk voor het configuratiebeheer binnen de eigen organisatie. Dit onderdeel valt buiten de scope van de Keten SLA. Pagina 19 van 35

20 3.9 Beschikbaarheidsbeheer Afnemers zijn zelf verantwoordelijk voor de beschikbaarheid van de eigen infrastructuur (netwerk) en componenten (inlezende applicaties etc.). Dit onderdeel valt buiten de scope van de Keten SLA Logische toegangsbeveiliging Logische Toegangsbeveiliging is het geheel van maatregelen om de toegang tot gegevens en systemen te beheersen Personeelsmutaties die invloed hebben op autorisaties worden zo snel mogelijk verwerkt in de autorisaties voor Suwinet- Inkijk. Handmatig Pagina 20 van 35

21 4. Leveranciersdeel Keten SLA 4.1 Inleiding In dit deel van de Keten SLA wordt beschreven aan welke eisen de leveranciers zich dienen te houden. 4.2 Algemene beschikbaarheid (uptime) van het netwerk Partijen zorgen voor een uptime van minimaal 99,6 % van hun deel van het netwerk waarover de partijen gegevens met elkaar uitwisselen. 4.3 Incidentbeheer De partijen zijn zelf verantwoordelijk voor het proces van aannemen, aanmelden, routeren, oplossen en afmelden van keten brede incidenten volgens de afgesproken procedure in het Keten DAP.De volgende oplostijden (in werkuren) gelden voor keten brede incidenten: Prio Omschrijving Reactietijd* Maximale oplostijd 1 Incidenten waarbij de dienst of bron in het geheel niet meer functioneert (functioneren). 2 Incidenten waarbij de functionaliteit zodanig is afgenomen dat de dienst niet meer geheel functioneert. 3 Incidenten waarbij de dienst gedeeltelijk niet meer functioneert (functioneren)., maar waarbij het met de overgebleven functionaliteit toch redelijk mogelijk blijft om te kunnen functioneren. Direct 70 % binnen 6 werkuren 1 uur 80 % binnen 12 werkuren nvt 24 werkuren 4 Overige incidenten. In overleg In overleg *Met reactietijd wordt bedoeld de tijd waarbinnen gestart wordt met het oplosproces. Partijen houden zich aan de maximale oplostijden. Incidentregistratietool van de oplossende partij: tijd tussen ontvangst van het incident en het oplossen van het incident. Meetperiode Maandelijks wordt over deze norm gerapporteerd. Voor de prioriteiten 1 en 2 worden de percentages op jaarbasis berekend. geen Elk vermoeden van een inbreuk op de privacy of op de beveiliging van de GeVS dient direct gemeld te worden aan de eigen Security Officer. Handmatig; geconstateerde afwijkingen worden gemeld bij de Suwidesk. 4.4 Probleembeheer In het Keten Incidenten en Problemen Overleg (KIPO) worden problemen geïdentificeerd en geprioriteerd. Het KIPO bepaalt wie verantwoordelijk is voor het oplossen van het probleem en of er een oplosgroep voor het benodigde onderzoek wordt samengesteld. De Suwidesk registreert problemen, bewaakt de voortgang en informeert de partijen hierover. Uitwerking van probleembeheer is te vinden in de GeVS Keten DAP. Pagina 21 van 35

