Opzet van ISO/PAS ISO/PAS bestaat uit vier hoofdstukken en twee informatieve bijlagen.

Maat: px
Weergave met pagina beginnen:

Download "Opzet van ISO/PAS 28001 ISO/PAS 28001 bestaat uit vier hoofdstukken en twee informatieve bijlagen."

Transcriptie

1 Notitie Aan Protect Van Dr. T.M. Verduijn Onderwerp ISO Kobe, Japan ISO/PAS Supply Chain Security Inleiding ISO/PAS is een nieuwe standaard voor supply chain security die aangeeft op welke wijze bedrijven het supply chain security management proces op kunnen zetten. De ISO/PAS geeft aan welke stappen een bedrijf moet doorlopen en welke aspecten en activiteiten binnen elk van deze stappen aan de orde (kunnen) komen. De basis voor ISO/PAS is gelegd door de werkgroep tijdens de werkbijeenkomsten in Panama en Madrid. Van 12 tot 15 september 2005 heeft in Kobe (Japan) de laatste werkbijeenkomst plaatsgevonden van de werkgroep ISO/PAS Tijdens deze werkbijeenkomst is de concept tekst voor deze ISO/PAS afgerond. Mobiliteit en Logistiek Van Mourik Broekmanweg 6 Postbus AA Delft T F tmv@tno.nl Doorkiesnummer Doorkiesfax Opzet van ISO/PAS ISO/PAS bestaat uit vier hoofdstukken en twee informatieve bijlagen. 0. Introduction 1. Definitions and terminology 2. Scope of specification 3. Scope of coverage 4. Supply Chain Security Process Bijlage 1 Guidelines for best practice Bijlage 2 Methodology for security risk assessment De kern van het document is paragraaf 4: Supply Chain Security Process. Het Supply Chain Security Process geeft aan welke stappen een bedrijf moeten doorlopen om een continue een adequate supply chain security te garanderen. Het supply chain security process bestaat uit de stappen: 1 Identify scope of security assessment 2 Carry out security assessment 3 Develop security plan 4 Execute supply chain security process 5 Document and monitor supply chain security process Voor stap 2: Carry out security assessment is een nadere uitwerking opgenomen: 1 Identify security measures 2 List applicable threat scenarios

2 3 All assessed? 4 Select a threat scenario 5 Evaluate (existing) security measures 6 Determine consequences 7 Determine likelihood 8 Adequate? 9 Develop additional security measures 2/6 Alle stappen zijn weergegeven in de volgende figuur: Identify Scope of Security Assessment Supply Chain Security Process Carry out Security Assessment Identify existing security measures List applicable threat scenarios Yes Assessed? No Select a threat scenario Evaluate security measures Continual Improvement Determine consequence Determine likelihood Adequate? Yes No Develop additional measures Develop Security Plan Adequate? Yes No SHIP 2 Execute Supply Chain Security Process Document & Monitor Supply Chain Security Process

3 Er twee informative annexes gedefinieerd die meer gedetailleerde informatie bevatten over de invulling van het supply chain security process. De eerste is een inhoudelijke uitwerking van het supply chain security process en heeft nu de lange lijst van aandachtspunten die eerder in de tekst zelf stonden of in ISO/PAS De tweede annex is een toelichting op het security assessment process dat een onderdeel is van het gehele supply chain security process. De tweede annex is interessant omdat het aangeeft hoe risico s en impacts afgewogen kunnen worden. De methode is zeer algemeen en veel bedrijven zullen moeite hebben om zelfstandig deze afweging te maken. 3/6 Belangrijke discussiepunten De volgende fundamentele discussiepunten zijn aan de orde geweest tijdens de bijeenkomst: 1 Concept document Europese Commissie. Van de Europese Commissie is een werkdocument ontvangen waarin security maatregelen worden genoemd voor de modaliteiten spoor, binnenvaart, weg en short sea. Dit werkdocument is afkomstig van een lopend EU-project waarin DNV participeert. Op basis van document kan geconcludeerd worden dat de Europese Commissie security zich in haar security beleid niet allen richt op de EU-buitengrenzen maar ook op supply chain security voor intra-europese goederenstromen. In het document staan maatregelen rijp en groen door elkaar. Er is door de Europese Commissie ook een analyse gemaakt welke maatregelen mogelijk niet realiseerbaar zijn. De EU twee veiligheidsniveaus definieert: een standaard niveau en een niveau voor verhoogd risico. Dit komt in ISO/PAS slechts minimaal aan de orde. Er wordt daarin gezegd dat een bedrijf instaat moet zijn aan de door de overheid opgelegde veiligheidniveaus te volgen. Het document puur gericht is op transport. Logistieke activiteiten zoals warehousing, productie, overslag komen nauwelijks aan bod. Dit is een duidelijk verschil met de ISO/PAS Vetting - het screenen van personeel prominent in het EU document voorkomt. Voor ISO/PAS is het niet mogelijk om dat als absolute eis in te voeren omdat het in sommige landen wettelijk verboden is of niet praktisch uitvoerbaar. de EU er voor kiest om een heel pakket van concrete maatregelen op te stellen waaraan bedrijven moeten voldoen. Het probleem is dat dit niet garandeert dat met het volgen van deze maatregelen de supply chain volledig veilig is. ISO/PAS kiest er voor om bedrijven een methode aan te reiken hoe ze zelf systematisch kunnen analyseren en bepalen welke maatregelen nodig zijn. er verschillen zijn in interpretatie tussen ISO/PAS en de Europese Commissie over het begrip contigency. De EU heeft een uitgebreide paragraaf over contingency. Volgens mij bedoelt de EU hier crisis management of emergency management. Hierover wordt binnen ISO/PAS niet veel

