Personeel en beveiliging van de keten - de case van TNT Express

Maat: px
Weergave met pagina beginnen:

Download "Personeel en beveiliging van de keten - de case van TNT Express"

Transcriptie

1 Personeel en beveiliging van de keten - de case van TNT Express TNT Express Head of Security Benelux, Dick Muntinga, kijkt de laatste rapportage nog eens door. Door een stringent en uitgebreid beveiligingsbeleid bij TNT Express Benelux zijn de zogenaamde loss claims paid (als % van de omzet) in de afgelopen vier jaar met 70% gedaald. Een groot deel van de beveiligingsmaatregelen zijn gericht op het personeel, de eigen mensen en de inleenkrachten waar de tranport- en logistieksector op draait. Dit ene cijfer zegt echter weinig over de reikwijdte van het beveiligingsbeleid waaraan door de beveiligingsmensen bij TNT Express invulling gegeven wordt. Ook richting het management is het te makkelijk om dit ene cijfer te presenteren als het ultieme bewijs dat de investeringen en inspanningen vruchten af hebben geworpen. Aan de andere kant is het continue op een goede manier uitleggen van nut en noodzaak van de maatregelen naar personeel, management, klanten, toeleveranciers en subcontractors noodzakelijk om het gewenste hoge niveau van bewustwording en bewustzijn over beveiliging vast te houden. Hoe hou je de balans tussen efficiency van de informatieverschaffing en recht doen aan de breedte van het beveiligingsbeleid? Op welke manier hou je alle betrokken partijen, binnen en buiten het bedrijf bij de les zonder ze tot vervelens toe op de noodzaak van beveiliging te wijzen? Hoe maak je duidelijk naar de markt dat beveiliging niet een last, een kostenpost is, maar een concurrentiefactor en een unique selling point? Het beveiligingsbeleid binnen TNT Express TNT Express is een onderdeel van de TNT- Groep. De divisie Express houdt zich bezig met het versturen van documenten en pakketten van een paar gram tot duizenden kilo s. De verzending vindt plaats over de hele wereld. De Benelux is een van de marktgebieden waar Express aanwezig is met verkoop en administratiekantoren, maar vooral depots, nationale hubs en de Europese Road en Air hubs. Binnen TNT Express Benelux is een aparte eenheid belast met de beveiliging van de stroom pakketten die door het bedrijf gaan. Deze afdeling richt zich op het implementeren van nationale en internationale regelgeving, zoals de recente luchtvrachtbeveiligingswetgeving, maar ook met het uitrollen van een bedrijfsstrategie op het gebied van beveiliging. Dit beleid is een afgeleide van de algemene bedrijfsstrategie van de TNT- groep en de divisie Express. Binnen TNT Express Benelux wordt het beveiligingsbeleid vertaald in beveiligingsprocedures enerzijds en controlemethodieken anderzijds. Een voorbeeld van een procedure is het verplicht x-rayen van zendingen op de depots, en de maatregelen die genomen moeten worden als er een verdacht xray-beeld wordt waargenomen. De

2 beveiligingsprocedures leiden tot gerichte operationale instructies voor de verschillende afdelingen en werkeenheden. De controle op de naleving van die procedures en instructies is vooral gebaseerd op interne en externe audits, waarbij mensen van de beveiligingsafdeling fysiek gaan kijken hoe de naleving is van de instructies op de werkvloer, en hoe het plaatselijke management hier op toeziet. Als input voor de formulering van de procedures wordt intern onderzoek gedaan naar beveiligingsincidenten, waarbij gekeken wordt naar allerlei oorzaken, omstandigheden en andere factoren waardoor het incident kon gebeuren, een bepaalde omvang kon krijgen, en voorkomen had kunnen worden. Een van de belangrijkste inzichten uit deze analyses is dat personeel een belangrijke factor is bij het zich voordoen en bij het voorkomen van incidenten. Vaak zijn de incidenten gelegenheidscriminaliteit, en niet onderdeel van grote georganiseerde acties van criminelen. Recent onderzoek van het Ministerie van Justitie over interne criminaliteit in de transport en logistieksector bevestigt dit beeld: de binding (of het gebrek daaraan) die personeel heeft met het bedrijf is een heel belangrijke verklarende factor voor criminaliteit in het bedrijf. Daarmee wordt het bewustzijn van personeel omtrent beveiligingsrisico s, wederzijds toezicht en kennis en inzicht van te nemen maatregelen een belangrijke peiler in het beveiligingsbeleid van een onderneming. Naast interne criminaliteit is er natuurlijk ook externe criminaliteit: inbraken en overvallen van derden op opslaglocaties en vrachtwagens. Dit soort criminaliteit is echter een klein deel van het totaal aan incidenten. Vaak is ook hier op een of andere manier personeel van het bedrijf of van partners van het bedrijf bewust of onbewust tenminste de bron van de informatie waardoor criminelen weten waar ze moeten zijn. Beveiliging en personeelsbeleid Indiensttreding Waar het om gaat is in eerste instantie goede mensen binnenhalen in het bedrijf. Hiervoor heeft TNT Express een uitgebreide indienstnemingsprocedure, die overigens voor een groot deel standaard is verwoord in de NVP sollicitatiecode. Onderdelen in dit proces zijn reguliere onderdelen als een assessment (voor bepaalde functies), een gesprek en screening van de kandidaat (cv, brief, eigen verklaring omtrent goed gedrag, formele verklaring omtrent goed gedrag van de overheid). Screening van een cv met vorige werknemers moet ook echt uitgevoerd worden; dat wil zeggen dat vorige werkgevers ook echt gebeld moeten worden om informatie in te winnen. Daarnaast zijn er voor specifieke functies aanvullende screenings mogelijk. Verder moeten de kandidaten erin toestemmen dat ze deel nemen aan uitgangscontroles en tekenen ze een geheimhoudingsverklaring. De beveiligingsafdeling ziet, middels een audit, toe op het naleven van deze procedures. De bovenstaande aanpak geldt voor het personeel in eigen dienst, maar wordt even zo goed voorgehouden aan uitzendbureaus en subcontractors. De uitzendbureaus hebben