22 Een probleem wordt binnen twee dagen afgesloten als zijnde niet oplosbaar (besloten door de DIB op basis van kosten/ baten/ prioriteit) dan wel (wordt) opgelost met behulp van met name te noemen wijziging(en). Handmatige meting KIPO belegt probleem binnen drie werkdagen na het onderkennen van een probleem. Handmatige meting naar aanleiding van een bijeenkomst van het KIPO 4.5 Wijziging- en releasebeheer Ten behoeve van het keten brede wijzigingsbeheerproces is een Centraal Meldpunt Ketenwijzigingen (CMK) ingericht voor alle aan de GeVS deelnemende partijen. De partijen zijn verplicht en dragen zelf zorg voor de aanmelding van keten brede wijzigingen aan het CMK door vaste contactpersonen (wijzigingscoördinatoren) van de partijen. Het CMK is verantwoordelijk voor het registreren, routeren en publiceren van de ketenwijzigingen. Iedere partij heeft één of meerdere wijzigingscoördinatoren, die de keten brede wijzigingen afstemmen, inhoudelijk en qua planning. Jaarlijks worden de ketenrelease momenten vastgesteld voor het volgende jaar in het Keten CAB. Er worden maximaal vier ketenreleases geïmplementeerd per jaar. Elke release kan worden uitgebreid met een zogenaamde nazorgrelease. Deze zijn primair bedoeld om eventuele tekortkomingen uit de release op te lossen. De releasemomenten worden gepubliceerd op de BKWI website en zijn als bijlage bij de Keten SLA gevoegd. Suwipartijen zijn verplicht om impactbepalingen te leveren binnen 14 dagen na beschikbaarstelling van de wijziging via de CMK applicatie. Partijen die deze verplichting niet nakomen worden geacht akkoord te zijn met de wijziging en accepteren alle risico's die aan de uitvoer van deze wijziging liggen. Partijen kunnen via de voorzitter van het Keten CAB verzoeken om de impactbepalingstermijn te verlengen. Suwipartijen zijn verplicht om impactbepalingen te leveren binnen 14 dagen na beschikbaarstelling van de wijziging via het CMK. Partijen die deze verplichting niet nakomen worden geacht akkoord te zijn met de wijziging en accepteren alle risico's die aan de uitvoer van deze wijziging liggen. Niet- Suwipartijen worden in staat gesteld om de wijzigingen te voorzien van impactbepalingen, maar zijn niet verplicht impact te leveren. Voor het wijzigingsbeheer houden betrokken partijen zich aan de oorspronkelijk vastgestelde releasekalender. Handmatige meting naar aanleiding van een bijeenkomst van het Keten CAB Alle wijzigingen (ook partij eigen wijzigingen) die invloed kunnen hebben op een juiste werking van de GeVS, dienen zo snel mogelijk als ketenwijziging gemeld te worden via het CMK. Handmatige meting op basis van incidenten en ad hoc informatie Pagina 22 van 35

23 Er worden geen wijzigingen uitgevoerd die niet volledig conform het ketenbrede wijzigingsproces zijn gelopen. Handmatig Er volgen geen incidenten naar aanleiding van het doorvoeren van een wijziging. Handmatig: aantal incidenten gerelateerd aan een specifieke geregistreerde wijziging. Deze worden verzameld na elke release specifieke evaluatie of uit onderzoek van de oorzaak van een opgetreden incident. Suwipartijen zijn verplicht om binnen 14 dagen impactbepalingen te leveren op wijzigingen die via het CMK zijn gepubliceerd, dan wel uitstel te vragen indien de wijziging dusdanig complex is dat een impact binnen 14 dagen redelijkerwijs niet leverbaar is. CMK applicatie; maandelijks overzicht. 4.6 Capaciteitsbeheer Iedere op de GeVS aangesloten partij monitort zelf actief de capaciteit van de infrastructuur waarover de gegevens worden getransporteerd en verwerkt. Vooraf maken partijen een inschatting van substantiële toename of afname van gebruik (zie afnemersdeel van de Keten SLA). Op basis hiervan verplichten de partijen zich er zorg voor te dragen dat gebruikte infrastructuur en hard- en software van voldoende niveau blijft om de normen in de Keten SLA te behalen. 4.7 Configuratiebeheer Iedere op de GeVS aangesloten partij is zelf verantwoordelijk voor de inrichting van het eigen configuratiebeheer. 4.8 Beschikbaarheidsbeheer Iedere op de GeVS aangesloten partij is zelf verantwoordelijk voor de beschikbaarheid van de eigen infrastructuur (netwerk) en componenten (webservices e.d.). Onderscheid wordt gemaakt in beschikbaarheid ten behoeve van de eigen organisatie en beschikbaarheid waarbij andere organisaties afhankelijk zijn van deze beschikbaarheid. De eerste valt buiten de scope van de Keten SLA. De beschikbaarheidseisen van de verschillende diensten zijn terug te vinden bij de detaillering later in dit hoofdstuk. Hierover wordt maandelijks gerapporteerd. Hierin wordt ook door elke partij proactief op gemonitord en op geacteerd. 4.9 Onderhoudstijden Gepland onderhoud, uitgevoerd door (één van) de partijen, aan (een onderdeel van) de diensten vindt uitsluitend plaats buiten de afgesproken openstellingstijden. Hiervan mag enkel afgeweken worden met goedkeuring van de (voorzitter van de) DIB. Vastlegging hiervan vindt plaats in de notulen van de DIB of per mail. De in de keten vastgestelde releasemomenten zijn terug te vinden in de bijlage bij de Keten SLA. Pagina 23 van 35