4 gezegd. Men vraagt alleen of het bedrijf daarvoor een emergency plan heeft en men eist dat men telefoonnummers heeft van contactpersonen bij de relevante autoriteiten. Binnen de werkgroep is contingency anders opgevat. Met contingency bedoelt men de situatie waarin een incident heeft plaatsgevonden bij een bedrijf of land en de overheid tijdelijk aanvullende eisen stelt aan dat bedrijf of land. Bijvoorbeeld: er is een incident met containers van Starbucks uit Guatamala (er zijn bijvoorbeeld wapens gevonden) en de Amerikaanse overheid stelt extra maatregelen alleen voor de containers van Starbucks. In dat geval moet Starbucks aan deze regels gaan voldoen. Men vond het echter onacceptabel dat Starbucks dan voorbereid moet zijn op allerlei mogelijke maatregelen die de overheid kan nemen zonder dat men weet welke de overheid precies gaat nemen. Dit zou veel te duur worden. Daarom is het voldoende om aan te geven dat er een proces bestaat hoe deze extra maatregelen zullen worden afgehandeld. 4/6 2 Compliant with ISPS en WCO framework Het was de World Shipping Council en BIMCO er alles aangelegen om er voor te zorgen dat wanneer met aan ISPS of WCO framework voldoet men automatisch een goedkeuring voor ISO/PAS zou kunnen krijgen. Dit is nu inderdaad zo geregeld. De afstemming met WCO framework zal plaatsvinden na de Kobebijeenkomst en voordag de ISO/PAS voor goedkeuring aan de ISO-leden wordt voorgelegd. 3 First, second and third party In ISO/PAS dat ISO/PAS kan worden verkregen op basis van security audits van first, second and third parties. Deze tekst is voor ISO/PAS niet overgenomen om te verkomen dat bedrijven als first party zelf kunnen gaan roepen dat ze ISO/PAS compliant zijn. Waarom dit wel voor is geaccepteerd is onduidelijk. Volgens de voorzitter (Steve O Malley) was dat een fout. Overigens was er veel discussie wie nu eigenlijk de second party is. 4 Onduidelijkheid over verschillen tussen ISO/PAS en ISO/PAS Het blijft onduidelijk waarom er twee ISO/PAS standaarden in voorbereiding zijn en wat de focus moet zijn voor elk van de twee supply chain security normen. Dit is door de World Shipping Council al in maart 2005 in een brief aan ISO aangegeven, maar een helder antwoord is nooit gekomen. Zelfs ervaren partijen als Lloyds Register en DNV hebben geen idee waarom er is ingezet op twee supply chain security normen. Het schijnt zeer ongebruikelijk te zijn dan een bedrijf zich binnen een ISO serie voor twee standaards zou moeten certificeren. Voor de standaards voor management systemen ISO 9000 en ISO14000 certificeert een bedrijf zich maar voor een norm binnen de serie. Men vreest daarom ook dat bedrijven door verschillende supply chain partners worden gedwongen om aan beide standaarden te voldoen. Door Lloyds Register wordt verwacht dat in het najaar het politieke spel rond de security standaarden duidelijk zal worden en er uiteindelijk maar een standaard zal overblijven. De twee ISO/PAS teksten lijken nu te veel op elkaar (niet in tekst, maar in effect). Door Steve O Malley is deze discussie steeds onderdrukt met het argument dat de werkgroep een zo goed mogelijk document moet opleveren omdat er tijdens de werkbijeenkomst toch niet helderheid geboden kan worden.

5 5 Definitie van Contractors en Business Partners Een belangrijk discussie punt blijft het begrip business partners. De vraag is wat precies een business partner is. Besloten is om daar vooral subcontractors en service providers onder te verstaan. Klanten en leveranciers vallen daar dus niet per definitie onder. Daarbij is de discussie over alle business partners onder de statement of coverage moeten vallen. De World Shipping Council blijft het gevaarlijk vinden om alle contractors (ook die je soms maar 1 keer gebruikt en soms noodgedwongen pas op het allerlaatste moment kiest) onder de specificatie te laten vallen (bijvoorbeeld wanneer je vrachtwagen ergens in Rusland kapot gaat en je hebt snel een hulpdienst nodig. Hoe controleer je dan of het bedrijf dat de reparatie uitvoert wel aan de security eisen voldoet). Er is veel gediscussieerd maar echt helder is de zaak niet geworden. De vraag blijft staan hoe je goed afbakent welk gedeelte en welke partijen er wel of niet onder de statement of coverage vallen. 5/6 Afsluitend In 2,5 dag is het document voor ISO28001 echt een heel stuk beter geworden. De toevoeging van het supply chain security process geeft goede houvast om security management te organiseren in een bedrijf. Wel blijft het de vraag of je als bedrijf apart voor je supply chain security process gecertificeerd zou willen worden naast het security manamgement systeem van ISO/PAS Echt specifiek en concreet wordt de ISO/PAS niet. Bedrijven zullen wel assistentie nodig hebben om tot een goede supply chain security assessment te komen.

6 Bijlage: Deelnemers aan de werkgroep Steven O'Malley Science Applications International Corporation Yutaka Watanabe Tokyo Univ. of Marine Science & Technology Susumu Ota National Maritime Research Institute Lars Kjaer World Shipping Council Thomas Timlen Baltic International Maritime Council William Ferguson NYK Group Americas Inc. Francis D'Addario Starbucks Coffee Company Thierry Verduijn TNO Eric Matzinger DNV Rotterdam Mark Dunn HART Land, Sea &Air Security Norman Saunders Science Applications International Corporation Andrew R. Mithell Lloyd's _Reginster Dean Kothmann BV Solutions Group Morinobu Sato Alliance of Japan Cargo Inspection Associations Hiroyuki Minakami NIRO Ichiro Ogo JSTRA TC8 Secretariat Hitomi Seki Tokyo Univ. of Marine Science & Technology 6/6