3 hierin een (contractuele) eigen verantwoordelijkheid, maar TNT Express audit ook hen om er zeker van te zijn dat de aanname-procedures worden gevolgd. Voor de subcontractors is het directe toezicht op de indienstneming niet mogelijk omdat dan het vermoeden van fiscale schijnzelfstandigheid zou kunnen ontstaan, waardoor TNT Express in wezen aangemerkt kan worden als werkgever van personeel dat in dienst is bij subcontractors. Daarom wordt met subcontractors afgesproken dat zij vergelijkbare procedures volgen als TNT Express, en houdt TNT Express toezicht of zo n procedure er ook is en wordt gevolgd. Binnen TNT Nederland is er een registratie van personen die niet meer in TNT faciliteiten mogen werken; de zogenaamde negatieve ontbindingsregistratie (NOR). Bij indiensttreding, en bij het aannemen van uitzendkrachten moet deze NOR, die goedgekeurd is door de CBP, geraadpleegd worden. Naast deze interne registratie wordt er nu ook een landelijke waarschuwingslijst voor de transport- en logistieksector opgezet. Met deze lijst kunnen conculega s aan elkaar bekend maken welke personen ontslagwaardige activiteiten hebben gepleegd, waarvan aangifte is gedaan bij de autoriteiten. Bij indiensttreding wordt verder ook gecontroleerd of alle papieren van de nieuwe personeelsleden (identiteit, rijbewijs (vzv van toepassing), verblijfspapieren, vergunningen) in orde zijn. Gebleken is dat in het verleden regelmatig personen zonder de goede papieren rondliepen, en dat dat relatief vaak tot incidenten leidde. Hiervoor wordt gebruik gemaakt van de document checker van Keesing. Een aantal uitzendbureaus maken gebruik van hetzelfde systeem, maar dit geldt niet voor alle uitzendbureaus die personeel aan TNT Express leveren. Bewustwording Een belangrijk onderdeel in het beveiligingsbeleid bij TNT Express is de bewustwording in de organisatie en onder het personeel van de risico s, mogelijke maatregelen en de functie van bepaalde procedures. TNT Express onderscheidt hier drie niveaus: 1. bewustwording bij individuen 2. bewustwording bij organisatieonderdelen 3. bewustwording in het hele bedrijf 1. Individuen Voor individuele medewerkers zijn er een aantal tools waarmee het personeel in aanraking komt met het belang van beveiliging in het bedrijf. Ten eerste is er een inductietraining voor al het nieuwe personeel, inclusief uitzendkrachten. Deze training is algemeen, maar bevat een onderdeel over security. Daarnaast is er een security awareness training voor al het operationele personeel. Deze cursus van 2 uur is voortgekomen uit de implementatie van de luchtvrachtregulering, maar dit is bij TNT Express breder ingevoerd. Daarnaast is er voor chauffeurs van trucks en bestelwagens een robbery response cursus van 2 uur. Deze cursus wordt ook aangeboden voor chauffeurs van subcontractors, en is een door TNT verplicht gesteld onderdeel vanuit de TAPA

4 certificering 1. Tenslotte is er voor chauffeurs een keer per jaar een chauffeursdag waarin allerlei zaken met de chauffeurs besproken worden. Daarnaast is er een interne cursus voor X-ray operator. Op alle locaties is er een aantal gecertificeerde x-ray operatoren. Deze cursus geldt alleen voor eigen personeel. Tenslotte is er nog een traject voor beveiligingsadviseurs in de luchtvracht. Deze functie wordt meestal ingevuld door de warehouse manager. Al deze cursussen zijn expliciet bedoeld om binding te creeren tussen het personeel en het bedrijf. Daarom zijn ook een aantal van de cursussen opengesteld voor uitzendkrachten en personeel van sub-contractors. Naast de cursussen zijn er nog een aantal ondersteunende tools: TNT-passen voor personeel (incl uitzendkrachten) en personeel van subcontractors, bedoeld ter identificatie en voor toegangsverlening een centrale registratie van geblokkeerde zendingen, waar de x-ray operators elkaar kunnen informeren over wat ze tegenkomen, de golden rules voor chauffeurs; wat wel en niet te doen in bepaalde situaties. 2. Afdelingsniveau De regio Benelux is opgedeeld in een aantal security regio s. In elk van de regio s is er een security manager die, samen met een Manager Field Security, een keer per kwartaal met het locale management van de locaties zaken doorspreekt als nieuwe ontwikkelingen, compliance verbeteringen op basis van auditresultaten en voorgevallen incidenten, en voorlichting geeft voor personeel over specifieke maatregelen of procedures. Het is voor het handhaven van beveiligingsprocedures erg belangrijk dat het locale management achter het beveiligingsbeleid staat. Daarnaast zijn er rapportages van de verschillende regio s over incidenten, claims en audit resultaten. Dit alles wordt gerapporteerd ten opzichte van de andere regio s, zodat het management kan zien in welke regio s het beter gaat en in welke minder. 3. Bedrijfsniveau Voor het bedrijf als geheel is er een centraal beveiligingsbeleid op divisie- en business unit-niveau dat de belangrijkste leidraad vormt voor beveiliging bij TNT Express Benelux. Een voorbeeld is dat binnen de hele TNT groep een fraud awareness training in ontwikkeling is (als onderdeel van de Amerikaanse Sarbanes-Oxley richtlijnen en de eigen corporate governance policies), die ook bij TNT Express Benelux zal worden uitgerold. Onderdeel van dat beleid is dat de beveiligingsmaatregelen van TNT Express ook zichtbaar zijn voor de buitenwereld. Hiertoe is een DVD gemaakt waarvan bij 1 TAPA staat voor Technology Asset Protection Association. Deze organisatie houdt zich bezig met het formuleren en uitrollen van vrijwillige beveiligingsregimes voor de transport- en logistieksector. Zie voor meer informatie