24 Onderhoud vindt alleen binnen de, in de Keten SLA vastgelegde onderhoudstijden, plaats. Geconstateerde afwijkingen worden genoteerd door partijen en volgens de procedure in het DAP gemeld bij de Suwidesk. Maandelijks wordt hierover gerapporteerd. Tijdens de onderhoudsmomenten kan de beschikbaarheid van de diensten niet worden gegarandeerd. Partijen dienen rekening te houden met de volgende onderhoudsmomenten: UWV: Onderhoudsmomenten vinden plaats iedere derde volle weekend van de maand. SVB: Onderhoudsmomenten worden in de weekenden gepland, maar staan over het algemeen los van de beschikbaarheid voor Suwinet Inkijk. Over alle weekenden van het jaar berekend levert SVB 85% beschikbaarheid in de weekenden. DUO: Onderhoudsmomenten elke 2e zondag van de maand tussen en of tussen en uur. Verwachting is dat vier maal per jaar het verlengde onderhoudswindow benodigd is. BKWI: Ieder eerste weekend van de maand. Overige partijen: bijzonderheden. Partijen die buiten de eerder vastgestelde onderhoudsmomenten werkzaamheden willen uitvoeren, melden dit zo snel mogelijk bij de Suwidesk, die dit vervolgens communiceert naar de afnemers. Handmatig 4.10 Escalatie De afgesproken escalatieprocedure is opgenomen in het Keten DAP en beschrijft escalatie voor volgende gevallen: - (dreigende) overschrijding van oplostijden van incidenten - (vermoeden van) beveiligingsincident(en) - het niet volgen van (afgesproken) procedures - niet nakomen van ketenafspraken en/of verplichtingen Escalatie naar de Security Officer is verplicht bij (vermoeden van) beveiligingsincidenten. Voor alle andere gevallen dient eerst bekeken te worden of via de reguliere wegen tot een oplossing gekomen kan worden Calamiteiten Iedere partij maakt na het optreden van een calamiteit binnen afzienbare tijd inzichtelijk wat de gevolgen hiervan zijn voor de afnemers. Communicatie verloopt via de Suwidesk Inzichtelijkheid verversing afgeleide databases Elke partij die gebruik maakt van gegevenslevering aan de keten via een tussenbestand (database), dragen op verzoek zorg voor inzichtelijkheid van de actualiteit van de verversing van deze tussenbestanden. Te allen tijde wordt getracht de verversing zo actueel mogelijk te houden. De partijen hebben hiervoor een inspanningsverplichting. Pagina 24 van 35

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement 11.0

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement 11.0 Gezamenlijke elektronische Voorzieningen Suwi Keten Service Level Agreement 11.0 1 Inhoud 1. Over de GeVS Keten SLA... 4 1.1 Inleiding... 4 1.2 Leeswijzer... 4 1.3 Doel van de Keten SLA... 4 1.4 Suwipartijen

Nadere informatie

Gezamenlijke elektronische Voorzieningen Suwi Service Level Agreement 8.0

Gezamenlijke elektronische Voorzieningen Suwi Service Level Agreement 8.0 Gezamenlijke elektronische Voorzieningen Suwi Service Level Agreement 8.0 Overeenkomst tussen de volgende partijen: Inspectie Sociale Zaken en Werkgelegenheid (Inspectie SZW) Bureau Keteninformatisering

Nadere informatie

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement 12.0

Gezamenlijke elektronische Voorzieningen Suwi. Keten Service Level Agreement 12.0 Gezamenlijke elektronische Voorzieningen Suwi Keten Service Level Agreement 12.0 1 Inhoud 1. Over de GeVS Keten SLA... 5 1.1 Inleiding... 5 1.2 Leeswijzer... 5 1.3 Doel van de Keten SLA... 5 1.4 Suwipartijen

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010

Procedure. Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk. Datum document: 16 mei 2007 Versie: 3.0. Datum afdruk: 14 april 2010 Procedure Periodieke en specifieke rapportages Gebruik Suwinet-Inkijk Auteur: Breeman Datum document: 16 mei 2007 Versie: 3.0 Status: Definitief Datum afdruk: 14 april 2010 Periodieke en specifieke rapportages

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen

Handreiking Suwi autorisaties. voor het gemeentelijk domein Werk en Inkomen Handreiking Suwi autorisaties voor het gemeentelijk domein Werk en Inkomen Versie 2.0 mei 2019 Inhoud 1. Inleiding... 3 2. Doel... 3 3. Zoeksleutels... 3 4. Wat moet de gemeente doen?... 4 4.1. Voorbereidend:

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

1 Dienstbeschrijving all-in beheer

1 Dienstbeschrijving all-in beheer 1 Dienstbeschrijving all-in beheer De all-in beheer overeenkomst van Lancom is modulair opgebouwd. U kunt bij Lancom terecht voor deelgebieden zoals helpdesk ondersteuning of backup, maar ook voor totale

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Midden-Drenthe z2015-00402 Openbare versie Rapport van bevindingen November 2015 DATUM November

Nadere informatie

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk

Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Periodieke en specifieke rapportages over het gebruik van Suwinet-Inkijk Datum Versienummer Auteur 7 oktober 2015 2.0 Edwin Diersmann Periodieke en specifieke rapportages gebruik Suwinet-v2.0 07-10-2015.docx

Nadere informatie

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid t.ahl {l_.,_ 1Sk'? \ ~\,A. 130 ~n~+v.: Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid INGEKOMEN 1 0 FEB 2016 Gemeente Heusden > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Enschede POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016

Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten. Startbijeenkomsten 12 provincies september 2016 Programma Borging veilige gegevensuitwisseling via Suwinet Implementatie gemeenten Startbijeenkomsten 12 provincies september 2016 Agenda Introductie startbijeenkomst; Wat is Suwinet? Achtergrond programma

Nadere informatie

Introductie Suwinet en ENSIA

Introductie Suwinet en ENSIA Introductie Suwinet en ENSIA Anton Slijkhuis senior beleidsmedewerker Directie Stelsel en Volksverzekeringen / Taakveld Handhaving en Gegevensuitwisseling oktober 2017 Inhoud 1. Feiten 2. Probleem 3. Aanpak

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid

Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid Bewerkersovereenkomst Afnemer Logius behorende bij het aanvraagformulier MijnOverheid De ondergetekenden: [ ], verder te noemen : Afnemer en De Staat der Nederlanden, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

24/7. Support. smart fms

24/7. Support. smart fms 24/7 Support Smart FMS vindt het van het grootste belang dat haar klanten helder inzicht hebben in de voorwaarden, zekerheid over gemaakte afspraken en het vertrouwen in haar als softwareaanbieder. Het

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Woudenberg POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Toegangsrechten voor Suwinet-Inkijk

Toegangsrechten voor Suwinet-Inkijk Toegangsrechten voor Suwinet-Inkijk Dit document geeft een overzicht van de pagina s op Suwinet-Inkijk voor (inter) gemeentelijke sociale diensten. Naast een korte uitleg van de inhoud van de pagina s

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Delft POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Handreiking Nieuwe Suwi Autorisaties

Handreiking Nieuwe Suwi Autorisaties Handreiking Nieuwe Suwi Autorisaties Inhoud 1. Inleiding 3 2. Doel 3 3. De huidige situatie 3 4. Zoeksleutels 4 5. Wijzigingen: nieuwe pagina s en nieuwe indeling 4 6. Wat moet de gemeente doen? 5 7. Communicatie

Nadere informatie

GeVS Keten Dossier Afspraken & Procedures Suwi versie Gebaseerd op de Keten SLA Suwinet versie 11.0

GeVS Keten Dossier Afspraken & Procedures Suwi versie Gebaseerd op de Keten SLA Suwinet versie 11.0 GeVS Keten Dossier Afspraken & Procedures Suwi versie 11.0 Gebaseerd op de Keten SLA Suwinet versie 11.0 Inhoudsopgave 1. Inleiding... 3 1.1 Achtergrond en doel van het GeVS Keten DAP... 3 1.2 Positie

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Baarle-Nassau POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

Service Level Management DAP Template

Service Level Management DAP Template Service Level Management DAP Template Versie 1.0 27 juli 2011 Definitief Auteur : Bart de Best Akkoord : Bart de Best Datum : 27 mei 2011 Versie : 1.0 Referentie : DAP template Pagina : I Colofon Titel

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Standaard Service Level Agreement

Standaard Service Level Agreement Online oplossingen van der Heiden ICT services Abcoudestraat 3 2546 EG Den Haag 06-421544646 https://www.vanderheidenictservices.nl info@vanderheidenictservices.nl Datum: 29 februari 2016 Versie: 1.0.0