Supply chain security en ICT

Supply chain security en ICT Supply chain security en ICT Resultaten uit Protect T. Verduijn Inhoud van de presentatie Internationaal Terrorisme en Anti-terrorisme beleid Transumo-project Protect Wat is supply chain security? Rol

Nadere informatie

ISO/IEC in een veranderende IT wereld

ISO/IEC in een veranderende IT wereld ISO/IEC 20000 in een veranderende IT wereld Dolf van der Haven, Verizon Enterprise Solutions 16 juni 2016 ISO/IEC 20000 in een veranderende IT wereld 1 Achtergrond Dolf van der Haven ITSM Guru with a Human

Nadere informatie

Business as (un)usual

Business as (un)usual Business as (un)usual Beperking van de impact van incidenten begint vandaag! Aon Global Risk Consulting Business Continuity Practice Continuiteit = basis voor succesvol ondernemen.voor u business as usual?

Nadere informatie

Het nieuwe plug-in model: interpretatie en certificatie

Het nieuwe plug-in model: interpretatie en certificatie Het nieuwe plug-in model: interpretatie en certificatie 1 Wat kunt u verwachten? De nieuwe aanpak van ISO normen voor managementsystemen Eerste ervaringen bij herziening ISO 14001 en ISO 9001 Betekenis

Nadere informatie

Bedrijfscontinuïteit met behulp van een BCMS

Bedrijfscontinuïteit met behulp van een BCMS Bedrijfscontinuïteit met behulp van een BCMS 26 november 2014 Aart Bitter@ISGcom.nl www.information-security-governance.com Disaster Recovery Plan 2 The Bitter Brew Case To Brew or not to Brew, That s

Nadere informatie

Business Continuity Management

Business Continuity Management Business Continuity Management Aart Bitter - 14 januari 2014 SAFER, SMARTER, GREENER Praktijk case Wij zijn als bierbrouwerij voorgedragen om onze producten te leveren aan het Holland House tijdens het

Nadere informatie

Werkgroep ISO29119. TestNet thema-avond 9 oktober 2014

Werkgroep ISO29119. TestNet thema-avond 9 oktober 2014 Werkgroep ISO29119 TestNet thema-avond 9 oktober 2014 Is dit n gezonde maaltijd? Ja toch!! Om jezelf een oordeel te kunnen vormen heb je informatie nodig!! Vandaag brengen we kennis en informatie bij elkaar

Nadere informatie

Process & IT: eerst KIEZEN maakt het DOEN daarna zoveel makkelijker

Process & IT: eerst KIEZEN maakt het DOEN daarna zoveel makkelijker Process & IT: eerst KIEZEN maakt het DOEN daarna zoveel makkelijker Wim Tindemans Manager Business Applications Business and Automation Solutions Egemin NV Agenda Probleemstelling Tegenstelling tussen

Nadere informatie

Intro ISO. Finance. Wie zijn wij? Producten. Programma

Intro ISO. Finance. Wie zijn wij? Producten. Programma 1 Intro 2 Wie zijn wij? Producten ISO Programma ICT Finance Producten 3 Visma/AccountView Vivaldi (Interim) (Financieel) Management Workshops & Trainingen De 4U way 4 Nadruk op training en kennisoverdracht.

Nadere informatie

ISA SP-99 Manufacturing and Control Systems Security

ISA SP-99 Manufacturing and Control Systems Security ISA SP-99 Manufacturing and Control Systems Security IT Security in de industrie, 11 mei 2006 Standards Certification Education & Training Publishing Conferences & Exhibits Bianca Scholten, ISA Netherlands

Nadere informatie

Inbreken op de supply chain. Erik van der Heijden

Inbreken op de supply chain. Erik van der Heijden Inbreken op de supply chain Erik van der Heijden Introductie Erik van der Heijden 1988 Hudig-Langeveldt 1992 Sun Alliance (Royal & SunAlliance) 2000 St Paul 2001 Hannover 2002 Nederlandse Spoorwegen 2004

Nadere informatie

ERP Testing. HP Nijhof. Testmanager. Testnet November 2005

ERP Testing. HP Nijhof. Testmanager. Testnet November 2005 ERP Testing HP Nijhof Testmanager Testnet November 2005 Solution Sales Meeting7 November 2005 1 Agenda Waarom pakketten testen? Schaarse middelen? Ideale ERP test situatie Vragen 2 De centrale vraag ERP

Nadere informatie

Business Continuity Management. Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN

Business Continuity Management. Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN Business Management Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN Lelystad, 29 juni 2009 AGENDA Waarom Business Management? Hoe pakken we BCM aan? Wat is de relatie van BCM met SABSA? SCS Lelystad en mijn

Nadere informatie

Certificeren Waardevol?? KVGM B.V.

Certificeren Waardevol?? KVGM B.V. Certificeren Waardevol?? KVGM Improvement Solutions: + Specialisten in verbetermanagement + 20 jaar ervaring + 6 deskundige, gedreven en pragmatische professionals + Praktische aanpak waarbij de klantorganisatie

Nadere informatie

Missie organisatie scope status 2015 ketenborging.nl

Missie organisatie scope status 2015 ketenborging.nl Missie organisatie scope status 2015 ketenborging.nl Inhoud Missie, Organisatie & Scope Certificatieproces FSSC 22000-Q module Status Ketenborging.nl Integriteitsprogramma Onaangekondigde audits Productintegriteit

Nadere informatie

Van aangifte naar toezicht

Van aangifte naar toezicht Van aangifte naar toezicht Afhandeling formaliteiten voor goederenbewegingen December 2009 Wout Hofman, TNO (wout.hofman@tno.nl) Inhoud Internationale en EU ontwikkelingen Nederlandse douane Wat zou optimaal