5 presentaties in de sector en daarbuiten gebruik kan worden gemaakt. Artikelen in kranten en vakbladen is ook een onderdeel van dit beleid. Voor de interne communicatie is een postercampagne gelanceerd om het personeel op de hoogte te houden van de beveiligingswaarden van het bedrijf. Voor de meer inhoudelijke interne discussies is een menukaart gemaakt van kant en klare presentaties over allerlei beveiligingsonderwerpen, zoals criminaliteit, TAPA, security als unique selling point, het known shipper concept, de rol van third parties bij beveiliging, meldingsprocedures voor incidenten, controle procedures. Er zijn verder nog diverse tools waarmee naar klanten en sub-contractors gecommuniceerd kan worden over beveiliging. In een aantal gevallen wordt vanuit de sales afdeling aan klanten een risico assessment aangeboden als onderdeel van contractbesprekingen. Dit kan zijn bij klanten die claims hadden ingediend, of klanten die niet helemaal zeker zijn van hun eigen beveiligingsniveau in relatie tot dat van TNT Express. De zaken die in zo n risico analyse worden bekeken zijn proces-aansluitingen, ICT-verbindingen, soorten en kwaliteit van gebruikte verpakking, en dergelijke. Soms wijzen deze risico-analyses naar kwetsbaarheden bij het personeel van de klant, en in andere gevallen blijkt dat het personeel van de logistiek dienstverlener van de klant de zwakke plek is. In samenspraak met klant en logistiek dienstverlener wordt dan gezocht naar oplossingen. Voor sub-contractors is er een nieuwsbrief waarmee over ontwikkelingen bij TNT Express gecommuniceerd wordt. In deze nieuwsbrief worden ook zaken als security en cursussen aan de orde gesteld. Voor een goede aansluiting van de subcontractors bij de werkmethoden van TNT Express is het van belang dat het personeel van de subcontractors op de hoogte is van het beveiligingsbeleid bij TNT, en dat ook het management van de subcontractors daar achter staat. Hierbij is een actieve communicatie van groot belang. In enkele situaties is er naast een positieve communicatie ook een sanctie-mogelijkheid. In Belgie wordt bij subcontractors strikte naleving geëist van een aantal simpele beveiligingsmaatregelen, zoals het afsluiten van het voertuig. Als een aantal keren wordt geconstateerd dat dat niet wordt nageleefd volgen boetes. In de praktijk blijkt het uitvoeren van de sanctie echter zelden nodig. Personeelsbeleid Naast het specifieke beleid op security zijn er ook nog een aantal reguliere processen in het personeelsbeleid die van belang zijn voor security. Als het gaat om personeel en security, dan is een grote risicofactor het kwetsbaar worden van personeel voor misbruik door criminelen. In recent (extern) onderzoek is gebleken dat het daarbij gaat om personeel met problemen in de persoonlijke sfeer: vaak rondom gezin en geld. De ontwikkeling van de persoonlijke situatie van personeel kan niet van te dichtbij gevold worden in verband met privacy wetgeving in Nederland en Belgie. Echter, een

6 goed functionerende personeelsafdeling zal een groot deel van deze problemen wel te horen krijgen, direct van het betrokken personeelslid, of via de reguliere circuits van de vertrouwenspersoon, job-bemiddeling, of de whistleblower procedure. Het oplossen van deze situaties blijft ook bij personeelszaken, en wordt zonder duidelijke relatie naar criminaliteit niet doorgegeven aan de beveiligingsafdeling. Een directe repressieve actie als een personeelslid door persoonlijke omstandigheden een risico zou kunnen vormen past niet in het actieve, positieve beveiligingsbeleid dat door TNT Express voorgestaan wordt. Beveiligingsprestatie Naast een overzicht van al de bovengenoemde maatregelen, en de impact op de security in de onderneming en het functioneren van de operationele processen is er ook behoefte aan een rapportage tool waarin een aantal belangrijke security indicatoren zijn opgenomen. Bij TNT Express is een zogenaamd Security Dashboard in ontwikkeling, waarin een aantal belangrijke meetbare kenmerken van de beveiligingsstrategie zijn opgenomen. Dat zijn: Claims: aantallen en kosten (absoluut en relatief) voor zowel export als import als domestic zendingen, Costs: claims paid (in ) als percentage van de omzet, maar ook security cost als percentage van de omzet, en security cost per consignment, Aantal trainingsuren (ogv security) per medewerker per depot per jaar Klanttevredenheid mbt security (gelijk aan, minder/beter dan verwacht) als vraag in het Customer Loyalty Measurement (CLM) programma. Met deze verzameling informatie kan zowel intern als extern (bijvoorbeeld richting klanten) snel een inzicht geboden worden in de stand van zaken met betrekking tot security. Bovendien maakt het door de tijd verzamelen van dezelfde getallen ook mogelijk dat ontwikkelingen in security in beeld worden gebracht. Afsluiting Security is een zaak van continue aandacht, zoveel is Muntinga in de afgelopen jaren duidelijk geworden. Daarbij zijn helderheid van de aanpak, evenwichtigheid van maatregelen en consequentheid belangrijke elementen. Wat de aandacht voor personeel betreft heeft TNT Express gekozen voor een positieve aanpak die gebaseerd is op weloverwogen vertrouwen en binding aan het bedrijf. Dit is een aanpak die werkt voor TNT Express. Natuurlijk blijven er uitdagingen. Het beveiligen van een goederenketen die volledig binnen een bedrijf valt is veel eenvoudiger dan het beveiligen van een goederenstroom in een keten van partijen. Met de nieuwe wetgeving die er uit Europa aan zit te komen zal hier in de komende jaren veel meer nadruk op worden gelegd 2. Dan zal nog meer als nu 2 Dit is de zogenaamde ketenverordening voor security in supply chains, die 27 februari 2006 is gepubliceerd. Inwerkingtreding van deze verordening wordt verwacht in de loop van 2008.