Nadere informatie

Knoppenmodel Transparantie naar burger Toekomstvisie

Knoppenmodel Transparantie naar burger Toekomstvisie Knoppenmodel Transparantie naar burger Toekomstvisie Bureau Keteninformatisering Werk & Inkomen Samenwerking tussen overheidsorganisaties Suwiwet t.b.v., en gemeenten Ontzorgen Burgers Digitaal Klantdossier

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brielle z2015-00404 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam

College bescherming persoonsgegevens. Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Werkendam POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl College bescherming persoonsgegevens Onderzoek naar de beveiliging

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te

Nadere informatie

notities Versie: versie datum Onderwerp Interne Leveringsvoorwaarden van het ICT Servicecentrum, RU Nijmegen Aan HaWo

notities Versie: versie datum Onderwerp Interne Leveringsvoorwaarden van het ICT Servicecentrum, RU Nijmegen Aan HaWo notities Versie: versie datum Onderwerp Aan CC Van Hans Wolters 29 januari 2016 c-n-hawo-0004-20160129 HaWo 1. Leveringsvoorwaarden 1.1. Algemene gegevens ISC Het ICT Servicecentrum (ISC) is voor de Radboud

Nadere informatie

Toegangsrechten voor Suwinet-Inkijk

Toegangsrechten voor Suwinet-Inkijk Toegangsrechten voor Suwinet-Inkijk Dit document geeft een overzicht van de pagina s op Suwinet-Inkijk voor (inter) gemeentelijke sociale diensten. Naast een korte uitleg van de inhoud van de pagina s

Nadere informatie

Naast de Nederland ICT Voorwaarden, die van toepassing zijn op de overeenkomst, zijn de onderstaande bepalingen eveneens van toepassing.

Naast de Nederland ICT Voorwaarden, die van toepassing zijn op de overeenkomst, zijn de onderstaande bepalingen eveneens van toepassing. notities Versie: versie datum Onderwerp Aan CC Van Hans Wolters 29 januari 2016 c-n-hawo-0005-20160129 HaWo 1. Leveringsvoorwaarden 1.1. Algemene gegevens ISC Het ICT Servicecentrum (ISC) is voor de Radboud

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 18831 9 juli 2013 Regeling van de Minister van Sociale Zaken en Werkgelegenheid van 1 juli 2013, 2013-0000084564, tot

Nadere informatie

Q3 Concept BV Tel: +31 (0)413 331 331

Q3 Concept BV Tel: +31 (0)413 331 331 Algemeen Deze Service Level Agreement (SLA) beschrijft de dienstverlening van Q3 Concept BV op het gebied van het beheer van de Q3 applicatie zoals Q3 Concept BV deze aanbiedt aan opdrachtgever en de service

Nadere informatie

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster

16R.00003 RAADSINFORMATIEBRIEF 16R.00003. college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster RAADSINFORMATIEBRIEF 16R.00003 gemeente WOERDEN Van college van burgemeester en wethouders Datum 12 januari 2016 Portefeuillehouder(s) : wethouder Koster Portefeuille(s) Contactpersoon : sociaal domein

Nadere informatie

Entree / Kennisnet Federatie Service Level Agreement

Entree / Kennisnet Federatie Service Level Agreement Entree / Kennisnet Federatie Service Level Agreement Naam Entree SLA Versie 2.2 Datum 12 maart 2012 Referentie kennisnet.nl PAGINA 2/6 Service Level Agreement (SLA) Deze SLA maakt onderdeel uit van de

Nadere informatie

Service Niveau Overeenkomst Digikoppeling

Service Niveau Overeenkomst Digikoppeling Service Niveau Overeenkomst Digikoppeling Versie 1.3 Datum 26 mei 2015 Status Definitief Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900 555 4555 (10 ct p/m) e. servicecentrum@logius.nl

Nadere informatie

Programmaplan Borging Veilige Gegevensuitwisseling Suwinet

Programmaplan Borging Veilige Gegevensuitwisseling Suwinet Bijlage De Suwi-partijen UWV, SVB en de VNG hebben per brief (van 7 oktober 2014) aan de minister en de staatssecretaris van SZW het programmaplan Borging Veilige Gegevensuitwisseling Suwinet aangeboden.