Nadere informatie

Certificering van Skids & Assemblies: zin of onzin? Karel Neleman BARTEC

Certificering van Skids & Assemblies: zin of onzin? Karel Neleman BARTEC Certificering van Skids & Assemblies: zin of onzin? Karel Neleman BARTEC 1 Wie ben ik? >25 jaar ervaring in elektrische explosieveiligheid bij >15 jaar lid van de Nederlandse normcommissie Deelnemer in

Nadere informatie

Vertrouwen in ketens. Jean-Paul Bakkers

Vertrouwen in ketens. Jean-Paul Bakkers Vertrouwen in ketens Jean-Paul Bakkers 9 april 2013 Inhoud Het probleem Onderlinge verbondenheid De toekomstige oplossing TTISC project Discussie Stelling Wat doet Logius al Business Continuity Management

Nadere informatie

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst

Nadere informatie

18 november 2013 Jo De Landtsheer Senior Consultant

18 november 2013 Jo De Landtsheer Senior Consultant 18 november 2013 Jo De Landtsheer Senior Consultant Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van druk, fotokopie, digitale kopie, scan of op welke wijze dan ook

Nadere informatie

APMG-International Webinar. ITIL Editie 2011 Wednesday 16 Mei 2012 / 15:30 CET Presented by Karel Höster

APMG-International Webinar. ITIL Editie 2011 Wednesday 16 Mei 2012 / 15:30 CET Presented by Karel Höster www.apmg-international.com APMG-International Webinar (In samenwerking met Ultracomp Academy) ITIL Editie 2011 Wednesday 16 Mei 2012 / 15:30 CET Presented by Karel Höster www.apmg-international.com ITIL

Nadere informatie

Kaders werkwijze certificerende en validerende autoriteiten

Kaders werkwijze certificerende en validerende autoriteiten Kaders werkwijze certificerende en validerende autoriteiten Er zijn drie routes om tot valide exameninstrumenten te komen. In route 1 en route 3 is hierbij sprake van externe betrokkenheid van certificerende

Nadere informatie

2 e webinar herziening ISO 14001

2 e webinar herziening ISO 14001 2 e webinar herziening ISO 14001 Webinar SCCM 25 september 2014 Frans Stuyt Doel 2 e webinar herziening ISO 14001 Planning vervolg herziening Overgangsperiode certificaten Korte samenvatting 1 e webinar

Nadere informatie

EPD in the cloud. Workshop informatieveiligheidsconsulenten FOD VG 5/12/2013

EPD in the cloud. Workshop informatieveiligheidsconsulenten FOD VG 5/12/2013 EPD in the cloud Workshop informatieveiligheidsconsulenten FOD VG 5/12/2013 ICT:... van tool naar strategie Strategische implicaties Administratieve functies Medisch- Individualisatie technische patiëntbenadering

Nadere informatie

Informatiebeveiliging & ISO/IEC 27001:2013

Informatiebeveiliging & ISO/IEC 27001:2013 Informatiebeveiliging & ISO/IEC 27001:2013 Aart Bitter Haarlem, 18 maart 2014 Kwaliteitskring Noord-Holland www.information-security-governance.com Agenda 13:45-14:15 - Informatiebeveiliging Introductie

Nadere informatie

Wat komt er op ons af?

Wat komt er op ons af? BUSINESS ASSURANCE ISO 45001 Wat komt er op ons af? Apply veiligheidsdag Hans Snoeren 25 mei 2016 1 EHS Conversion_01_Introduction_Rev 0 SAFER, SMARTER, GREENER Introductions Planning ontwikkeling ISO

Nadere informatie

Next Generation Risk Based Certification

Next Generation Risk Based Certification BUSINESS ASSURANCE Next Generation Risk Based Certification DNV GL Relatiedag - 11 november 2014 Albert Zwiesereijn 2014-06-05 1 SAFER, SMARTER, GREENER Albert Zwiesereijn 37 jaar Voor DNV GL Officier

Nadere informatie

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER Hartelijk welkom! 1 SAFER, SMARTER, GREENER 1. Wie is DNV GL? 2. Certificering van managementsystemen 2 SAFER, SMARTER, GREENER Geboren uit 3 Sinds 1864 uitgegroeid naar wereldwijde TIC dienstverlener

Nadere informatie

ISO 9001: Business in Control 2.0

ISO 9001: Business in Control 2.0 ISO 9001: 2015 Business in Control 2.0 Waarom Geintegreerd toepassen verschillende management normen Betere aansluiting normen op de strategie; zorgen voor een goede inbedding in de bedrijfsvoering WAAROM

Nadere informatie

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017 Cloud dienstverlening en Informatiebeveiliging ISACA Round Table Assen - Maart 2017 Even voorstellen 2 Irmin Houwerzijl. Werkzaam bij Ordina. Ordina haar dienstverlening betreft o.a. traditionele hosting

Nadere informatie

CONSTANT ONDERHANDEN WERK ZORGT VOOR STABIELE DOORLOOPTIJDEN

CONSTANT ONDERHANDEN WERK ZORGT VOOR STABIELE DOORLOOPTIJDEN CONSTANT ONDERHANDEN WERK ZORGT VOOR STABIELE DOORLOOPTIJDEN Klanten verwachten tegenwoordig een grotere leverbetrouwbaarheid, tegen lagere kosten, met betere kwaliteit en dat allemaal tegelijk. Diegenen

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

It s CMMI Jim, but not as we know it! CMMI toegepast op een Compliance organisatie Door Jasper Doornbos Improvement Focus

It s CMMI Jim, but not as we know it! CMMI toegepast op een Compliance organisatie Door Jasper Doornbos Improvement Focus It s CMMI Jim, but not as we know it! CMMI toegepast op een Compliance organisatie Door Jasper Doornbos Improvement Focus Inhoud Compliance vakgebied en organisatie CMMI software en systems engineering

Nadere informatie

Inter-proces Conclusies vanuit sub-wg:

Inter-proces Conclusies vanuit sub-wg: Inter-proces Conclusies vanuit sub-wg: Conclusie: Er is geen sprake van een keten-sla, enkel van koppelvlak SLA. Verzoek aan sub-werkgroep SLA gedaan tot: 1. Zorg dat op alle koppelvlakken een individuele

Nadere informatie

Information security officer: Where to start?