7 aandacht uit moeten gaan naar de relatie met sub-contractors, uitzendbureaus, logistieke dienstverleners en klanten. Maar ook hiervoor is de basis met de huidige aanpak gelegd.

Bekende Afzender (Known Consignor)

Bekende Afzender (Known Consignor) Bekende Afzender (Known Consignor) & AEO (Authorized Economic Operator) 26-05-2011 Godfried Smit EVO Wat is AEO Wat is AEO AEO staat voor Authorized Economic Operator, gecertificeerd marktdeelnemer. Wat

Nadere informatie

BEKENDE AFZENDER (AIR FREIGHT SECURITY)

BEKENDE AFZENDER (AIR FREIGHT SECURITY) BEKENDE AFZENDER (AIR FREIGHT SECURITY) Versie 1.1 Bekende Afzender & AEO: 1 project, 1 partner Dit e-book bevat toelichting over de Bekende Afzender status en AEOcertificering. Wat houden beide erkenningen

Nadere informatie

De compliance functie Hoe werkt het in de praktijk

De compliance functie Hoe werkt het in de praktijk De compliance functie Hoe werkt het in de praktijk Compliance praktijk NCI module 2 december 2017 Joyce van Tuyl Manager CDD Klantsignalen Rabobank Nederland Programma Inleiding Compliance De functie Compliance

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017 GEGEVENSBESCHERMING IN DE PRAKTIJK Folkert van Hasselt 29 november 2017 Even Voorstellen Folkert van Hasselt RI Register informaticus Werkzaam bij Instituut Verbeeten Manager ICT Information Security Officer

Nadere informatie

EXB 360 MOBILE App. Bevorder betrokkenheid. Veel onderdelen; veel mogelijk

EXB 360 MOBILE App. Bevorder betrokkenheid. Veel onderdelen; veel mogelijk EXB 360 Mobile App EXB 360 MOBILE App Bevorder betrokkenheid Zo'n 10 miljoen Nederlanders maken inmiddels gebruik van sociale netwerksites, de EXB MOBILE App kan in enkele weken de nieuwe favoriete app

Nadere informatie

1. Organisatie en verantwoordelijkheden 1.1 Inspectie Datum Inspectie Naam inspecteur

1. Organisatie en verantwoordelijkheden 1.1 Inspectie Datum Inspectie Naam inspecteur 1. Organisatie en verantwoordelijkheden 1.1 Inspectie Datum Inspectie Naam inspecteur 1.2 Organisatie Naam KvK- nummer Procuratiehouder Straat Postcode Plaats Land Telefoon Fax Contactpersoon Functie contactpersoon

Nadere informatie

Palletways Express distributie van palletzendingen

Palletways Express distributie van palletzendingen Palletways Express distributie van palletzendingen Het netwerk van Palletways Europe strekt zich uit over de Benelux, Noord-Frankrijk en West-Duitsland. Londen BELGIË NEDERLAND Hamburg Nijmegen DUITSLAND

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Meer Business mogelijk maken met Identity Management

Meer Business mogelijk maken met Identity Management Meer Business mogelijk maken met Identity Management De weg naar een succesvolle Identity & Access Management (IAM) implementatie David Kalff OGh 14 september 2010 't Oude Tolhuys, Utrecht Agenda Herkent

Nadere informatie

Green Order voor (potentiële) Lean & Green Awardwinnaars. Beschrijving & case

Green Order voor (potentiële) Lean & Green Awardwinnaars. Beschrijving & case voor (potentiële) Lean & Green Awardwinnaars Beschrijving & case 18 mei 2011 Inhoud Inhoud beschrijving Kern van de tool Aanpak Mensen & middelen Resultaat Case beschrijving / best practice Toepassing

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers Informatiebeveiliging en privacy Remco de Boer Ludo Cuijpers Voorstellen Remco de Boer Informatiearchitect Kennisnet (programma SION) Ludo Cuijpers MSc, MIM Expert informatiebeveiliging en privacy Werkzaam

Nadere informatie

1. Beveiligingsbijlage

1. Beveiligingsbijlage Bijlage 2 1. Beveiligingsbijlage 1.1 Omschrijving van de maatregelen zoals bedoeld in artikel 7 Verwerkersovereenkomst I. Omschrijving van de maatregelen om te waarborgen dat enkel bevoegd personeel toegang

Nadere informatie

Risicomanagement functie verzekeraars onder Solvency II

Risicomanagement functie verzekeraars onder Solvency II Risicomanagement functie verzekeraars onder Solvency II AG Commissie ERM Leidraad: overzicht wetgeving en vereisten Introductie In dit document is een overzicht opgenomen van de vereisten aan de risicomanagement