Nadere informatie

Service Level Agreement

Service Level Agreement Service Level Agreement 1 Algemene bepalingen 1.1 Partijen Deze Service Level Agreement (verder te noemen: SLA) is een overeenkomst die is gesloten tussen: WAME BV, gevestigd te Enschede aan de Deurningerstraat

Nadere informatie

Procedure aansluiting Suwinet Services

Procedure aansluiting Suwinet Services Procedure aansluiting Suwinet Services Gegevenslevering voor de uitvoering van uw publiekrechtelijke taken via Suwinet Services Voor: Gemeentelijke samenwerkingsverbanden / Gemeentelijke Sociale Dienst

Nadere informatie

Uitvoeringsafspraken ketenbrede wijzigingen en releases Wijzigingsbeheerproces GeVS

Uitvoeringsafspraken ketenbrede wijzigingen en releases Wijzigingsbeheerproces GeVS Uitvoeringsafspraken ketenbrede wijzigingen en releases Wijzigingsbeheerproces GeVS Documenthistorie: Datum Versienummer Auteur 28-10-2003 16-01-2004 01-07-2008 10-12-2008 15-02-2011 02-12-2013 18-12-2013

Nadere informatie

Toelichting Suwinet-Inkijk

Toelichting Suwinet-Inkijk Toelichting Suwinet-Inkijk Inhoudsopgave 1. Waarom deze toelichting? 2 2. Historie 2 3. Suwinet en Suwinet-Inkijk 3 3.1. Suwinet 3 3.2. Suwinet-Inkijk 4 3.2.1 Welke gegevens ontsluit Suwinet-Inkijk 4 3.2.2

Nadere informatie

Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders.

Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders. Informatie over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders. Inleiding In dit document treft u informatie aan over het gebruik van Suwinet-Inkijk door gemeentelijke belastingdeurwaarders

Nadere informatie

Service Level Agreement Datacenter Vlaanderen

Service Level Agreement Datacenter Vlaanderen Service Level Agreement Datacenter Vlaanderen De SLA bevat de service levels oftewel dienstenniveaus die door Datacenter Vlaanderen en Opdrachtgever zijn overeengekomen met betrekking tot haar dienstverlening.

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

Service Level Agreement VTS XML

Service Level Agreement VTS XML Service Level Agreement VTS XML Uitgebracht door: RDC inmotiv Nederland BV De Boelelaan 7-1 1083 HJ Amsterdam Tel. +31 20 549 7171 RDC Group B.V. De Boelelaan 7 Postbus 74707 info@rdc.nl rdc.nl KvK nr.

Nadere informatie

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG

Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Gegevenswisseling W&I: Gaat het goed? Waar liggen de uitdagingen? Jasja van Ark Senior beleidsmedewerker Werk en Inkomen VNG Organisatie gegevenswisseling W&I: Suwinet 25.000 gebruikers Vrij lange historie,

Nadere informatie

Algemene Voorwaarden Logius

Algemene Voorwaarden Logius Algemene Voorwaarden Logius Datum 1 april 2012 Versie 1.0 De Algemene Voorwaarden van Logius zijn de voorwaarden waaronder Logius haar diensten verleent aan Afnemers. Ze benoemen rechten en verplichtingen

Nadere informatie

Het kan makkelijker!

Het kan makkelijker! Het kan makkelijker! Het kan makkelijker! Contact met de overheid: iedereen heeft het wel eens, maar kan het nou niet wat makkelijker? Het antwoord daarop is Ja! Minder vaak langs bij organisaties Nog

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Heerenveen POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

SERVICE LEVEL AGREEMENT

SERVICE LEVEL AGREEMENT SERVICE LEVEL AGREEMENT MijnASP Versie 04-01-2008 Pagina:1 1 DEFINITIES Beschikbaarheid CPE Gepland onderhoud Responstijd Elipstijd Kantooruren Klant apparatuur Non-performance penalty Onderhoudsvenster

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Deze verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die DRVsoft it Totaal, hierna te noemen IT Totaal, gevestigd te Zoetermeer, ingeschreven

Nadere informatie

Algemenevoorwaarden. Winschoten, 30 oktober 2011. Inhoudsopgave

Algemenevoorwaarden. Winschoten, 30 oktober 2011. Inhoudsopgave Algemenevoorwaarden Inhoudsopgave Algemeen...2 Onderhoud van de website...2 Aanbiedingen en offertes...2 Prijzen, facturatie en betaling...2 Verplichtingen...3 Uitvoering van de overeenkomst...3 Wijzigingen

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

In dit informatiebulletin zal worden ingegaan op een specifiek onderdeel van de nieuwe fraudewet, namelijk het Frauderegister.