Information security officer: Where to start? 1 Information security officer: Where to start? The information security policy process is a continuous and cyclic process 2 1. PLAN: establish ISMS CREATE Information Security Policy (ISP) Inventarise

Nadere informatie

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036 Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036 NCP contactdag, 19 april 2016 Thamar Zijlstra, Dick Hortensius NEN Milieu en Maatschappij Agenda Achtergrond NPR 9036

Nadere informatie

Ontwikkelingen VCA en OHSAS

Ontwikkelingen VCA en OHSAS Ontwikkelingen VCA en OHSAS Jacques Schouwenaars 13 oktober 2015 M.b.t. VCA Zicht op nieuwe norm? Welke partijen zijn erbij betrokken? Huidige status? Betrokken partijen SSVV CCvD-VCA VOC RvA Historisch

Nadere informatie

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie Onderzoeksresultaten Cloud Computing in Nederland Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie Introductie Quint Wellington Redwood Onafhankelijk Management Adviesbureau

Nadere informatie

Supply Chain Day 12 april Interface Nederland B.V.

Supply Chain Day 12 april Interface Nederland B.V. Supply Chain Day 12 april 2017 @ Interface Nederland B.V. Over Fabory Toonaangevende Europese distributeur van bevestigingsartikelen en aanverwante artikelen: Sinds 2011 onderdeel van Amerikaanse beursgenoteerde

Nadere informatie

GREEN AWARD FOUNDATION

GREEN AWARD FOUNDATION Bijeenkomst milieu-indices voor zeeschepen Rotterdam, 16 september 2010 Karin Struijk, Deputy Managing Director A simple, recognised tool to address air quality issues in ports The link between environment

Nadere informatie

TRANSPORT & LOGISTIEK

TRANSPORT & LOGISTIEK TRANSPORT & LOGISTIEK Module 1 A.E.O.-Authorised Economic Operator Frank Gielen, Senior Consultant De Putter & Co 1 december 2011 Flanders Expo Gent PreBes vzw Diestersteenweg 88 3510 Kermt Hasselt Tel.

Nadere informatie

EU-Houtverordening vanuit de houthandel

EU-Houtverordening vanuit de houthandel EU-Houtverordening vanuit de houthandel Nyenrode 4 februari 2013 Paul van den Heuvel Actieplan Bewust met hout 2010-2015 Samen werken aan duurzaam geproduceerd hout Ambities 80% 1 ste helft 2012 De hele

Nadere informatie

Lessons learned bij partnership in maintenance

Lessons learned bij partnership in maintenance Tata Steel Slide 1 Cees Bisschop, contractmanager Tata Steel IJmuiden Lessons learned bij partnership in maintenance Zwolle 19 september 2014 Together we make the difference Tata Steel Slide 2 Tata Steel

Nadere informatie

Crew.NET Maakt verbindingen

Crew.NET Maakt verbindingen Maakt verbindingen Het plannen van aflossingen van scheeps bemanningen is een tijdrovende en complexe aangelegenheid. Alles moet kloppen en niets mag aan het toeval worden overgelaten. Met de introductie

Nadere informatie

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet? ISO 9001:2015... Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet? NNK bijeenkomst, 09 september 2014 Bob Alisic / ActinQ V2.1 Waarom een nieuwe versie van ISO 9001? De norm in lijn te

Nadere informatie

Privacy en Security AVGewogen beleid 29 november 2017

Privacy en Security AVGewogen beleid 29 november 2017 Benjamin Williams LLM, CIPP/E CIPM Privacy Management Partners benjamin.williams@pmpartners.nl www.pmpartners.nl Privacy en Security AVGewogen beleid 29 november 2017 Introductie Name: Benjamin Williams

Nadere informatie

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy

Nadere informatie

Inhoudsopgave. Inleiding 4. Programma 5. Module Theoretische Fundament 5. Module Praktijkproject 5. Rooster 6. Opleidingskosten 6

Inhoudsopgave. Inleiding 4. Programma 5. Module Theoretische Fundament 5. Module Praktijkproject 5. Rooster 6. Opleidingskosten 6 1 Inhoudsopgave Inleiding 4 Programma 5 Module Theoretische Fundament 5 Module Praktijkproject 5 Rooster 6 Opleidingskosten 6 Netherlands Business Academy Postbus 6546 4802 HM Breda T. +31 (0)76-82 005

Nadere informatie

Code of Conduct CSR certificering

Code of Conduct CSR certificering Code of Conduct CSR certificering 1 Opzet van de training 1. Introductie 2. Context van het programma 3. 4. Certificatie traject 5. Vragen 2 Introductie Doel van de training Na afloop in staat zijn om:

Nadere informatie

Enterprise Architectuur. een duur begrip, maar wat kan het betekenen voor mijn gemeente?