Nadere informatie

Copyright by Katoen Natie en by Dicky voor de illustraties. Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van

Copyright by Katoen Natie en by Dicky voor de illustraties. Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van The Safety Bible Copyright by Katoen Natie en by Dicky voor de illustraties. Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van druk, fotokopie, microfilm of op welke

Nadere informatie

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen

Nadere informatie

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 INFORMATIE VOOR KLANTEN ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en

Nadere informatie

Business Excellence. Hoe duurzame bedrijfsvoering leidt tot sterke resultaten en tevreden klanten

Business Excellence. Hoe duurzame bedrijfsvoering leidt tot sterke resultaten en tevreden klanten Business Excellence Hoe duurzame bedrijfsvoering leidt tot sterke resultaten en tevreden klanten Excellente mensen, excellente service Business Excellence volgens TNT Express Onder Business Excellence

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

VolkerWessels Bouw & Vastgoedontwikkeling. Energie Managementplan

VolkerWessels Bouw & Vastgoedontwikkeling. Energie Managementplan VolkerWessels Bouw & Vastgoedontwikkeling Energie Managementplan Datum: 08/05/2012 Inhoudsopgave 1 Inleiding... 3 2 Beleid en doelstellingen... 4 3 Planning... 5 3.1 Identificatie en beoordeling energie

Nadere informatie

BIJLAGE 2: BEVEILIGINGSBIJLAGE

BIJLAGE 2: BEVEILIGINGSBIJLAGE BIJLAGE 2: BEVEILIGINGSBIJLAGE De Verwerker is overeenkomstig de AVG en artikel 7 en 8 Verwerkersovereenkomst verplicht passende technische en organisatorische maatregelen te nemen ter beveiliging van

Nadere informatie

Privacy Statement Vlotte Tantes

Privacy Statement Vlotte Tantes Privacy Statement Vlotte Tantes Per 25 mei 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) ingevoerd en vervalt de huidige Wet bescherming persoonsgegevens (Wbp). Wij blijven vanzelfsprekend

Nadere informatie

De Plaats GL Hendrik-Ido-Ambacht tel Privacy policy

De Plaats GL Hendrik-Ido-Ambacht tel Privacy policy Privacy policy Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Id Est IT Holding B.V. en andere, binnen de Id Est IT Holding B.V. actieve

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting

Nadere informatie

Vragenlijst onderzoek

Vragenlijst onderzoek Vragenlijst onderzoek Compliance in de zorg KPMG, VCZ en Erasmus Februari 06. HOEVEEL MEDEWERKERS (FTE) TELT HET ZIEKENHUIS?. IN WAT VOOR TYPE ZIEKENHUIS BENT U WERKZAAM? Algemeen 9 Topklinisch 50-000

Nadere informatie

Deloitte privacy team Privacy dienstverlening. www.prepareforprivacy.nl

Deloitte privacy team Privacy dienstverlening. www.prepareforprivacy.nl Deloitte privacy team Privacy dienstverlening www.prepareforprivacy.nl Voorwoord Privacy staat al enige tijd in de schijnwerpers en zal in de nabije toekomst alleen maar belangrijker worden. Niet alleen

Nadere informatie

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation GDPR General Data Protection Regulation Waarom? Veiligheid van data bevorderen Nood aan een uniforme wetgeving Verouderde Europese richtlijn 1995 % 90 80 Gezinnen met minstens 1 internetverbinding 70 60

Nadere informatie

PROMOLIFE. Privacy Policy

PROMOLIFE. Privacy Policy PROMOLIFE Privacy Policy Toepasselijk recht De verwerkingen van persoonsgegevens (hierna «de gegevens») bedoeld in onderstaande privacy policy zijn onderworpen aan het Belgische recht, met name de Wet

Nadere informatie

Q&A Algemene Verordening Gegevensbescherming (AVG)

Q&A Algemene Verordening Gegevensbescherming (AVG) Pagina 1 van 6 Q&A Algemene Verordening Gegevensbescherming (AVG) Notitie bij deze versie 1.3 : Er zijn vragen en antwoorden toegevoegd voor specifieke ISM type administraties. Achtergrond Op Europees

Nadere informatie

Stork maakt leren toegankelijker met Springest Go

Stork maakt leren toegankelijker met Springest Go Stork maakt leren toegankelijker met Springest Go Stork lanceerde in 2014 een online leerportal voor zijn medewerkers. Sindsdien kunnen medewerkers zelfstandig opleidingen zoeken en boeken binnen het aanbod

Nadere informatie

PostNL Group Policy. inzake Integriteit. 17 mei 2017 PostNL N.V. Directeur Audit & Security. PostNL Group Policy inzake Integriteit.

PostNL Group Policy. inzake Integriteit. 17 mei 2017 PostNL N.V. Directeur Audit & Security. PostNL Group Policy inzake Integriteit. 17 mei 2017 PostNL N.V. Raad van Bestuur Auteur Directeur Audit & Security Titel Versie 2.0 De definities, communicatie en uitvoering van dit Groepsbeleid zijn te vinden op de website inzake Groepsbeleid

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen SAP Risk-Control Model Inzicht in financiële risico s vanuit uw SAP processen Agenda 1.Introductie in Risicomanagement 2.SAP Risk-Control Model Introductie in Risicomanagement Van risico s naar intern

Nadere informatie

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van

Nadere informatie

Privacybeleid van Esselte Business BVBA

Privacybeleid van Esselte Business BVBA Bijgewerkt op: 25 mei 2018 Privacybeleid van Esselte Business BVBA Esselte Business BVBA hecht veel waarde aan uw privacy. We hebben dit privacybeleid ontwikkeld als leidraad voor onze organisatie en om

Nadere informatie

Informatieveiligheid, de praktische aanpak

Informatieveiligheid, de praktische aanpak Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

TRANSPORT & LOGISTIEK

TRANSPORT & LOGISTIEK TRANSPORT & LOGISTIEK Module 1 A.E.O.-Authorised Economic Operator Frank Gielen, Senior Consultant De Putter & Co 1 december 2011 Flanders Expo Gent PreBes vzw Diestersteenweg 88 3510 Kermt Hasselt Tel.

Nadere informatie

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen. FUNCTIEPROFIEL Opdrachtgever: Functienaam: BKR Compliance Officer Security & Risk BKR is een onafhankelijke stichting met een maatschappelijk doel. BKR streeft sinds 1965, zonder winstoogmerk, een financieel

Nadere informatie

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen 4 Context van de organisatie 4 Milieumanagementsysteemeisen 4.1 Inzicht in de organisatie en haar context 4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden 4.3 Het toepassingsgebied

Nadere informatie

Privacy statement. Wie zijn we? Wat mag je van ons verwachten? Wanneer verwerken we jouw persoonsgegevens? Wat doen we met jouw gegevens?

Privacy statement. Wie zijn we? Wat mag je van ons verwachten? Wanneer verwerken we jouw persoonsgegevens? Wat doen we met jouw gegevens? Privacy statement Wie zijn we? B. Startup School Amsterdam is onderdeel van Project-B Amsterdam B.V., gevestigd in Amsterdam, Johan Huizingalaan 763A. Wij zijn verantwoordelijk voor het verwerken van jouw

Nadere informatie

Seriously Seeking Security

Seriously Seeking Security Seriously Seeking Security The Quest for the Holy Grail? Aart Bitter 27 november 2007 SBIT congres: Taking Security Seriously Aart.Bitter@information-security-governance.com Agenda Taking Security Seriously

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

Utrecht Business School

Utrecht Business School Cursus Inkoopmanagement & Procurement De cursus Inkoopmanagement & Procurement duurt ongeveer 2 maanden en omvat 5 colleges van 3 uur. U volgt de cursus met ongeveer 10-15 studenten op een van onze opleidingslocaties

Nadere informatie

Checklist voor controle (audit) NEN 4000

Checklist voor controle (audit) NEN 4000 Rigaweg 26, 9723 TH Groningen T: (050) 54 45 112 // F: (050) 54 45 110 E: info@precare.nl // www.precare.nl Checklist voor controle (audit) NEN 4000 Nalooplijst hoofdstuk 4 Elementen in de beheersing van

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Cloud computing Helena Verhagen & Gert-Jan Kroese

Cloud computing Helena Verhagen & Gert-Jan Kroese Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg

Nadere informatie

Aon Service Corporation Law Global Privacy Office. Aon Veelgestelde Vragen Algemene Verordening Gegevensbescherming (AVG)

Aon Service Corporation Law Global Privacy Office. Aon Veelgestelde Vragen Algemene Verordening Gegevensbescherming (AVG) Aon Veelgestelde Vragen Algemene Verordening Gegevensbescherming (AVG) 1. Is Aon op 25 mei 2018 klaar voor de AVG? Wij nemen de bescherming van gegevens uitermate serieus en hebben veel geïnvesteerd in

Nadere informatie

Regeling zorgvuldig omgaan met informatie

Regeling zorgvuldig omgaan met informatie DE NEDERLANDSCHE BANK N.V. Regeling zorgvuldig omgaan met informatie Artikel 1 In deze regeling wordt verstaan onder: a. DNB: De Nederlandsche Bank N.V.; b. digitale bedrijfsmiddelen: de door DNB aan de

Nadere informatie

Procedure fraudebestrijding

Procedure fraudebestrijding Procedure fraudebestrijding Procedure fraudebestrijding NUOVO Pagina 1 van 5 Inhoudsopgave 1. Inleiding... 3 2. Preventie van fraude... 3 3. Detectie van fraude... 4 4. Reactie op fraude... 5 Procedure

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

de Minister van Justitie de heer mr. E.H.M. Hirsch Ballin Postbus EH DEN HAAG

de Minister van Justitie de heer mr. E.H.M. Hirsch Ballin Postbus EH DEN HAAG POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN de Minister van Justitie de heer

Nadere informatie

De bewerkersovereenkomst

De bewerkersovereenkomst De bewerkersovereenkomst Astrid Gobardhan Advocaat/Corporate Privacy Counsel Naspers April 2018 1 1 Inhoud Bewerkersovereenkomst Elementaire aandachtspunten PIA Elementaire aandachtspunten 2 BEWERKERSOVEREENKOMST

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Privacy statement Apostle Apostle Wanneer verzamelen wij jouw persoonsgegevens?

Privacy statement Apostle Apostle Wanneer verzamelen wij jouw persoonsgegevens? Privacy statement Apostle Als je ervoor kiest om ons vrijwillig informatie te verschaffen, zullen wij deze informatie gebruiken in overeenstemming met ons Privacy beleid. Wij zijn ervan overtuigd dat de

Nadere informatie

Openheid versus Informatiebeveiliging. Klik om tekst toe te voegen Kaj Siekman, CISO, Utrecht

Openheid versus Informatiebeveiliging. Klik om tekst toe te voegen Kaj Siekman, CISO, Utrecht Openheid versus Informatiebeveiliging Klik om tekst toe te voegen Kaj Siekman, CISO, Utrecht k.siekman@utrecht.nl - Waarde van informatie Risico's digitaal werken Maatregelen digitaal werken Data is het

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Data Protection Same Game, Other Rules

Data Protection Same Game, Other Rules Data Protection Same Game, Other Rules Overzicht IN THEORIE 1. Inleiding en definities 2. Rechtsgrond voor de verwerking 3. Rechten van de betrokkene 4. Verantwoordelijke v.v.en verwerker: rechten en plichten

Nadere informatie

General Data Protection Regulation GDPR INFORMATIE. Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG?

General Data Protection Regulation GDPR INFORMATIE. Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG? General Data Protection Regulation GDPR INFORMATIE Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG? www.alphabet.com GDPR/AVG. Hoe gaat Alphabet om met deze privacy wetgeving? Wat is de GDPR/AVG?

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy

Nadere informatie

Eén verantwoordelijke

Eén verantwoordelijke Smart Mobility Ronde Tafel Juridische Aspecten Datum: 24 juni 2016 Onderwerp: Concept Handreiking Verantwoordelijke in Consortia Inleiding Veel dienstverlening op het gebied van Smart Mobility wordt niet

Nadere informatie

Klokkenluiderregeling

Klokkenluiderregeling Klokkenluiderregeling Versie 2015 Gedragscode PGGM Inhoudsopgave 1 Inleiding en uitgangspunten 3 1.1 Inleiding 3 1.2 Uitgangspunten 3 1.2.1 Algemeen 3 1.2.2 Misstanden 3 1.2.3 Uitgangspunten uitvoering

Nadere informatie

Gewijzigde wetgeving(en)

Gewijzigde wetgeving(en) Gewijzigde wetgeving(en) De gevolgen voor de werkgever (en werknemers) Het wordt er niet makkelijker op Het basiscontract Een van de belangrijkste wijzigingen is de invoering van het basiscontract. Het

Nadere informatie

ALERT project; Cyber security en de menselijke factor

ALERT project; Cyber security en de menselijke factor SBIR cyber security Projecttitel: Bedrijf: In samenwerking met: ALERT project; Cyber security en de menselijke factor InfoSecure BeOne Development / TNO / BusinessGames Projectsamenvatting De doelstelling

Nadere informatie

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie

Nadere informatie

De Bakfiets. Jobcoaching. De Bakfiets. Onze dienstverlening. Coaching / Persoonlijke ondersteuning

De Bakfiets. Jobcoaching. De Bakfiets. Onze dienstverlening. Coaching / Persoonlijke ondersteuning Jobcoaching De Bakfiets Onze dienstverlening Coaching / Persoonlijke ondersteuning De Bakfiets Dit is de persoonlijke begeleiding van de werknemer. Afhankelijk van de het doel van de coaching vindt de

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

C E N T R A L E B A N K V A N C U R A Ç A O E N S I N T M A A R T E N

C E N T R A L E B A N K V A N C U R A Ç A O E N S I N T M A A R T E N C E N T R A L E B A N K V A N C U R A Ç A O E N S I N T M A A R T E N Simon Bolivarplein 1 Willemstad Telefoon: (599 9) 434-5500 Fax: (599 9) 461-5004 Curaçao E-mail: info@centralbank.cw Website: http://www.centralbank.cw

Nadere informatie

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging Thimo Keizer

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging   Thimo Keizer fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Good Governance op het gebied van fysieke beveiliging 2016 www.fysiekebeveiliging.nl

Nadere informatie

Verbetercheck ongewenst gedrag VVT Workshop ongewenst gedrag

Verbetercheck ongewenst gedrag VVT Workshop ongewenst gedrag Verbetercheck ongewenst gedrag VVT Workshop ongewenst gedrag Vul deze verbetercheck in om zicht te krijgen op waar uw organisatie staat met de aanpak rond ongewenst gedrag. Aan de hand van de scores kunt

Nadere informatie

Data Protection Impact Assessment (DPIA)

Data Protection Impact Assessment (DPIA) Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief

Nadere informatie

Gegevensbescherming en privacybeleid

Gegevensbescherming en privacybeleid Dit privacybeleid is van toepassing op: Kuipers Holding BV: Kuipers Air & Sea B.V. / Kuipers Logistics B.V. / Kuipers Transport B.V. BZS sectie AVG versie 20180525 Pagina 1 van 8 Inhoud 1) Toepassing...

Nadere informatie

Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving

Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving Toekomstbestending maken van selectie tool Rekening houdend met strikte privacy wetgeving Kurt.Merchiers@colruytgroup.com Functioneel Analist Roel.Van.Assche@sas.com Consultant Agenda Vervanging van de

Nadere informatie

B2BE Data Processing Overeenkomst 1. DEFINITIES

B2BE Data Processing Overeenkomst 1. DEFINITIES B2BE Data Processing Overeenkomst 1. DEFINITIES "Overeenkomst" Deze Overeenkomst beschrijft de voorwaarden waarop de Klant en B2BE ermee instemmen zich aan de Algemene Verordening Gegevensbeschermings

Nadere informatie

Communicatieplan WTH Vloerverwarming in het kader van de CO2-Prestatieladder

Communicatieplan WTH Vloerverwarming in het kader van de CO2-Prestatieladder Communicatieplan WTH Vloerverwarming in het kader van de CO2-Prestatieladder Communicatieplan, 22 Augustus 2014 1 Voorwoord Duurzaamheid is geen trend, het is de toekomst. Het is niet meer weg te denken

Nadere informatie

Stubbe Logistiek MVO met handen en voeten

Stubbe Logistiek MVO met handen en voeten Stubbe Logistiek MVO met handen en voeten Even voorstellen Xander van der Veeke, 40 jaar Sportief; o.a. voetbal, hardlopen Genieten (werk, vakanties, lekker eten) Getrouwd met Patricia Zoons Tim & Brent

Nadere informatie

Experience the FedEx Difference. Fast track your career with FedEx, we give you the opportunities

Experience the FedEx Difference. Fast track your career with FedEx, we give you the opportunities Experience the FedEx Difference Fast track your career with FedEx, we give you the opportunities KOERIER / CHAUFFEUR Oude Meer/ Schiphol Oost Ridderkerk Amersfoort Eindhoven Als gezicht van FedEx naar

Nadere informatie

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.

Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia

Nadere informatie

NDL Slotbijeenkomst Propositie Spare Parts

NDL Slotbijeenkomst Propositie Spare Parts NDL Slotbijeenkomst Propositie Spare Parts Intro Crowe Horwath Peak 7 maart 2017 Geert-Jan Krol en Xander Wamelink 2016 Crowe 2017 Crowe Horwath Horwath Peak Peak Wie is Crowe Horwath Peak Ondersteunt

Nadere informatie

VolkerWessels Bouw & Vastgoedontwikkeling. Energiemanagementplan

VolkerWessels Bouw & Vastgoedontwikkeling. Energiemanagementplan VolkerWessels Bouw & Vastgoedontwikkeling Energiemanagementplan Datum: 25-03-2015 Opgesteld: Thomas Heye Inhoudsopgave 1 Inleiding... 2 2 Beleid en doelstellingen... 3 3 Planning... 4 3.1 Identificatie

Nadere informatie

Bent u 100% in Compliance?

Bent u 100% in Compliance? Themabijeenkomst TQC Bent u 100% in Compliance? 6 december 2011 KWA Bedrijfsadviseurs B.V. Robin Sinke 21 december 2011-1 Doel van deze bijeenkomst het brede speelveld van Compliance de praktische invulling

Nadere informatie

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep)

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Onderdeel van Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door

Nadere informatie

MOBI PROCES BESCHRIJVING

MOBI PROCES BESCHRIJVING MOBI METHODIEK VOOR EEN OBJECTIEVE BEVEILIGINGSINVENTARISATIE PROCES BESCHRIJVING HAVENBEDRIJF AMSTERDAM INHOUDSOPGAVE MOBI voor havenfaciliteiten... 2 INLEIDING... 2 ALGEMEEN... 2 PROCES SCHEMA... 5 BIJLAGEN...

Nadere informatie

Business Continuity Management

Business Continuity Management Business Continuity Management Aart Bitter - 14 januari 2014 SAFER, SMARTER, GREENER Praktijk case Wij zijn als bierbrouwerij voorgedragen om onze producten te leveren aan het Holland House tijdens het

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

Standaard verwerkersovereenkomst

Standaard verwerkersovereenkomst Standaard verwerkersovereenkomst Verwerking van persoonsgegevens: Partijen: Opdrachtgever en opdrachtnemer (Van Arkel Gerechtsdeurwaarders B.V.) tezamen te noemen Partijen. Overwegingen: A. Opdrachtgever

Nadere informatie

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? September 2017 Marc Vael CISA, CISM, CISSP, CGEIT, CRISC, Guberna Certified Director Voorzitter ISACA Belgium vzw Lid van

Nadere informatie

StackAssist is een product van. Online stapeladvies

StackAssist is een product van. Online stapeladvies is een product van Online stapeladvies , online stapeladvies analyseert uw verpakkingen en stelt een optimale productstapeling voor om een logistieke kosten reductie te verkrijgen. Het adviseert op welke

Nadere informatie

Bijlage(n) 4. Inkoop Charters

Bijlage(n) 4. Inkoop Charters Aan charters TNT Post Transport BV Koninklijke TNT Post BV Neptunusstraat 2-20 2132 JB Hoofddorp Nederland Postbus 3090 2130 KB Hoofddorp Nederland Datum E-mail 20 mei 2011 transport-charters@tntpost.nl

Nadere informatie

Risicomanagement functie verzekeraars onder Solvency II

Risicomanagement functie verzekeraars onder Solvency II Risicomanagement functie verzekeraars onder Solvency II Hoofdindeling: Leidraden Opgesteld door: Commissie Enterprise Risk Management (ERM) Vastgesteld door: Commissie Enterprise Risk Management (ERM)

Nadere informatie

Alles in één GLOBAL PARCEL SERVICES LOGISTICS

Alles in één GLOBAL PARCEL SERVICES LOGISTICS Stabiliteit in een dynamische wereld AIR & OCEAN AUTOGROUPAGE CHEMICALS GLOBAL PARCEL SERVICES HEALTH CARE LOGISTICS SPECIAL SERVICES WAREHOUSING Alles in één Het belang van goede logistiek staat buiten

Nadere informatie

Zijn de Vlaamse bedrijven in orde met de GDPR?

Zijn de Vlaamse bedrijven in orde met de GDPR? When you have to be right Resultaten enquête Zijn de Vlaamse bedrijven in orde met de GDPR? Vergelijk uw privacycompliance met die van andere bedrijven. GDPR 6 maanden later We zijn nu 6 maanden na de

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

Implementatie van de gewenste cultuur m.b.v. bewegingsmonitoren. als essentieel onderdeel van uw organisatie DNA

Implementatie van de gewenste cultuur m.b.v. bewegingsmonitoren. als essentieel onderdeel van uw organisatie DNA Implementatie van de gewenste cultuur m.b.v. bewegingsmonitoren als essentieel onderdeel van uw organisatie DNA 1 Verandering naar de verscherpte cultuur: meetbaar? Binnen veel organisaties wordt er gewerkt

Nadere informatie