In dit informatiebulletin zal worden ingegaan op een specifiek onderdeel van de nieuwe fraudewet, namelijk het Frauderegister. Inleiding Nieuwe wet Per 1 januari 2013 is de invoering van de Wet aanscherping handhaving en sanctiebeleid SZW-wetgeving in het kort de Fraudewet - een feit. Doel van deze wet is een hardere aanpak van

Nadere informatie

Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds <Leverancier>

Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds <Leverancier> Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds Plaats : Organisatie : Datum : Status : Definitief Versie : 1.0 1 De ondergetekenden:

Nadere informatie

Advies: Bijgaande Raadsinformatiebrief goed te keuren en toe te zenden aan de raad

Advies: Bijgaande Raadsinformatiebrief goed te keuren en toe te zenden aan de raad VOORSTEL AAN BURGEMEESTER EN WETHOUDERS & RAADSINFORMATIEBRIEF Van: S. de Wolff Tel nr: 8558 Nummer: 16A.00010 Datum: 12 januari 2016 Team: Informatiebeleid Tekenstukken: Ja Bijlagen: Afschrift aan: K.

Nadere informatie

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia

Nadere informatie

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Eindhoven

College bescherming persoonsgegevens. Onderzoek beveiliging van persoonsgegevens via Suwinet Gemeente Eindhoven POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017

Technische oplossingen voor een veilig gebruik van Suwinet. Zwolle, 20 april 2017 Technische oplossingen voor een veilig gebruik van Suwinet Zwolle, 20 april 2017 Agenda Achtergrond, het waarom Wat houden de technische maatregelen in? De integrale aanpak Stappenplan / tijdsbalk Achtergrond

Nadere informatie

Verwerkersovereenkomst voor SaaS-diensten

Verwerkersovereenkomst voor SaaS-diensten Pagina 1 van 6 Verwerkersovereenkomst voor SaaS-diensten Partijen gebruiker van Software-as-a-Service (SaaS) diensten van Asperion met een gebruiksovereenkomst waarop vermeld staat het

Nadere informatie

Verantwoordingsrichtlijn GeVS 2019 (versie )

Verantwoordingsrichtlijn GeVS 2019 (versie ) Verantwoordingsrichtlijn GeVS 2019 (versie 1.2 1 ) Doelstelling Het doel van deze verantwoordingsrichtlijn is het vastleggen van de gezamenlijk te hanteren beveiligingsnormen en van de gezamenlijke afspraken

Nadere informatie

College bescherming persoonsgegevens

College bescherming persoonsgegevens College bescherming persoonsgegevens Onderzoek naar de beveiliging van persoonsgegevens via Suwinet Gemeente Brummen z2015-00403 Openbare versie Rapport van bevindingen November 2015 DATUM November 2015

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

Service Level. Versie 1.8. Afsprakenstelsel eherkenning - Service Level - v1.8

Service Level. Versie 1.8. Afsprakenstelsel eherkenning - Service Level - v1.8 Afsprakenstelsel eherkenning Service Level Versie 1.8 1 INHOUDSOPGAVE Afsprakenstelsel eherkenning... 1 Service Level... 1 1 Inleiding... 5 1.1 Doel en doelgroep van dit document... 5 1.2 Leeswijzer...

Nadere informatie

Service Garantie. Inhoudsopgave. Versie 1.2. November 2016

Service Garantie. Inhoudsopgave. Versie 1.2. November 2016 Service Guarantee, version 1.2 Versie 1.2 Service Garantie November 2016 Inhoudsopgave 1. Inleiding 1.1 Service Garantie 1.2 Begrippen en definities 1.3 Service 1.3.1 Service Support Service Desk Incidenten

Nadere informatie

Doel. Context VSNU UFO/INDELINGSINSTRUMENT FUNCTIEFAMILIE ICT FUNCTIONEEL (INFORMATIE) BEHEERDER VERSIE 1 MEI 2012

Doel. Context VSNU UFO/INDELINGSINSTRUMENT FUNCTIEFAMILIE ICT FUNCTIONEEL (INFORMATIE) BEHEERDER VERSIE 1 MEI 2012 Functioneel (informatie) beheerder Doel Zorgdragen voor het inrichten, aanpassen, vernieuwen en onderhouden van de informatievoorziening (processen, procedures en/of systemen), passend binnen het informatiebeleid

Nadere informatie

ons kenmerk BAWI/U200701996 Lbr. 07/132

ons kenmerk BAWI/U200701996 Lbr. 07/132 Brief aan de leden T.a.v. het college informatiecentrum tel. BAWI (070) 373 8022 onderwerp vanaf 1 januari 2008 is het Digitaal Klantdossier wettelijk verplicht uw kenmerk ons kenmerk BAWI/U200701996 Lbr.