Enterprise Architectuur. een duur begrip, maar wat kan het betekenen voor mijn gemeente? Enterprise Architectuur een duur begrip, maar wat kan het betekenen voor mijn gemeente? Wie zijn we? > Frederik Baert Director Professional Services ICT @frederikbaert feb@ferranti.be Werkt aan een Master

Nadere informatie

Communicatie tijdens de eerste 24 uur van een crisis/incident

Communicatie tijdens de eerste 24 uur van een crisis/incident Communicatie tijdens de eerste 24 uur van een crisis/incident Introductie Introductie Er doet zich een ernstig incident (crisis) voor. In deze uitgave staat beschreven welke communicatiestappen je het

Nadere informatie

Wie durft? Kwaliteit rapporteren voor het IT project start! Bart-Jan de Leuw TestNet 10 mei 2011

Wie durft? Kwaliteit rapporteren voor het IT project start! Bart-Jan de Leuw TestNet 10 mei 2011 Wie durft? Kwaliteit rapporteren voor het IT project start! Bart-Jan de Leuw TestNet 10 mei 2011 Mijn boodschap is... Ga kwaliteit rapporteren voor het IT project start! No. 2 We hebben een boodschap voor

Nadere informatie

Alles in één GLOBAL PARCEL SERVICES LOGISTICS

Alles in één GLOBAL PARCEL SERVICES LOGISTICS Stabiliteit in een dynamische wereld AIR & OCEAN AUTOGROUPAGE CHEMICALS GLOBAL PARCEL SERVICES HEALTH CARE LOGISTICS SPECIAL SERVICES WAREHOUSING Alles in één Het belang van goede logistiek staat buiten

Nadere informatie

Certificatie BRC7 vraagt ketenbeheer

Certificatie BRC7 vraagt ketenbeheer Certificatie BRC7 vraagt ketenbeheer Ambition Competence Lisette Stam: Competence Manager ISACert NL Confidence Algemeen Update BRC7 Standaard door bezorgdheid over: Traceerbaarheid in de hele keten Onduidelijkheid

Nadere informatie

De internationale concurrentiepositie van Nederland als logistiek land

De internationale concurrentiepositie van Nederland als logistiek land De internationale concurrentiepositie van Nederland als logistiek land Algemene Ledenvergadering NDL Amsterdam, 22 april 2016 Drs. René Buck Directeur Buck Consultants International Buck Consultants International

Nadere informatie

WELKE RISICO S LOOPT U? - Relevante analyses helpen - November 17, 2015

WELKE RISICO S LOOPT U? - Relevante analyses helpen - November 17, 2015 WELKE RISICO S LOOPT U? - Relevante analyses helpen - November 17, 2015 Vion Food Vion Food Business units Pork Beef Foodservice Onze merken VION Food Eigen verantwoordelijkheid van Voedselproducenten

Nadere informatie

ISO Stephanie Jansen - NEN Henk Kwakernaak - KWA

ISO Stephanie Jansen - NEN Henk Kwakernaak - KWA ISO 45001 Stephanie Jansen - NEN Henk Kwakernaak - KWA overheid industrie vakbonden NGO s consumenten consultancy/ wetenschap Missie: het kennisnetwerk op gebied van normontwikkeling en normtoepassing

Nadere informatie

Financieel voordeel door douaneplanning

Financieel voordeel door douaneplanning Financieel voordeel door douaneplanning mr Eric Vennekens Rotterdam, November Stelling 1 Slide 2 Als export manager heb ik geen of nauwelijks invloed op douane gerelateerde kosten zoals invoerrechten en

Nadere informatie

Snel naar ISO20000 met de ISM-methode

Snel naar ISO20000 met de ISM-methode Snel naar ISO20000 met de ISM-methode Cross-reference Datum: 16 oktober 2012 Versie: 1.0 Auteur: J. van Bon Integrated Service Management Snel naar ISO20000 met de ISM-methode! Organisaties moeten, door

Nadere informatie

BUSINESS CONTINUITEIT

BUSINESS CONTINUITEIT BUSINESS CONTINUITEIT BUSINESS CONTINUITY MANAGEMENT Tine Bernaerts, Consultant risk management, Amelior Business Continuity Management volgens ISO 22301: Societal Security Business Continuity Management

Nadere informatie

Readiness Assessment ISMS

Readiness Assessment ISMS Readiness Assessment van ISMS ISO/IEC27001:2005 1 Senior Internal/IT auditor Luyke Tjebbes EMIA RO CISA Lead Auditor ISO/IEC27001:2005 Projectleider ISO assessment 2 Wat is ISO 27001 eigenlijk? ISO/IEC

Nadere informatie

Toelichting bij onze werkwijze

Toelichting bij onze werkwijze Toelichting bij onze werkwijze GMI group Helpdesk Referentie: IDH_20120713_HDP_V2.0 Datum: 23 juli 2015 COLOFON TITEL Een toelichting bij onze werkwijze GMI group Helpdesk UITGEVER GMI group N.V. De Pintelaan

Nadere informatie

Safe production of Marine plants and use of Ocean Space. 2de Nederlands-Belgische Zeewierconferentie: DE MULTIFUNCTIONELE NOORDZEE

Safe production of Marine plants and use of Ocean Space. 2de Nederlands-Belgische Zeewierconferentie: DE MULTIFUNCTIONELE NOORDZEE Safe production of Marine plants and use of Ocean Space 2de Nederlands-Belgische Zeewierconferentie: DE MULTIFUNCTIONELE NOORDZEE Waarom dit project? De 2050 Challenge 2050: 10 billion people Voedsel Water

Nadere informatie

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015. Opvallend betrokken, ongewoon goed

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015. Opvallend betrokken, ongewoon goed Cloud Computing -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015 Opvallend betrokken, ongewoon goed Agenda Inleiding Mijn achtergrond Over Innvolve Cloud Computing Overwegingen Afsluiting

Nadere informatie

Security, Legal and Compliance

Security, Legal and Compliance SharePoint Online Security, Legal and Compliance Voorstellen Harald van Leeuwen IT Consultant EIC Verantwoordelijk voor SharePoint portfolio www.linkedin.com/in/haraldvanleeuwen Harald.van.leeuwen@eic.nl

Nadere informatie

Vanuit Nederland de hele wereld over. Continenten verbonden. Personally worldwide.

Vanuit Nederland de hele wereld over. Continenten verbonden. Personally worldwide. Vanuit Nederland de hele wereld over. Continenten verbonden. Personally worldwide. Wij staan voor u klaar. Wereldwijd. Al sinds 1921 vervoeren wij goederen voor onze klanten over de gehele wereld. Van

Nadere informatie

Stabiliteit in een dynamische wereld

Stabiliteit in een dynamische wereld Stabiliteit in een dynamische wereld AIR & OCEAN Autogroupage Chemicals global parcel services health care logistics Special Services warehousing Alles in één Het meer dan 100 jaar oude Nederlandse familiebedrijf

Nadere informatie

MAXIMO Enterprise Asset Management And ISO-55000

MAXIMO Enterprise Asset Management And ISO-55000 MAXIMO Enterprise Asset Management And ISO-55000 1 Introductie PAS 55 wordt ISO 55000 De markt verwacht dat ISO 55000 een grote vlucht gaat nemen Verwachting in 2017: 4.000 bedrijven hebben ISO 55000 geadopteerd

Nadere informatie

Deal or no deal. Het schuldeisersakkoord en de nieuwe Faillissementswet. Prof. dr. Jan Adriaanse

Deal or no deal. Het schuldeisersakkoord en de nieuwe Faillissementswet. Prof. dr. Jan Adriaanse Deal or no deal Het schuldeisersakkoord en de nieuwe Faillissementswet Prof. dr. Jan Adriaanse Wie ben ik Hoogleraar turnaround management aan de Universiteit Leiden Onderzoeksprogramma Turnarounds and

Nadere informatie

Workshop Lean en de nieuwe ISO normen

Workshop Lean en de nieuwe ISO normen Workshop Lean en de nieuwe ISO normen Ingrid Ort Inhoud Nieuwe normen; HLS Structuur; Stakeholder analyse; Zelf aan de gang. Normontwikkelingstraject Duurzaam vertrouwd 2011 2012 2013 2014 2015 ISO 9001

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

European Logistics Association

European Logistics Association European Logistics Association Certification for Logistics Professionals Module Overview ELA Standards Senior management 1.1. Basic Supply Chain Concepts Basisconcepten logistieke keten (verplicht) 1.1.1.

Nadere informatie

De KMO en zijn import-export WORKSHOP. De KMO en zijn import--export in het Shortseagebied. in het Shortseagebied. (Europa) Maandag 27 oktober 2008

De KMO en zijn import-export WORKSHOP. De KMO en zijn import--export in het Shortseagebied. in het Shortseagebied. (Europa) Maandag 27 oktober 2008 WORKSHOP De KMO en zijn import-export in het Shortseagebied (Europa) Maandag 27 oktober 2008 De rol van de expediteur in de import-export van de KMO Spreker: Dhr. Marc Huybrechts Voorzitter VEA (Vereniging

Nadere informatie

Projeffect Issuemanagement proces [Setup]

Projeffect Issuemanagement proces [Setup] Projeffect Issuemanagement proces [Setup] Versie Documentnaam Datum 20-10-2014 Auteur M.S.Smilde Versie 1.0 concept Projeffect_Issuemanagement_processetup_v1_0.doc copyleft Projeffect BV: alles uit deze

Nadere informatie

ISO 20000 @ CTG Europe

ISO 20000 @ CTG Europe ISO 20000 @ CTG Europe 31/10/2007 mieke.roelens@ctg.com +32 496266725 1 Agenda 31 oktober 2007 Voorstelling Project Business Case: Doel & Scope Projectorganisatie Resultaten assessments en conclusies De

Nadere informatie

Een Project Management model. Wat is IASDEO?

Een Project Management model. Wat is IASDEO? Een Project Management model Project Management betekent risico s beheersen, voldoen aan allerlei vereisten, klanten tevreden stellen, beslissingen nemen, producten leveren, activiteiten coördineren, inputs

Nadere informatie

Roel de Vries AGENDA. Pridea, heel kort. Achtergronden innovatie LGI/UPC. Gestelde vragen 22-02-2013

Roel de Vries AGENDA. Pridea, heel kort. Achtergronden innovatie LGI/UPC. Gestelde vragen 22-02-2013 Roel de Vries 22-02-2013 AGENDA Pridea, heel kort Achtergronden innovatie LGI/UPC Gestelde vragen DOEL VAN VANDAAG 1. Discussie obv gestelde vragen 2. Kan Pridea waarde toevoegen aan LGI/UPC Our greatest

Nadere informatie

Security Management Solution INNOVATORS IN SECURITY

Security Management Solution INNOVATORS IN SECURITY Security Management Solution INNOVATORS IN SECURITY Geïntegreerde Oplossingen Security Management Inbraak Detectie Camera Bewaking Inhoud 1. Wie zijn wij? 2. Onze beveiligingsoplossing 3. Marktsegmenten

Nadere informatie

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 ISO Revisions Nieuw en herzien Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 Inleiding Dit document maakt een vergelijking tussen ISO 9001:2008 en de Final Draft International

Nadere informatie

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering FLAGIS Studienamiddag Donderdag 15 maart 2018 - Leuven - KU Leuven Ivan Stuer Afdelingshoofd IT Informatie Vlaanderen

Nadere informatie

BENT U ER KLAAR VOOR?

BENT U ER KLAAR VOOR? ISO 9001:2015 EN ISO 14001:2015 HERZIENINGEN ZIJN IN AANTOCHT BENT U ER KLAAR VOOR? Move Forward with Confidence WAT IS NIEUW IN ISO 9001:2015 & ISO 14001:2015 MEER BUSINESS GEORIENTEERD KERNASPECTEN "LEIDERSCHAP

Nadere informatie

De grote logistieke petje op petje af quiz. Vereniging Klantordergestuurde Logistiek Wouter Lagendijk (Mitopics) Jauco Martens (IPL Consultants)

De grote logistieke petje op petje af quiz. Vereniging Klantordergestuurde Logistiek Wouter Lagendijk (Mitopics) Jauco Martens (IPL Consultants) De grote logistieke petje op petje af quiz Vereniging Klantordergestuurde Logistiek Wouter Lagendijk (Mitopics) Jauco Martens (IPL Consultants) KOG Systems 3 & 4 Juni 2009 Waar staat KOG systems voor?

Nadere informatie

4.3 Het toepassingsgebied van het kwaliteitsmanagement systeem vaststellen. 4.4 Kwaliteitsmanagementsysteem en de processen ervan.

4.3 Het toepassingsgebied van het kwaliteitsmanagement systeem vaststellen. 4.4 Kwaliteitsmanagementsysteem en de processen ervan. ISO 9001:2015 ISO 9001:2008 Toelichting van de verschillen. 1 Scope 1 Scope 1.1 Algemeen 4 Context van de organisatie 4 Kwaliteitsmanagementsysteem 4.1 Inzicht in de organisatie en haar context. 4 Kwaliteitsmanagementsysteem

Nadere informatie

Webpositie....als u weet wat uw concurrenten doen kunt u het altijd beter doen...

Webpositie....als u weet wat uw concurrenten doen kunt u het altijd beter doen... Webpositie...als u weet wat uw concurrenten doen kunt u het altijd beter doen... SEO INTERNET MARKETING "Ik heb een website maar die kost mij alleen maar geld" Webpositie === Definitie === Webpositie

Nadere informatie

ArchiMate voor kennismodellen van NORA en haar dochters. Marc Lankhorst 16 oktober 2013

ArchiMate voor kennismodellen van NORA en haar dochters. Marc Lankhorst 16 oktober 2013 ArchiMate voor kennismodellen van NORA en haar dochters Marc Lankhorst 16 oktober 2013 Agenda 13:00 introductie ArchiMate-status en -ontwikkelingen en NORA-kennismodel 14:00 parallelle workshops rond de

Nadere informatie

Naar een nieuw Privacy Control Framework (PCF)

Naar een nieuw Privacy Control Framework (PCF) Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)

Nadere informatie

Emissiescan Logistiek voor (potentiële) Lean & Green Awardwinnaars. Beschrijving & case

Emissiescan Logistiek voor (potentiële) Lean & Green Awardwinnaars. Beschrijving & case voor (potentiële) Lean & Green Awardwinnaars Beschrijving & case Inhoud Inhoud beschrijving Emissiescan Logistiek Kern van de tool Aanpak Mensen & middelen Resultaat Toepassing Aanvullende informatie 2

Nadere informatie

Waarde creatie door Contract Management

Waarde creatie door Contract Management Waarde creatie door Contract Management Value Next voor opdrachtgever en opdrachtnemer Herman van den Hoogen M: 06-53.96.36.14 www.hoogen- Procurement.com Nick Piscaer M: 06-37.60.03.12 nick.piscaer@ziggo.nl

Nadere informatie

Transavia ISM. Agenda

Transavia ISM. Agenda Transavia ISM Agenda Transavia Uitgangspunten voor ISM ISM Implementatie bij Transavia Ontwikkeling van het proces Procesmatig werken binnen Transavia Wat heeft ISM opgeleverd. Transavia ISM presentatie

Nadere informatie

Klantgerichtheid in de praktijk

Klantgerichtheid in de praktijk Klantgerichtheid in de praktijk Waarom de klant vraagt om persoonlijk leiderschap dr. Zanna van der Aa Programma manager First Time Right Delta Lloyd Groep 30 oktober 2013 Stichting Toetsing Verzekeraars

Nadere informatie

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij De essentie van de nieuwe ISO s Dick Hortensius, NEN Milieu & Maatschappij 1 Waar ik het over ga hebben De uitdaging en de oplossing De HLS voor iedereen De HLS voor wie het wil Waar we staan en wat er

Nadere informatie

PRESTATIES IN ZORGINKOOP DR ERIK M. VAN RAAIJ ERAAIJ@RSM.NL

PRESTATIES IN ZORGINKOOP DR ERIK M. VAN RAAIJ ERAAIJ@RSM.NL PRESTATIES IN ZORGINKOOP DR ERIK M. VAN RAAIJ ERAAIJ@RSM.NL ZORGINKOOP: DE KERN VAN HET NIEUWE STELSEL Met de invoering van Zvw en Wmg in 2006 is in Nederland de omvorming van een centraal gestuurd naar

Nadere informatie

Horizon 2020. MKB instrument & Fast track to Innovation. Martijn Lammers. Nationaal Contactpunt voor het MKB in Horizon 2020.

Horizon 2020. MKB instrument & Fast track to Innovation. Martijn Lammers. Nationaal Contactpunt voor het MKB in Horizon 2020. Horizon 2020 MKB instrument & Fast track to Innovation 10 juni 2015 Martijn Lammers Nationaal Contactpunt voor het MKB in Horizon 2020 2 1 Boodschap 3 MKB instrument: wat is het? Financiering voor High

Nadere informatie

Eén, twee of alle disciplines op weg naar één centraal self service portaal

Eén, twee of alle disciplines op weg naar één centraal self service portaal Eén, twee of alle disciplines op weg naar één centraal self service portaal Eén, twee of alle disciplines op weg naar één centraal self service portaal Bijna iedereen die binnen een wat grotere organisatie

Nadere informatie

Lloyds Independent Assurance Report

Lloyds Independent Assurance Report Lloyds Independent Assurance Report SCAN VAN LRQA ASSURANCE STATEMENT VOLGT. HIERVOOR TWEE PAGINA S RESERVEREN. SCAN VAN LRQA ASSURANCE STATEMENT VOLGT. HIERVOOR TWEE PAGINA S RESERVEREN. In de volgende

Nadere informatie