ENSIA IMPLEMENTATIEPLAN. Format Plan van Aanpak ENSIA

Maat: px
Weergave met pagina beginnen:

Download "ENSIA IMPLEMENTATIEPLAN. Format Plan van Aanpak ENSIA"

Transcriptie

1 ENSIA IMPLEMENTATIEPLAN Format Plan van Aanpak ENSIA

2 Datum 24 mei 2017 Versie 0.9 2

3 INHOUDSOPGAVE 1 GEBRUIK VAN FORMAT INLEIDING EN ACHTERGROND PROJECTDEFINITIE PROJECTDOELSTELLINGEN UITGANGSPUNTEN AANPAK EN METHODIEK PROJECTRESULTAAT WAT DOET IMPLEMENTATIE ENSIA NIET? RELATIES MET ANDERE PROJECTEN & ACTIVITEITEN ACTIVITEITEN EN PLANNING PROJECTPLANNING/FASERING PROJECTACTIVITEITEN EN PRODUCTEN RANDVOORWAARDEN EXTERNE AFHANKELIJKHEDEN RISICO S COMMUNICATIE ORGANISATIESTRUCTUUR SAMENSTELLING OPDRACHTGEVERSOVERLEG SAMENSTELLING WERKGROEP OVERLEGSTRUCTUUR STAKEHOLDERS PROJECTTOOLS BEGROTING

4 1 GEBRUIK VAN FORMAT Dit format projectplan implementatie ENSIA is gemaakt om ENSIA-coördinatoren te ondersteunen bij het organiseren van de verantwoording over informatieveiligheid. In het format is uitgegaan van de specifieke kenmerken van het invoeringsjaar Het gebruik van dit format is naar eigen inzicht toe te passen. Dit projectplan helpt u om de benodigde activiteiten te omschrijven om ENSIA te implementeren. Het plan heeft tot doel om de implementatie en uitvoering van ENSIA in goede banen te leiden en de rollen en taken projectmatig te organiseren. In dit plan komen alle voor de implementatie relevante onderwerpen aan bod: projectdefinitie en resultaten, activiteiten, planning, communicatie, organisatiestructuur en begroting. In het format zijn basisteksten, suggesties en vragen opgenomen die helpen om de aanpak te formuleren die het beste past bij uw gemeente. De implementatie raakt verschillende afdelingen van de gemeente en vraagt de inzet van mensen op operationeel, tactisch en strategisch niveau. Om draagvlak te creëren voor de aanpak, goedkeuring te krijgen voor inzet van mensen en eventueel middelen, raadt KING aan om het plan van aanpak te laten accorderen door het managementteam van uw gemeente. Toelichting op het gebruik van verschillende lettertypes: Cursief is de toelichting op het in de paragraaf beschreven onderwerp. Standaard geschreven teksten zijn teksten die u kunt overnemen in uw eigen plan van aanpak. [Geel gearceerd] zijn teksten waar de eigen gemeentenaam of naam van de medewerker kan worden ingevuld. 4

5 2 INLEIDING EN ACHTERGROND Waarom? Burgers en bedrijven verwachten een betrouwbare overheid die zorgvuldig met informatie omgaat. Gemeenten spelen hierin een belangrijke rol. Het gaat om beschikbaarheid, integriteit en vertrouwelijkheid van informatie, in de meest brede zin van het woord. Het waarborgen van de betrouwbaarheid van informatie zorgt voor een goede kwaliteit en continuïteit van de bedrijfsvoerings- en dienstverleningsprocessen. Ga in deze paragraaf in op andere onderwerpen die rondom informatiebeveiliging spelen in uw gemeente. Geef ook de context weer en de raakvlakken met andere (reeds gerealiseerde) thema s en projecten zoals BIG, eventuele bewustwordingscampagnes rondom informatieveiligheid en/of recente ervaringen met datalekken. Wat is ENSIA? Tijdens de Buitengewone Algemene Ledenvergadering van de VNG van november 2013 is de resolutie Informatieveiligheid, randvoorwaarde voor de professionele gemeente aangenomen. Met het aannemen van de resolutie erkennen alle gemeenten het belang van informatieveiligheid en de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) als het gemeentelijk basisnormenkader voor informatieveiligheid. In de resolutie hebben gemeenten afgesproken hun eigen toezichthouder, de gemeenteraad, in het jaarverslag te informeren over informatieveiligheid. Gemeenten roepen in de resolutie op om de verantwoordingslasten over informatieveiligheid te verminderen. Dat was de aanleiding voor het project ENSIA. ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Het project ENSIA streeft naar een zo effectief en efficiënt mogelijk ingericht verantwoordingsstelsel voor informatieveiligheid. De focus ligt hierbij op de horizontale verantwoording: binnen de gemeente, met een belangrijke rol voor de gemeenteraad. ENSIA is een initiatief van de VNG en de ministeries van BZK, I&M en SZW. ENSIA helpt gemeenten in één keer verantwoording af te leggen over informatieveiligheid gebaseerd op de BIG. Met ENSIA sluit de verantwoording over informatieveiligheid aan op de planning en control-cyclus van de gemeente. Hierdoor heeft het gemeentebestuur meer overzicht over de informatieveiligheid van hun gemeente en kan het beter sturen en verantwoording afleggen aan de gemeenteraad. ENSIA structureert ook de verticale verantwoording richting de rijksoverheid, over de Basisregistratie Personen (BRP), Paspoortuitvoeringsregeling (PUN), Digitale persoonsidentificatie (DigiD), Basisregistratie Adressen en Gebouwen (BAG), Basisregistratie Grootschalige Topografie (BGT) en de Structuur uitvoeringsorganisatie Werk en Inkomen (SUWInet). Tijdpad ENSIA Op 1 juli 2017 start de implementatie van ENSIA. Tot die tijd kan de gemeente zich voorbereiden. De zelfevaluatie moet vóór 1 oktober - voor BRP en PUN - en vóór 31 december - informatieveiligheid BIG - zijn ingeleverd. In het voorjaar van 2018 vindt verantwoording aan de gemeenteraad en de verticale toezichthouders plaats. 5

6 3 PROJECTDEFINITIE 3.1 PROJECTDOELSTELLINGEN De gemeente [naam gemeente] beoogt met de implementatie van ENSIA: 1. Het nieuwe verantwoordingsproces in de gemeente te organiseren; 2. Met een brede betrokkenheid, informatieveiligheidsbewustzijn en bijdrage van medewerkers; 3. Met een integraal overzicht van waaruit een verbeterplan kan worden opgesteld en zelfregulering kan worden ingericht, zodat college en raad integraal kunnen sturen; 4. Dat het college verantwoording over informatieveiligheid aan de raad kan afleggen; 5. Tijdig en accuraat de verantwoording over DigiD en Suwi op te leveren aan de verticale toezichthouders (uiterlijk 1 mei 2018). 3.2 UITGANGSPUNTEN Welke uitgangspunten hanteert de gemeente bij de verdere uitwerking van de aanpak en het schrijven van het plan? Denk hierbij aan: - Streven naar een inrichting voor een structurele situatie waarbij horizontale samenwerking binnen uw organisatie voorop staat; - Continu verbeteren van informatieveiligheid door middel van jaarlijkse plannen en sturing; - Breed draagvlak en bewustzijn binnen de gemeente over informatieveiligheid; - Beschikbaarheid van resources als het gaat om aanspreekpunten bij burgerzaken (BRP/PUN/DigiD), sociaal domein (SUWInet), geografische informatie (BAG/BGT), ict (technische componenten), fac (fysieke beveiliging), hrm (personele beveiliging), inkoop, juridische zaken etc.; - Gebruikmakend van landelijk aangeboden formats, zoals ontwikkeld in het project ENSIA; - Referentie aan maximaal benodigd/gewenst/beschikbaar budget; - Verbeterplannen n.a.v. beantwoorden van vragen vallen wel/niet binnen de context van implementatie ENSIA; - Interne communicatie via bestaande kanalen, welke?. De gemeente is bij de uitwerking van dit projectplan uitgegaan van de volgende uitgangspunten: AANPAK EN METHODIEK Hoe wilt u het project aanpakken? Is het nodig om een aparte projectorganisatie in te richten of is er een bestaand overleg dat kan worden verbreed? Elementen die in de aanpak kunnen worden opgenomen zijn bijvoorbeeld: - Coördinatie van het project ligt bij..; - Breed samengestelde werkgroep bestaat uit.; - Er wordt samengewerkt met de intergemeentelijke sociale dienst, shared services center, etc.; - Aandacht voor informatievoorziening aan alle medewerkers. 6

7 3.4 PROJECTRESULTAAT Welke resultaten wilt u in uw gemeente bereiken met de implementatie van ENSIA? In onderstaande opsomming zijn de minimale resultaten opgenomen, zoals die door gemeenten en de rijksoverheid zijn afgesproken. U kunt hier naar eigen inzicht extra resultaten aan toevoegen, die van belang zijn voor uw gemeente. Het project Implementatie ENSIA beoogt met deze aanpak een aantal effecten bij onze gemeente te realiseren. Voor de verantwoording aan de raad gaat het om: 1. Een goed functionerende werkgroep t.b.v. de uitvoering van het ENSIA verantwoordingsproces; 2. In het jaarverslag wordt een paragraaf informatieveiligheid opgenomen; 3. In de raadsvergaderingen wordt het onderwerp informatieveiligheid besproken; 4. Er worden verbeteracties geformuleerd en belegd (voor Suwi en DigiD worden deze opgenomen in de collegeverklaring); 5. Borging van het horizontale verantwoordingsproces t.a.v. informatieveiligheid. Voor de verantwoording aan verticale toezichthouders gaat het om: 6. In het jaarverslag is de collegeverklaring informatieveiligheid opgenomen; 7. De auditor heeft assurance gegeven over Suwi en DigiD; 8. De voor verticale toezichthouders relevante informatie op het vlak van informatieveiligheid in de ENSIA-tool is uiterlijk 1 mei aangeleverd. 3.5 WAT DOET IMPLEMENTATIE ENSIA NIET? Vul hier in welke aspecten die ook met verantwoording te maken hebben, maar die niet in dit project(plan) worden meegenomen omdat ze niet vallen onder de scope van ENSIA. Denk hierbij bijvoorbeeld aan: - De implementatie van de BIG; - Mogelijke andere lokale projecten die met verantwoording te maken hebben; - Kwaliteitsmonitor BRP/PUN: de kwaliteitsmonitor BRP/PUN staat per 1 april 2017 open. De informatieveiligheidsvragen zijn uit de kwaliteitsmonitor gehaald en opgenomen in ENSIA. De ENSIA-vragen voor BRP en PUN moeten uiterlijk 1 oktober 2017 in de tool worden geupload. Deze antwoorden komen automatisch terecht in de kwaliteitsmonitor. RvIG zal via de gebruikelijk wijze omgaan met het beoordelen van de kwaliteitsmonitor. De verantwoording over BRP loopt hiermee mee in het proces van de Kwaliteitsmonitor en maakt daarom geen onderdeel uit van dit implementatie-traject. 7

8 3.6 RELATIES MET ANDERE PROJECTEN & ACTIVITEITEN Geef in deze paragraaf aan welke andere projecten er lopen die een raakvlak hebben met Implementatie ENSIA. Met welke projecten moet afstemming of samenwerking worden gezocht? Denk hierbij bijvoorbeeld aan samenwerkingsverbanden, lokale ontwikkelingen of projecten zoals: - Implementatie van de BIG; - Implementatie en/of gebruik van een ISMS. Maar wellicht ook landelijke projecten zoals: - DA2020; - Borging Veilig Gebruik SUWInet (BVGS); - Programma Digitaal 2017; - Implementatie BRP; - Waarstaatjegemeente.nl; - Kwaliteitsmonitor BRP. 8

9 4 ACTIVITEITEN EN PLANNING Dit hoofdstuk gaat in op de activiteiten die in het project moeten worden uitgevoerd: de fasering van het project, de activiteiten, de randvoorwaarden en de externe afhankelijkheden. De hoofdlijnen van de planning zien er als volgt uit. Horizontale verantwoording: De planning voor de verticale verantwoording ziet er op hoofdlijnen als volgt uit: 9

10 4.1 PROJECTPLANNING/FASERING Het project bestaat uit de volgende fases: 1. Voorbereiding (1 april 1 juli 2017) 2. Uitvoering zelfevaluatie (1 juli december 2017) 3. A. Afronding horizontale verantwoording (1 januari 15 juli 2018) 3. B. Verantwoording aan landelijke toezichthouders (1 januari 1 mei 2018) 4. Evaluatie (1 mei 1 juni 2018) 1. Lokale voorbereiding (1 april to 1 juli 2017) In deze fase wordt de coördinator aangewezen door de gemeentesecretaris, bezoekt de coördinator een informatiebijeenkomst van KING, wordt achtergronddocumentatie bestudeerd (o.a. via de online leeromgeving), wordt een plan van aanpak opgesteld, een kick-off bij de gemeente georganiseerd en de lokale projectorganisatie ingericht. Resultaat van deze fase: de gemeente is klaar om op 1 juli te starten met het invullen van de zelfevaluatie. 2. Uitvoering zelfevaluatie door gemeenten (1 juli december 2017) De zelfevaluatievragenlijst, de vragenlijst DigiD en vragenlijst BAG/BGT worden ingevuld. Het werkproces verantwoording door zelfevaluatie wordt verder uitgewerkt en uitgevoerd. Door regelmatige afstemming van betrokken medewerkers wordt de organisatie rondom informatieveiligheid binnen de gemeente continue verbeterd. Er wordt opdracht gegeven aan een auditor. Resultaat van deze fase: de gemeente is gestart met de verbetering van de processen rondom informatieveiligheid. De zelfevaluatievragenlijsten zijn ingevuld en geüpload. 3. A. Afronding horizontale verantwoording (1 januari 15 juli 2018) De paragraaf informatieveiligheid wordt opgesteld, en de paragraaf informatieveiligheid wordt besproken in de raad. Resultaat van deze fase: in de raad is gesproken over informatieveiligheid, n.a.v. de paragraaf informatieveiligheid. 3. B. Verantwoording aan landelijke toezichthouders (1 januari - 1 mei 2018) De collegeverklaring wordt opgesteld en er vindt een audit plaats. De collegeverklaring en het assurancerapport voor SUWInet en DigiD worden geüpload. Resultaat van deze fase: de gemeente heeft de verantwoording aan de verticale toezichthouders afgerond. 4. Evaluatie (1 mei 1 juni 2018) Afronding van het project. Evaluatie van de wijze van aanpak. Trekken van lessen voor de aanpak in Eventueel opstellen inhoudelijke en financiële eindverantwoording. Resultaat van deze fase: de gemeente heeft inzicht in het functioneren van haar wijze van aanpak. En weet indien nodig wat ze de volgende keer anders kan doen. 10

11 4.2 PROJECTACTIVITEITEN EN PRODUCTEN Deze paragraaf gaat in op de activiteiten die in de verschillende fases worden uitgevoerd. Voor een aantal van deze activiteiten is aanvullend achtergrondmateriaal beschikbaar in de leeromgeving. Uiteraard kunt u naar wens deze lijst uitbreiden met acties die in uw gemeente nodig zijn Voorbereiding (tot 1 juli 2017) In deze fase worden alle activiteiten uitgevoerd om op 1 juli te kunnen starten met de implementatie. Het gaat om: 1. Inwerken door coördinator en potentiële werkgroepleden: Verzamelen van relevante informatie door bezoek van coördinator aan informatiebijeenkomst, toegang tot leeromgeving en lezen van achtergrondinformatie. 2. Bepalen betrokkenheid: a. collega s en samenwerkingspartners. b. sturing portefeuillehouder. 3. Uitvoeren korte risico-analyse t.a.v. succes van implementatie ENSIA. 4. Opstellen plan van aanpak (door de coördinator en in afstemming met andere betrokkenen). 5. Inrichten projectorganisatie c.q. gemeentelijke werkgroep: Toewijzen taken, bevoegdheden en verantwoordelijkheden. 6. Kick-off: bijeenkomst met alle werkgroepleden, gemeentesecretaris en portefeuillehouder, eventueel betrokken afdelingshoofden. 7. Toewijzen van vragen aan werkgroepleden. 8. Interne communicatie: a. Er wordt een webbericht op intranet geplaatst (NB hiervoor kan de basistekst van KING worden gebruikt). b. Plannen presentatie aan de raad Uitvoering zelfevaluatie (1 juli december 2017) 1. Presentatie aan de raad (in overleg met portefeuillehouder). 2. Gemeentelijk werkgroepoverleg. 4. Opdracht (laten) geven pentest voor DigiD. 5. Third Party Mededeling (TPM nuttig voor de beveiligingsassessment DigiD): a. Vaststellen waarvoor TPM moet worden gevraagd en aan welke leverancier. b. Opdracht geven voor TPM. c. Verzamelen TPM (uiterlijk 15 oktober). d. Checken wat door TPM wordt gedekt en wat nog moeten worden ingevuld in de vragenlijst. NB TPM s zijn in veel gemeenten nodig voor DigiD. Je kunt ook denken aan een TPM of verklaring van een samenwerkingsverband. 6. Opdrachtverlening auditor. Keuze alleen Suwi en DigiD of ook breder, dat wil zeggen over (delen van) de zelfevaluatie informatieveiligheid 7. Doorlopen inventariseren van verbeteracties. 8. Inleveren in ENSIA-tool van zelfevaluatievragen BRP/PUN voor 1 oktober. De kwaliteitsmonitor staat sinds 1 april open. Burgerzaken is daar waarschijnlijk al mee aan de slag. De informatieveiligheidsvragen lopen mee met het proces van de kwaliteitsmonitor BRP/PUN. De ENSIA-vragen voor BRP/PUN moeten voor 1 oktober zijn ingevuld. Na afronding komt de 11

12 beantwoording van deze vragen automatisch terecht in de Kwaliteitsmonitor en bij RvIG. Het verantwoordingsproces loopt eveneens via de Kwaliteitsmonitor. 9. Inleveren zelfevaluatie BIG. 10. Communicatie: collega s inlichten over de afronding van de zelfevaluatie en de start van het verantwoordingsproces A. Afronding horizontale verantwoording (1 januari 15 juli 2018) 1. Opstellen paragraaf informatieveiligheid. 2. Vaststellen paragraaf informatieveiligheid in college van B&W. 3. Zorgen voor agenderen paragraaf in raad c.q. onder de aandacht brengen van informatieveiligheid (het proces zal gelijk lopen met behandeling van het jaarverslag in de raad). 4. Als er voor gekozen is dit separaat te doen, dan is een aparte agendering nodig. 5. Bespreken in raad B. Verantwoording aan verticale toezichthouders (1 januari 1 mei 2018) 1. Opstellen collegeverklaring. 2. Uitvoeren en faciliteren van Audit DigiD en Suwi. 3. Uploaden collegeverklaring, assurancerapport, TPM, rapportage BAG/BGT in ENSIA-tool Evaluatie (1 mei 1 juni 2018) Gezamenlijk evalueren van het proces. 4.3 RANDVOORWAARDEN Een goede implementatie heeft altijd een aantal randvoorwaarden. Bij de implementatie van ENSIA kun je denken aan: 1) Beschikbaarheid van inzet van medewerkers in projectorganisatie. 2) Commitment van gemeentesecretaris en portefeuillehouder. 3) Mandaat voor de uitvoering van het project. 4) Budget. 4.4 EXTERNE AFHANKELIJKHEDEN Zijn er ontwikkelingen buiten het project waar de implementatie van ENSIA van afhankelijk is? Welke zijn dat? Hoe kan je daar zo goed mogelijk mee omgaan? Denk hierbij bijvoorbeeld aan: - Tijdig kunnen inzetten van een goed geïnformeerde RE-Auditor (uiterlijk 15 oktober). - Beschikbaarheid pentesten t.b.v. DigiD. - Tijdige beschikking over TPM (uiterlijk 15 oktober). - Gemeenteraadsverkiezingen hoe zorg je voor betrokkenheid van zowel de oude als de nieuwe raad en portefeuillehouder?. 4.5 RISICO S Voordat u bent begonnen met het schrijven van het plan van aanpak, heeft u de risico s t.a.v. een succesvolle implementatie van ENSIA (dus niet de beveiligingsrisico s) in kaart gebracht. De analyse van de risico s kan helpen met het scherper maken van het plan van aanpak. In deze paragraaf kunt u deze analyse opnemen. Welke risico s t.a.v. de uitvoering van de implementatie zijn er? Met welke acties ondervang je deze risico s? 12

13 5 COMMUNICATIE Naast de deelnemers aan de werkgroep is het van belang te zorgen voor betrokkenheid van: 1) Het college van burgemeester en wethouders en de raad, zodat zij hun verantwoordelijkheid in het horizontale en verticale verantwoordingsproces kunnen nemen. 2) Collega s, zodat zij op de hoogte zijn van de verandering in het verantwoordingsstelsel en zich meer bewust worden van het belang van informatieveiligheid. College en raad Het is aan te raden om in de communicatie naar het college en de raad aan te sluiten bij de politieke agenda van uw gemeente. Staat dit onderwerp op de agenda? Zijn er toezeggingen gedaan door het bestuur t.a.v. informatieveiligheid? Heeft er een datalek plaatsgevonden in uw gemeente? Zorg dat in uw boodschap naar het college en de raad duidelijk is hoe een zorgvuldige verantwoordingsprocedure bijdraagt aan het verbeteren van de informatieveiligheid van uw gemeente. Collega s Om te zorgen dat het proces soepel verloopt is het van belang dat uw collega s tijdig op de hoogte zijn van de werkzaamheden. Wij adviseren om hen altijd mee te geven waarom het belangrijk is dat de zelfevaluatie wordt uitgevoerd en wat hun rol daarin is. Voor communicatie aan de leden van de werkgroep kunt u denken aan: 1) presentatie bij start van ENSIA (kick-off) zie format presentatie in leeromgeving. Voor communicatie aan college en raad (in overleg met het college) kunt u denken aan: 2) presentatie bij start van ENSIA zie format presentatie aan de raad in leeromgeving; 3) tussentijds voortgangsbericht; 4) informatieveiligheid en ENSIA meenemen in briefing van nieuwe wethouders en raadsleden (na de gemeenteraadsverkiezingen 2018); 5) agenderen van vaststelling collegeverklaring in B&W van januari/februari 2018; 6) agenderen van bespreking paragraaf informatieveiligheid in raadsvergadering van mei/juni Voor communicatie aan collega s kunt u denken aan: 1) intern nieuws/webbericht n.a.v. start ENSIA zie format in leeromgeving; 2) intern nieuws/webbericht n.a.v. opleveren zelfevaluatie-vragenlijsten (dec 2017/jan 2018); 3) intern nieuws/webbericht n.a.v. vaststellen collegeverklaring, dan wel bespreking van paragraaf informatieveiligheid in de raad; 4) aansluiting op en bijdragen aan (interne) bewustwordingscampagne informatieveiligheid wellicht is de implementatie van ENSIA voor uw gemeente aanleiding om informatieveiligheid verder op de kaart te zetten? Een CISO heeft hierin een voortrekkersrol. Zoek daarvoor contact met de CISO. Tools voor bewustwording kunt u vinden bij de IBD, Tip: Spion op je pad, een serious boardgame voor gemeenten: 5) het op het intranet overnemen van berichten over informatieveiligheid van KING, VNG en IBD. 13

14 6 ORGANISATIESTRUCTUUR Dit hoofdstuk gaat in op de samenstelling van het opdrachtgeversoverleg, de werkgroep, de overlegstructuur, projecttooling en overige stakeholders. Bedenk wie u nodig heeft binnen de eigen gemeente bij het realiseren van het projectplan. U kunt hierbij denken aan: Portefeuillehouder; Gemeentesecretaris/algemeen directeur; Lijnmanagers (ICT, HR, Financiën/Middelen/Control, Burgerzaken, Sociaal domein, Geografische informatie); CIO; CISO / adviseur informatiebeveiliging en privacy; Domeindeskundigen en gegevensbeheerders op het terrein van DigiD, Suwi, BAG, BGT, BRP, PUN; Controller. Kijk goed wie u nodig heeft voor de besluitvorming. En wie u nodig heeft in uw werkgroep. Voor meer informatie over de rollen en taken van de diverse medewerkers zie het document ENSIA rolen taakbeschrijving in de leeromgeving. In veel gemeenten is sprake van samenwerkingsverbanden voor bijvoorbeeld ICT of sociale dienst (ISD). Betrek ook medewerkers van samenwerkingsverbanden bij de implementatie van ENSIA. Zij werken immers ook met (gevoelige) gegevens. Ook al heeft een gemeente uitvoerende taken uitbesteed, de gemeente blijft verantwoordelijk voor het op orde hebben van de informatieveiligheid! Bedenk bij het uitwerken van de organisatiestructuur ook wanneer en de wijze waarop u de auditor wilt betrekken. 14

15 6.1 SAMENSTELLING OPDRACHTGEVERSOVERLEG Met het opdrachtgeversoverleg kan de coördinator verbinding houden met de opdrachtgever. Zorg dat helder is wie binnen de gemeente de opdrachtgever voor het project ENSIA is. Leg ook vast hoe vaak dit overleg wordt gevoerd (zie overlegstructuur). Zorg als coördinator voor achtervang en leg dit met de opdrachtgever vast. Het opdrachtgeversoverleg hoeft geen separaat overleg te zijn, het kan onderdeel zijn van een bestaand overleg. Tabel 1. Samenstelling opdrachtgeversoverleg ENSIA ROL NAAM TAKEN/VERANTWOORDELIJKHEDEN Opdrachtgever Portefeuillehouder Bestuurlijk eindverantwoordelijk voor het project Zorgt voor eventuele financiële middelen voor de [naam uitvoering van het project portefeuillehouder] Bewaakt de voortgang van het project op strategisch niveau Gedelegeerd Gemeentesecretaris, Is ambtelijk verantwoordelijk voor de uitvoering van ENSIA opdrachtgever Afdelingshoofd, lid Stuurt coördinator aan MT? Opdrachtnemer, [naam coordinator] Zorgt voor de dagelijkse uitvoering van het project. Zie profiel coördinator coördinator [naam achtervang] 15

16 6.2 SAMENSTELLING WERKGROEP Uit de pilots ENSIA die in het najaar 2016 zijn gehouden, is gebleken dat het handig is om een werkgroep of projectteam samen te stellen met medewerkers met een verschillende achtergrond. In de tabel is een overzicht opgenomen van de verschillende deskundigheden die worden gevraagd. In de tweede kolom kan de naam van de medewerkers die deelnemen aan de werkgroep worden ingevuld. Uit de pilots is geen eenduidig beeld naar voren gekomen hoeveel capaciteit wordt gevraagd van de verschillende mensen die een bijdrage leveren aan het invulproces. Voor de coördinator is een voorzichtige inschatting van 4 uur per week gemaakt. Om de zelfevaluatie te kunnen uitvoeren is de inzet gewenst van de volgende rollen c.q. personen. Afhankelijk van de gemeentegrootte is het mogelijk dat één persoon meerdere rollen vervult. Tabel 2. Samenstelling ENSIA werkgroep ROL NAAM TAKEN/VERANTWOORDELIJKHEDEN Coördinator [ ] Is primair verantwoordelijk voor het project Rapporteert aan de portefeuillehouder Overlegt regelmatig met opdrachtgever Is het aanspreekpunt voor vragen Projectondersteuner [ ] Zorgt voor de projectondersteuning Zorgt voor de interne coördinatie, planning, (afhankelijk van voortgangsbewaking en rapportage gemeentegrootte) CISO / adviseur [ ] Betrokkenheid vanuit informatieveiligheid Zie profiel CISO op informatieveiligheid en privacy Domeindeskundige BRP [ ] Bijdrage aan beantwoorden van vragen Agenderen van ENSIA in werkoverleg van eigen afdeling Afstemmen met contactpersoon zelfevaluatie BRP/PUN (deze persoon is aanspreekpunt voor RvIG voor het invullen van de Kwaliteitsmonitor BRP/PUN) Domeindeskundige PUN [ ] Afstemmen met contactpersoon zelfevaluatie BRP/PUN (deze persoon is aanspreekpunt voor RvIG voor het invullen van de Kwaliteitsmonitor BRP/PUN) Agenderen van ENSIA in werkoverleg van eigen afdeling Domeindeskundige Suwi [ ] Mede invullen van vragen m.b.t. Suwi Agenderen van ENSIA in werkoverleg van eigen afdeling Domeindeskundige DigiD [ ] Bijdrage aan invullen DigiD-vragenlijst Medewerker HR [ ] Mede invullen vragen gerelateerd aan de eigen domeinen /Financien/Middelen/ Agenderen van ENSIA in werkoverleg van eigen Control/Inkoop afdeling Privacy officer [ ] Mede invullen vragen gerelateerd aan privacy Agenderen van ENSIA in werkoverleg van eigen afdeling Communicatiemedewerker [ ] Aanpassen webberichten Plaatsen webberichten Redigeren eindrapportages In deze paragraaf kunt u ook nog aangeven hoe de werkgroep zich verhoudt tot andere overleggen die mogelijk binnen de gemeenten raakvlakken hebben met informatieveiligheid en/of verantwoording. 16

17 6.3 OVERLEGSTRUCTUUR Bedenk met wie het van belang is om gedurende het project te overleggen, met welke frequentie en met welk doel. De hieronder genoemde overleggen zijn minimaal van belang. Onderstaande tabel kunt u gebruiken om de situatie in uw eigen gemeente verder uit te werken. Tabel 3. Overlegstructuur OVERLEG DEELNEMER FREQUENTIE DOEL Opdrachtgever Opdrachtgever Eens per Informeren opdrachtgever opdrachtnemer Gedelegeerd twee à drie over voortgang overleg opdrachtgever Opdrachtnemer/ coördinator maanden Werkgroepoverleg Coördinator Maandelijks Afstemmen over verschillen Leden tussen domeinen werkgroep Afstemmen over het invullen vragenlijst Bespreken voortgang Inventariseren van benodigde verbeteracties 6.4 STAKEHOLDERS Interne stakeholders Wie zijn de stakeholders die u in het project wilt betrekken en die geen onderdeel uitmaken van de werkgroep? Denk hierbij bijvoorbeeld aan: - College van B&W; - Afdelingshoofden sociale zaken, burgerzaken, publiekszaken, financiën, HR; - Collega s van andere afdelingen; - Raadsleden. Bedenk voor elk van deze stakeholders waarvoor u hen zou willen betrekken en hoe u dat doet. Tabel 4. Stakeholders STAKEHOLDER NAAM DOEL College van B&W [Naam] Vaststellen paragraaf informatieveiligheid Vaststellen collegeverklaring Portefeuillehouder [Naam] Uitnodigen voor kick-off Manager burgerzaken [Naam] Verbeteracties binnen burgerzaken berspreken Agenderen van ENSIA in werkoverleg 17

18 Samenwerkingsverbanden Denk bij het uitwerken van de organisatiestructuur ook aan samenwerkingsverbanden. De gemeente is verantwoordelijk voor de informatieveiligheid, ook als werk is uitbesteed aan samenwerkingsverbanden. De gemeente blijft verantwoording over informatieveiligheid afleggen aan gemeenteraad en verticale toezichthouders. Het is dus van belang dat u contact onderhoudt met het samenwerkingsverband. Wellicht kan een vertegenwoordiger van het samenwerkingsverband meedraaien in de werkgroep. Of is het zinvol om regelmatig te overleggen met het samenwerkingsverband. Onderwerpen waarover met het samenwerkingsverband mogelijk afspraken kunnen worden gemaakt: - Gezamenlijke projectorganisatie; - Het delen van de vragenlijst die voor meerdere gemeenten identiek wordt ingevuld; - Gezamenlijke inkoop van de auditor, indien de samenwerking gaat over Suwi en DigiD - Is verantwoording over informatieveiligheid in gezamenlijke afspraken opgenomen? Externe stakeholders Er zijn ook partijen buiten de gemeente nodig om van de implementatie van ENSIA een succes te maken. Denk hierbij aan: - De auditor; - De uitvoerder van pentest; - Softwareleveranciers t.b.v. TPM. Bedenk voor elke stakeholder waarvoor u deze wilt betrekken, op welke wijze en welke deadlines er zijn. Tabel 5. Stakeholders STAKEHOLDER NAAM DOEL WIJZE VAN CONTACT Softwareleverancier [Naam bedrijf] TPM Via opdrachtverlening t.bv Opdrachtverlening (zomer 2017) Gewenste opleverdatum uiterlijk 15 oktober Onafhankelijke [Naam bedrijf] Uitvoeren Zie pentester pentest content/uploads/2014/11/ handreikingpenetratietesten-v1.0.pdf Auditor [Bedrijf en Uitvoeren Opdrachtverlening uiterlijk naam audit oktober 2017 contactpersoon] Zie format opdracht auditor 18

19 Ondersteuning door KING KING ondersteunt gemeenten op diverse thema s van informatieveiligheid. U kunt verwijzingen naar deze ondersteuning opnemen in het projectplan. Voor ondersteuning kan een beroep worden gedaan op: - KING, voor implementatievragen via ensia@kinggemeenten.nl - IBD, voor vragen over de BIG via info@ibdgemeenten.nl - Logius, voor vragen over DigiD: - RvIG, voor vragen over BRP en PUN info@rvig.nl - ICTU voor vragen over ENSIA-tool via ensia@ictu.nl 6.5 PROJECTTOOLS ENSIA-tool Het invullen van de vragenlijst wordt ondersteund door de ENSIA-tool. Deze tool is per 1 juli beschikbaar. De ENSIA-tool is gericht op het kunnen afleggen van verantwoording aan raad en verticale toezichthouders. Kenmerken van de tool: - is een commercieel gebouwde SaaS-oplossing, gebaseerd op de tool Vensters voor Bedrijfsvoering; - is ontwikkeld conform de principes 'security & privacy by design'; - voldoet aan de eisen zoals die gesteld zijn in de (tactische) BIG en de Wbp/AVG; - is voorzien van twee-factor-authenticatie 1 ; - de gemeente kan zelf gebruikersrechten toekennen, verruimen en beperken (exclusiviteit t.a.v. de eigen organisatie-informatie is gegarandeerd); - beheer en exploitatie is ondergebracht bij Logius. ISMS Sommige gemeenten maken gebruik van een ISMS. De ENSIA-tool maakt het mogelijk om de vragenlijst te exporteren. Deze kan in de ISMS-tooling worden geïmporteerd. Het is op dit moment nog niet mogelijk om antwoorden uit ISMS in ENSIA te importeren. Geef in deze paragraaf aan of u wel of geen gebruik maakt van ISMS voor het beantwoorden van de vragenlijst. En hoe u de samenhang tussen beide tools borgt. 1 Voor het inloggen op ensia.nl wordt gebruikt gemaakt van: gebruikersnaam, wachtwoord en een code verkregen via de app google identity 19

20 Archief/Documentatie Om de basisdocumentatie waarop de antwoorden op de ENSIA-vragen zijn gebaseerd makkelijk te kunnen terugvinden, is het van belang om vanaf het begin van het project te zorgen voor een heldere eenduidige archivering van stukken, volgens een goede structuur. Leg in deze paragraaf vast: - De structuur waarin documenten worden opgeslagen; - De nummering van documenten; - Wie toegang heeft tot de map met documenten; - Wie welke rechten heeft (lezen, schrijven, muteren, verwijderen); - Wie de structuur van de map bewaakt; - Waar de documenten worden opgeslagen, geraadpleegd en gearchiveerd (zaaksysteem?). In de leeromgeving is een voorstel voor structurering van de documenten opgenomen. 20

21 7 BEGROTING In de pilotfase hebben gemeenten de zelfevaluatie uitgevoerd zonder extra budget - anders dan het budget dat er al was voor de verantwoording naar de verticale toezichthouders. Het kan dus goed zijn dat uw gemeente geen aanvullend budget nodig heeft voor ENSIA. Er zijn echter wel delen van het project waar mogelijk (extra) budget voor nodig is. Het kan ook zijn dat kosten bij ENSIA moeten worden ondergebracht die voorheen op een andere plek in de begroting stonden. Bijvoorbeeld kosten voor: - Inhuur uitvoering pentest; - Inhuur auditor; - Inhuur van vervangers van mensen die activiteiten voor het project ENSIA doen; - Bij een samenwerkingsverband zijn er wellicht kosten verbonden aan het betrekken van een medewerker van het samenwerkingsverband; - Kosten voor de uitvoering van verbeterplannen; - Kosten die gemaakt worden voor overleg, zoals een vergaderlocatie. 21

22 KWALITEITSINSTITUUT NEDERLANDSE GEMEENTEN NASSAULAAN JS DEN HAAG POSTBUS GK DEN HAAG T F INFO@KINGGEMEENTEN.NL 22

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070) Brief aan de leden T.a.v. het college en de raad Datum 21 maart 2017 Ons kenmerk ECIB/U201700182 Lbr. 17/017 Telefoon (070) 373 8338 Bijlage(n) 1 Onderwerp nieuw verantwoordingsproces informatieveiligheid

Nadere informatie

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS Datum 29 juni 2017 Versie 1 Status: Definitief Inhoud 1 Inleiding 3 2 Taken en verantwoordelijkheden van gemeentelijke stakeholders 4 2.1 College

Nadere informatie

Format presentatie Kick-off

Format presentatie Kick-off Format presentatie Kick-off Dit format kan worden gebruikt om een presentatie te geven bij de kick-off. De eerste sheets gaan in op achtergrond en effecten van ENSIA die voor alle gemeenten vergelijkbaar

Nadere informatie

ENSIA voor informatieveiligheid

ENSIA voor informatieveiligheid ENSIA voor informatieveiligheid Introductie ENSIA 2018 Handreiking voor ENSIA coördinatoren 2018 Agenda Welkom & introductie ENSIA ENSIA stelsel & participanten Rol ENSIA coördinator Fasen verantwoording

Nadere informatie

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics Wat betekent ENSIA voor uw College Wat betekent ENSIA voor uw Raad Gemeentelijk organiseren ENSIA: Wat vooraf ging Waarom

Nadere informatie

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA Even voorstellen Youri Lammerts van Bueren CISO BUCH-gemeenten Stuurgroeplid 1 Wat is ENSIA ENSIA: Eenduidige Normatiek Single Information Audit Nieuwe verantwoordingssystematiek voor gemeenten ten aanzien

Nadere informatie

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente]

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Opdrachtbevestiging Versie [1.0] Datum [ ] Status [ ] 1 Colofon Titel Assurance over de juistheid van

Nadere informatie

Handleiding ENSIA-tool. voor gemeenten

Handleiding ENSIA-tool. voor gemeenten Eén slimme verantwoording voor informatieveiligheid Handleiding ENSIA-tool voor gemeenten September 2017, versie 2.5 ENSIA is een initiatief van de VNG en de ministeries van BZK, I&M en SZW Inhoud Inleiding...

Nadere informatie

ENSIA voor Informatieveiligheid. Informatie voor Auditors

ENSIA voor Informatieveiligheid. Informatie voor Auditors ENSIA voor Informatieveiligheid Informatie voor Auditors 04072017 2 ENSIA: Wat vooraf ging Resolutie Informatieveiligheid een randvoorwaarde voor professionele dienstverlening Implementatie Baseline informatieveiligheid

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN Datum 3 augustus 2017 Versie 0.5 2 INHOUDSOPGAVE 1 VERANTWOORDEN VANUIT SAMENWERKING... 4 2 EEN VERANTWOORDINGSSTELSEL & VERSCHILLENDE TOEZICHTHOUDERS...

Nadere informatie

ECIB/U Lbr. 17/010

ECIB/U Lbr. 17/010 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatieveiligheid en privacy uw kenmerk ons kenmerk ECIB/U201700133 Lbr. 17/010 bijlage(n) - datum 20 februari

Nadere informatie

ENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven

ENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven ENSIA door gemeenten 31 oktober 2017 Edith van Ruijven ensia@kinggemeenten.nl 2 3 Boodschap voor gemeenten Gemeenten verantwoorden zich aan de eigen toezichthouder. Gemeenten voeren zelfevaluatie informatieveiligheid

Nadere informatie

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017 ENSIA Het audit perspectief René IJpelaar Achmed Bouazza Werkgroep ENSIA 4 juli 2017 Agenda Even voorstellen Uitgangspunten ENSIA Auditproces ENSIA voor de IT auditor Aandachtspunten bij het auditproces

Nadere informatie

Assurancerapport van de onafhankelijke IT-auditor

Assurancerapport van de onafhankelijke IT-auditor Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders van gemeente Renswoude Ons oordeel Wij hebben de bijgevoegde Collegeverklaring ENSIA 2017 inzake informatiebeveiliging

Nadere informatie

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad Proces verantwoorden ENSIA 2018 Toelichting en formats voor college en de raad Inleiding Introductie Deze handreiking maakt onderdeel uit van de ondersteunende documentatie voor het ENSIA verantwoordingsproces

Nadere informatie

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017 ENSIA en Assurance Van concept naar praktijk Drs. ing. Peter D. Verstege RE RA 31 oktober 2017 Agenda Traject tot 31 oktober 2017 Assurance 2017 Stip aan de horizon Organisatie aan de zijde van NOREA Status

Nadere informatie

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Stap 5 van de BIG Hoe draagt u zorg voor de gemeentelijke verantwoording over het informatiebeveiligingsbeleid? ENSIA 1 Project ENSIA Paulien van der

Nadere informatie

Jaarverslag Informatiebeveiliging en Privacy

Jaarverslag Informatiebeveiliging en Privacy Jaarverslag Informatiebeveiliging en Privacy Jaarverslag informatieveiligheid en privacy Inleiding De gemeente Nederweert onderstreept het belang van informatieveiligheid en privacy. De grote hoeveelheid

Nadere informatie

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring 27 augustus 2018 ENSIA Nieuwsbrief In deze nieuwsbrief de volgende onderwerpen: Formats Collegeverklaringen Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring Nieuwe ENSIA-coördinator? Geef

Nadere informatie

Handreiking Implementatie Specifiek Suwinetnormenkader

Handreiking Implementatie Specifiek Suwinetnormenkader Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn

Nadere informatie

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit.

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Alles over ENSIA UITVOERING Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Het project ENSIA heef tot doel

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

Rapportage informatieveiligheid en privacy gemeente Delfzijl

Rapportage informatieveiligheid en privacy gemeente Delfzijl Rapportage informatieveiligheid en privacy gemeente Delfzijl 2017-2018 Achtergrond Als gemeente leggen wij vanaf 2017 verantwoording af aan de gemeenteraad over informatieveiligheid. Dit is in 2013 vastgelegd

Nadere informatie

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit.

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Alles over ENSIA UITVOERING Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Het project ENSIA heeft tot

Nadere informatie

Handreiking. Opstellen collegeverklaring ENSIA Versie 2.0. Vereniging van Nederlandse Gemeenten

Handreiking. Opstellen collegeverklaring ENSIA Versie 2.0. Vereniging van Nederlandse Gemeenten Handreiking Opstellen collegeverklaring ENSIA 2018 Versie 2.0 Vereniging van Nederlandse Gemeenten Nassaulaan 12 2514 JS Den Haag Versie 2.0 Januari 2019 Versie Datum Aanpassing 1.0 16 januari 2019 2.0

Nadere informatie

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS Bijlage gemeente Houten: IS18.00915 Gemeente Houten ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS2018-252 Assurancerapport van de onafhankelijke IT-auditor Aan:

Nadere informatie

IT Auditor en ENSIA. Bijdrage Maarten Mennen. 31 oktober 2017

IT Auditor en ENSIA. Bijdrage Maarten Mennen. 31 oktober 2017 IT Auditor en ENSIA Bijdrage Maarten Mennen 31 oktober 2017 IT auditor, auditproject IT auditor en zijn verantwoordelijkheid in het kader van ENSIA: (*) Centraal staat het adequaat voorbereiden en inrichten

Nadere informatie

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid Openbaar Onderwerp Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid Programma Bestuur en Middelen BW-nummer Portefeuillehouder H. Tiemens, B. van Hees, H. Bruls Samenvatting De gemeente

Nadere informatie

Dit voorstel gaat over de implementatie van de BIG, de AVG en de ENSIA en de gevolgen hiervan voor de gemeentelijke organisatie.

Dit voorstel gaat over de implementatie van de BIG, de AVG en de ENSIA en de gevolgen hiervan voor de gemeentelijke organisatie. Collegevoorstel Aanleiding / voorgeschiedenis Op 7 november 2017 bent u geïnformeerd over de Baseline informatiebeveiliging Nederlandse gemeenten (BIG), de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Informatiebeveiliging in Súdwest-Fryslân

Informatiebeveiliging in Súdwest-Fryslân Informatiebeveiliging in Súdwest-Fryslân Colofon drs. J.H. () Lepage MPA (voorzitter) dr. M.S. () de Vries (secretaris) dr. R.J. (Rick) Anderson (lid) Contactgegevens Postadres: Postbus 10.000, 8600 HA

Nadere informatie

Informatieveiligheidsbeleid

Informatieveiligheidsbeleid Informatieveiligheidsbeleid Strategie organiseren informatiebeveiliging en bescherming privacy Versie : 1.0 Datum : 9 augustus 2017 Poststuknummer : 17.014110 1 Versie Informatie Versie Auteur Datum Omschrijving

Nadere informatie

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042 Brief aan de leden T.a.v. het college en de raad 2 3 MEI 28H Vereniging van Nederlandse Gemeenten informatiecentrum tel. (070) 373 8393 uw kenmerk bījlage(n) betreft Voortgang Informatieveiligheid ons

Nadere informatie

Stuurgroep Verantwoordingsstelsel ENSIA

Stuurgroep Verantwoordingsstelsel ENSIA Stuurgroep Verantwoordingsstelsel ENSIA Afschrift aan Voor u ligt de notitie met het onderwerp hoe het verantwoordingsproces in te richten in het kader van de nieuwe ENSIA-werkwijze. In het kader van het

Nadere informatie

Aantoonbaar in control op informatiebeveiliging

Aantoonbaar in control op informatiebeveiliging Aantoonbaar in control op informatiebeveiliging Agenda 1. Introductie key2control 2. Integrale interne beheersing 3. Informatiebeveiliging 4. Baseline Informatiebeveiliging Gemeenten 5. Demonstratie ISMS

Nadere informatie

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG ISMS 1. Opening 2. Kwaliteitscirkel informatieveiligheid 3. ISMS 2.0 en slimme, integrale aanpak BIG Speciaal: Slim Samenwerkende Gemeenten 4. Beveiliging 5. ISMS 3.0 gebruikersplatform 6. Contentreleases

Nadere informatie

Bijzonderheden jaarrekening FAMO bijeenkomst 15 december 2017

Bijzonderheden jaarrekening FAMO bijeenkomst 15 december 2017 Bijzonderheden jaarrekening 2017 FAMO bijeenkomst 15 december 2017 Agenda Bijzonderheden jaarrekening Sociaal Domein ENSIA BBV Bijzonderheden jaarrekening SD Rechtmatigheid SD Landelijk protocol Administratieve

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 Collegebesluit Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 1. Inleiding In 2011 zorgde een aantal incidenten rond de beveiliging van overheidsinformatie er voor dat met andere

Nadere informatie

ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD

ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1. Inleiding In oktober 2011 heeft de minister van Binnenlandse Zaken en Koninkrijksrelaties

Nadere informatie

informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - Lbr. 14/086

informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - Lbr. 14/086 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - betreft ons kenmerk datum Voortgang informatieveiligheid ECLBR/U201402103 Lbr. 14/086 19 november

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten Implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst

Nadere informatie

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 0.6. Datum 19 juli 2017

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 0.6. Datum 19 juli 2017 De zelfcontrole BAG Toelichting bij de vragenlijst ENSIA/BAG Versie 0.6 Datum 19 juli 2017 Status def 1 Colofon Directoraat Generaal Ruimte en Water Directie Ruimtelijke Ontwikkeling Rijnstraat 8, Den

Nadere informatie

Gemeente Renswoude ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS

Gemeente Renswoude ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS Gemeente Renswoude ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS2018-389 Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders

Nadere informatie

Voorstel Informatiebeveiliging beleid Twente

Voorstel Informatiebeveiliging beleid Twente Datum: Enschede, 5 februari 2014 Voor: Kernteam SSNT d.d. 12-2-2014 Betreft Agenda punt 4 beslisdocument informatiebeveiliging, Bijlage 1 Voorstel Informatiebeveiliging beleid Twente (Format ter besluitvorming)

Nadere informatie

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 Anita van Nieuwenborg Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 De IBD Gezamenlijk initiatief VNG en KING Opgericht vanuit behoefte van gemeenten aan coördinatie en ondersteuning

Nadere informatie

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018 ENSIA en Assurance Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA NOREA-werkgroep ENSIA 31 oktober 2018 Agenda Lessons learned 2017 Aangepaste handreiking ENSIA 2018 en

Nadere informatie

Functieprofiel: Manager Functiecode: 0202

Functieprofiel: Manager Functiecode: 0202 Functieprofiel: Manager Functiecode: 0202 Doel Zorgdragen voor de vorming van beleid voor de eigen functionele discipline, alsmede zorgdragen voor de organisatorische en personele aansturing van een of

Nadere informatie

In deze raadsinformatiebrief leest u de stand van zaken over de invoering van de AVG en BIG.

In deze raadsinformatiebrief leest u de stand van zaken over de invoering van de AVG en BIG. Raadsinformatiebrief Aan: Leden van de raad Van: College van burgemeester en wethouders Datum: 22 mei 2018 Onderwerp: Stand van zaken informatiebeveiliging en privacy Doel: Ter kennisname/ ter informatie

Nadere informatie

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOELICHTING OP GAP-ANALYSE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toelichting op GAP-analyse Versienummer

Nadere informatie

Bijeenkomst gemeenten zelfevaluaties 2016/2017. d.d. 31 januari te Utrecht

Bijeenkomst gemeenten zelfevaluaties 2016/2017. d.d. 31 januari te Utrecht Bijeenkomst gemeenten zelfevaluaties 2016/2017 d.d. 31 januari te Utrecht Dagindeling Plenair: Voorlopige Resultaten 2016 Zelfevaluaties (terugblik) Monitoring Vooruitblik zelfevaluatie-instrument 2017

Nadere informatie

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) VERSLAG PIA Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Verslag PIA Versienummer 1.0 Versiedatum April 2014

Nadere informatie

ons kenmerk ECIB/U201600732 Lbr. 16/046

ons kenmerk ECIB/U201600732 Lbr. 16/046 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Ontwikkelingen informatieveiligheid Samenvatting uw kenmerk ons kenmerk ECIB/U201600732 Lbr. 16/046 bijlage(n)

Nadere informatie

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2.

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2. Notitie Verantwoordingsstelsel ENSIA Versie: 2 november 2018 Inleiding Doel van deze notitie is het bieden van een eenduidige beschrijving van het verantwoordingsstelsel Eenduidige Normatiek Single Information

Nadere informatie

Documentnummer: : Eindnotitie implementatie privacy

Documentnummer: : Eindnotitie implementatie privacy Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal

Nadere informatie

Welkom bij parallellijn 1 On the Move uur. Stap 1 van de BIG Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO?

Welkom bij parallellijn 1 On the Move uur. Stap 1 van de BIG Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO? Welkom bij parallellijn 1 On the Move 10.10 11.00 uur Stap 1 van de BIG Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO? 1 IBD-Praktijkdag Work IT Out Valkuilen en beren op de weg, hoe gaat

Nadere informatie

Rekenkamercommissie Brummen

Rekenkamercommissie Brummen Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.

Nadere informatie

Informatieveiligheid & Privacy Hardinxveld- Giessendam Duiding ten behoeve van Gemeenteraad

Informatieveiligheid & Privacy Hardinxveld- Giessendam Duiding ten behoeve van Gemeenteraad Informatieveiligheid & Privacy Hardinxveld- Giessendam Duiding ten behoeve van Gemeenteraad Gemeente Hardinxveld-Giessendam Bas Verheijen (CISO) 12 oktober 2017 Introductie Bas Verheijen, CISO (Chief Information

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

concept besluitenlijst b en w-vergadering

concept besluitenlijst b en w-vergadering concept enlijst b en w-vergadering Aanwezig Burgemeester M. Salet Wethouder T. van Vugt Wethouder C.P. Dijkstra Wethouder R.A. Tetteroo Wethouder M. Bunnik Wethouder H. Niezen Gemeentesecretaris/ algemeen

Nadere informatie

Openbare besluitenlijst van de vergadering van burgemeester en wethouders d.d. 2 april 2019

Openbare besluitenlijst van de vergadering van burgemeester en wethouders d.d. 2 april 2019 Openbare besluitenlijst van de vergadering van burgemeester en wethouders d.d. 2 april 2019 Aanwezig: mr. drs. J.M. Vroomen, burgemeester; J.P. Scheele, L.G.M. Bongers, B. Jaspers Faijer, wethouders; J.W.H.

Nadere informatie

De zelfcontrole BRO. Algemene toelichting bij de vragenlijst. Versie Datum 14 april 2018 Status. Definitief concept

De zelfcontrole BRO. Algemene toelichting bij de vragenlijst. Versie Datum 14 april 2018 Status. Definitief concept De zelfcontrole BRO Algemene toelichting bij de vragenlijst Versie 0.99 Datum 14 april 2018 Status Definitief concept De zelfcontrole BRO Colofon Kerndepartement BZK Dir. Ruimtelijke Ordening Turfmarkt

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

Kwaliteitsmanagement BGT LEF sessie 13 februari Arno de Ruijter, IenM

Kwaliteitsmanagement BGT LEF sessie 13 februari Arno de Ruijter, IenM Kwaliteitsmanagement BGT LEF sessie 13 februari 2017 Arno de Ruijter, IenM Kwaliteit, toezicht en Handhaving; Integrale kwaliteitsmodel -Onderkent 4 stappen -Van interne kwaliteitszorg tot ingrijpen door

Nadere informatie

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst (v ) Versie 0.3. Datum 20 juli 2017 Status

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst (v ) Versie 0.3. Datum 20 juli 2017 Status Algemene toelichting bij de vragenlijst (v0.5 20072017) Versie 0.3 Datum 20 juli 2017 Status Colofon Kerndepartement IenM Dir. Ruimtelijke Ontwikkeling Rijnstraat 8, Den Haag Contactpersoon A.A. van de

Nadere informatie

Invoering Omgevingswet

Invoering Omgevingswet Invoering Omgevingswet Projectplan Versie 1.2 Datum: 19-09-2016 Opsteller: Linda Roeterink Inhoud 1. Inleiding... 2 2. Projectomschrijving... 2 2.1. Aanleiding... 2 2.2. Totstandkoming projectplan... 2

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Privacy & online. 9iC9I

Privacy & online.   9iC9I Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:

Nadere informatie

Verslag Visitatiecommissie Informatieveiligheid

Verslag Visitatiecommissie Informatieveiligheid Verslag Visitatiecommissie Informatieveiligheid gemeente Renswoude Tijd en datum 09.30-11.00, 2 maart 2016 Aanwezig gemeente Renswoude mw. A.E.H. van der Kolk, burgemeester (waarnemend) hr. J. van Dijk,

Nadere informatie

BABVI/U201300696 Lbr. 13/057

BABVI/U201300696 Lbr. 13/057 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatiebeveiliging uw kenmerk ons kenmerk BABVI/U201300696 Lbr. 13/057 bijlage(n) datum 6 juni 2013 Samenvatting

Nadere informatie

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Achtergrond In 2016 zijn de normenkaders voor de informatiebeveiliging van de

Nadere informatie

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst. Versie Datum 21 maart 2018 Status. Definitief concept

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst. Versie Datum 21 maart 2018 Status. Definitief concept Algemene toelichting bij de vragenlijst Versie 0.99 Datum 21 maart 2018 Status Definitief concept Colofon Kerndepartement BZK Dir. Ruimtelijke Ordening Turfmarkt 147, Den Haag Contactpersoon A.A. van de

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 1.0

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 1.0 De zelfcontrole BAG Toelichting bij de vragenlijst ENSIA/BAG Versie 1.0 Datum Status 9 april2018 definitief 1 Colofon Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Directoraat Generaal Bestuur,

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

Informatieveiligheid. Youri Lammerts van Bueren y.lammerts.van.bueren@culemborg.nl Adviseur Informatiebeveiliging (CISO)

Informatieveiligheid. Youri Lammerts van Bueren y.lammerts.van.bueren@culemborg.nl Adviseur Informatiebeveiliging (CISO) Informatieveiligheid Youri Lammerts van Bueren y.lammerts.van.bueren@culemborg.nl Adviseur Informatiebeveiliging (CISO) Regiobijeenkomst IBD 29 september 2015 1 Inhoud Bedrijfsvoeringsorganisatie West-Betuwe

Nadere informatie

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE Rapportage ENSIA Aan : Gemeente Olst- Wijhe College van B&W Van : M. Hommes Datum : Betreft : Collegeverklaring gemeente Olst- Wijhe d.d. 24 april 2018 INHOUD 1 Conclusie... 3 2 Basis voor de conclusie...

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Gegevensbeschermingsbeleid gemeente Beekdaelen

Gegevensbeschermingsbeleid gemeente Beekdaelen 1 Gegevensbeschermingsbeleid gemeente Beekdaelen Inhoud Hoofdstuk 1: Inleiding... 3 1.1 Het belang van gegevensbescherming... 3 1.2 Relevante wetten en verdragen... 3 1.3 Ambitie op het gebied van gegevensbescherming...

Nadere informatie

Planning & control cyclus

Planning & control cyclus Bijlage 2 behorende bij de kaderbrief 2015 Planning & control cyclus Spoorboek 1 2 Inleiding Dit spoorboek Planning & Control-cyclus dient als handvat en achtergrondinformatie voor de organisatie bij de

Nadere informatie

Rapportage Informatiebeveiliging 2018

Rapportage Informatiebeveiliging 2018 Rapportage Informatiebeveiliging 2018 Titel: Rapportage Informatiebeveiliging 2018 Versie: 0.3 Datum: 3 mei 2019 Auteur(s): I.M.C. Mekers Inhoudsopgave Samenvatting... 2 1. Inleiding... 3 2. Activiteiten

Nadere informatie

IT Auditor en ENSIA. NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA. 31 oktober 2018

IT Auditor en ENSIA. NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA. 31 oktober 2018 IT Auditor en ENSIA NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA 31 oktober 2018 Agenda Audit object Pre-Audit Beroepsregels Content, verantwoording Afwerking Kwaliteitsstreven

Nadere informatie

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging Kees Hintzbergen 25 mei 2018 Agenda Voorstellen Vragen! Wat is dat eigenlijk: risico? Hoe ziet de ideale

Nadere informatie

Evaluatie P&C Cyclus Projectdefinitie

Evaluatie P&C Cyclus Projectdefinitie Evaluatie P&C Cyclus 2014 Projectdefinitie februari 2015 INLEIDING Als onderdeel van het implementatietraject CGM is in 2013 in de 3 afzonderlijke raden van Cuijk, Grave en Mill en st Hubert besloten tot

Nadere informatie

SAMENWERKINGSVERBANDEN EN DE GDI. Samenvatting en aanbevelingen

SAMENWERKINGSVERBANDEN EN DE GDI. Samenvatting en aanbevelingen SAMENWERKINGSVERBANDEN EN DE GDI Samenvatting en aanbevelingen Opgesteld door Wim Bakkeren, Digitale Agenda 2020 Datum 21 juli 2017 Versie 1.0 2 1 Inleiding Gemeenten werken steeds vaker samen. Het optimaliseren

Nadere informatie

ENSIA IMPACTANALYSE. Een onderzoek naar impact van de implementatie van ENSIA

ENSIA IMPACTANALYSE. Een onderzoek naar impact van de implementatie van ENSIA ENSIA IMPACTANALYSE Een onderzoek naar impact van de implementatie van ENSIA Datum 28 februari 2017 Versie 1.1/2.0 2 INHOUD 1 MANAGEMENTSAMENVATTING 4 2 ONDERZOEK 4 2.1 Aanleiding 5 2.2 Opdrachtgever 5

Nadere informatie

Quick scan Informatiebeveiliging gemeente Zoetermeer

Quick scan Informatiebeveiliging gemeente Zoetermeer Bes t uur l i j kenot a I nf or mat i ebev ei l i gi ng Dec ember2017 Quick scan Informatiebeveiliging gemeente Zoetermeer Conclusies en aanbevelingen Gemeenten beheren veel persoonlijke en gevoelige data

Nadere informatie

HANDREIKING LOKAAL ORGANISEREN VERSTERKING HORIZONTALE VERANTWOORDING

HANDREIKING LOKAAL ORGANISEREN VERSTERKING HORIZONTALE VERANTWOORDING HANDREIKING LOKAAL ORGANISEREN VERSTERKING HORIZONTALE VERANTWOORDING Datum: december 2014 Versie: 1.3 1 Versie Publicatiedatum Aanpassingen 1 November 2013 / 1.2 December 2013 Aanvulling in hoofdstuk

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag sorganisatie Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag

Nadere informatie

Verantwoording op koers. Door Jan van der Bij BZK Amersfoort, 15 december 2017

Verantwoording op koers. Door Jan van der Bij BZK Amersfoort, 15 december 2017 Verantwoording op koers Door Jan van der Bij BZK Amersfoort, 15 december 2017 Het plan Korte terugblik verantwoordingsjaar 2015; Verbetermaatregelen voor het verslagjaar 2016; Uitkomsten verslagjaar 2016;

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag http://www.rijksoverheid.nl

Nadere informatie

Nadat je projectvoorstel goedgekeurd is, kun je je projectvoorstel uitwerken in een projectplan.

Nadat je projectvoorstel goedgekeurd is, kun je je projectvoorstel uitwerken in een projectplan. Projectplan Nadat je projectvoorstel goedgekeurd is, kun je je projectvoorstel uitwerken in een projectplan. Het is van belang dat de portefeuillehouder en de projectleider gedurende het gehele project

Nadere informatie

Veilig gebruik van suwinet. Mariska ten Heuw Wethouder Sociale Zaken

Veilig gebruik van suwinet. Mariska ten Heuw Wethouder Sociale Zaken Veilig gebruik van suwinet Mariska ten Heuw Wethouder Sociale Zaken Aanleiding en korte terugblik SZW Inspectie onderzoekt periodiek gebruik suwinet Gemeentelijke presentaties schieten tekort Suwi Normenkader

Nadere informatie

Versie 27 maart: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2.

Versie 27 maart: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2. Notitie Verantwoordingsstelsel ENSIA Versie: 21 december Inleiding Doel van deze notitie is het bieden van een eenduidige beschrijving van het verantwoordingsstelsel ENSIA voor alle partijen en personen

Nadere informatie

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging Het ICT-Beveiligings- i assessment DigiD & Informatiebeveiliging De aanleiding 2011: Diginotar 2011: Lektober En ook: 2012: Dorifel 2012: Citadel 2013: DongIT Botnet De reactie vanuit VNG/KING Starting

Nadere informatie

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. PNIK Jaarlijkse rapportage aan de burgemeester Privacy 28 januari Internationale

Nadere informatie

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2.

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2. Notitie Verantwoordingsstelsel ENSIA Versie: 11 juni 2019 Definitief 1.0 Inleiding Doel van deze notitie is het bieden van een eenduidige beschrijving van het verantwoordingsstelsel Eenduidige Normatiek

Nadere informatie