Nadere informatie

Algemene voorwaarden ZORG. Algemene gebruiks- en servicevoorwaarden. Zorgrapportage.nl. RAPPORTAGE.nl.

Algemene voorwaarden ZORG. Algemene gebruiks- en servicevoorwaarden. Zorgrapportage.nl.   RAPPORTAGE.nl. Bladzijde 1/7 Algemene gebruiks- en servicevoorwaarden Zorgrapportage.nl Zorgrapportage.nl en irespond zijn handelsnamen van (M/V) ontwerp, ingeschreven bij de Kamer van Koophandel onder nummer 33228947.

Nadere informatie

Service Level Agreement (SLA) betreffende: Dashboardfunctie. Contr_ProvUtrecht_Leverancier_Nummer

Service Level Agreement (SLA) betreffende: Dashboardfunctie. Contr_ProvUtrecht_Leverancier_Nummer Service Level Agreement (SLA) betreffende: Dashboardfunctie SLA bij Overeenkomst voor Dienstverlening betreffende het onderhoud van de Dashboardfunctie van het DRIS 1. Inleiding 1.1. Doel Doel van deze

Nadere informatie

Privacy reglement - leerlingen en jongeren. Eduvier onderwijsgroep

Privacy reglement - leerlingen en jongeren. Eduvier onderwijsgroep Privacy reglement - leerlingen en jongeren Eduvier onderwijsgroep vastgesteld 24 mei 2018 Privacy reglement - leerlingen en jongeren 1 Wetgeving en definities 1.1 Wbp en AVG In de Wet bescherming persoonsgegevens

Nadere informatie

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch

College bescherming persoonsgegevens. Onderzoek gebruik Suwinet door niet-suwipartijen Gemeente s-hertogenbosch POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl College bescherming persoonsgegevens Onderzoek

Nadere informatie

Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk

Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk Maak het betrouwbaar houden van het Digitaal KlantDossier mogelijk Handleiding configureren correctieservice in Suwinet-Inkijk Mei 2011 1.! Digitaal klantdossier heeft alleen waarde als je erop kunt vertrouwen

Nadere informatie

Service Level Agreement GVOP

Service Level Agreement GVOP Service Level Agreement GVOP Datum juni 2013 Status definitief Versie 1.1 Pag. 1 van 11 Inhoud Service Level Agreement GVOP 1 1 Inleiding 3 1.1 Opbouw van dit document 3 1.2 Verantwoordelijkheden van betrokken

Nadere informatie

Dossier Afspraken en Procedures

Dossier Afspraken en Procedures Dossier Afspraken en Procedures MijnOverheid Versie 1.0 Definitief Datum 7 januari 2013 Pagina 1 van 17 Inhoud Inhoud... 2 Inleiding... 4 1.1 Doel van het DAP... 4 1.2 Positie van het DAP... 4 1.3 Documentbeheer...

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

De hierna met een hoofdletter aangeduide begrippen hebben in deze Voorwaarden de volgende betekenis:

De hierna met een hoofdletter aangeduide begrippen hebben in deze Voorwaarden de volgende betekenis: Voorwaarden Preproductieomgeving DigiD Machtigen (Leverancier) Datum 12 juni 2018 Versie 1.9 Inhoud Artikel 1 Begrippen... 1 Artikel 2 Toepasselijkheid en Voorwerp... 2 Artikel 3 Overleg... 3 Artikel 4

Nadere informatie

Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi

Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi Samenvattende rapportage van de beveiliging van de Gezamenlijke elektronische Voorzieningen Suwi Auteur: J.E.Breeman Datum document: 24 maart 2011 Versie: 1.0 Status: Definitief Datum afdruk: 24 maart

Nadere informatie

Bewerkersovereenkomst Wet bescherming persoonsgegevens

Bewerkersovereenkomst Wet bescherming persoonsgegevens Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Verwerkersovereenkomst Oefenen.nl Bijlage 3 bij de Licentieovereenkomst

Verwerkersovereenkomst Oefenen.nl Bijlage 3 bij de Licentieovereenkomst Verwerkersovereenkomst Oefenen.nl Bijlage 3 bij de Licentieovereenkomst Partijen: Licentiehouder, hierna te noemen: Verwerkingsverantwoordelijke en Stichting Expertisecentrum Oefenen.nl, gevestigd te (2514

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie