MODEL CONTINUÏTEITSSTRATEGIE <PERIODE>

Maat: px
Weergave met pagina beginnen:

Download "MODEL CONTINUÏTEITSSTRATEGIE <PERIODE>"

Transcriptie

1 MODEL CONTINUÏTEITSSTRATEGIE <PERIODE> Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

2 Colofon Naam document Model Continuïteitsstrategie Versienummer 1.0 Versiedatum September 2016 Versiebeheer Het beheer van dit document berust bij de Informatiebeveiligingsdienst voor gemeenten (IBD). Copyright 2016 Kwaliteitsinstituut Nederlandse Gemeenten (KING). Alle rechten voorbehouden. Verveelvoudiging, verspreiding en gebruik van deze uitgave voor het doel zoals vermeld in deze uitgave is met bronvermelding toegestaan voor alle gemeenten en overheidsorganisaties. Voor commerciële organisaties wordt hierbij toestemming verleend om dit document te bekijken, af te drukken, te verspreiden en te gebruiken onder de hiernavolgende voorwaarden: 1. KING wordt als bron vermeld; 2. het document en de inhoud mogen commercieel niet geëxploiteerd worden; 3. publicaties of informatie waarvan de intellectuele eigendomsrechten niet bij de verstrekker berusten, blijven onderworpen aan de beperkingen opgelegd door KING; 4. ieder kopie van dit document, of een gedeelte daarvan, dient te zijn voorzien van de in deze paragraaf vermelde mededeling. Rechten en vrijwaring KING is zich bewust van haar verantwoordelijkheid een zo betrouwbaar mogelijke uitgave te verzorgen. Niettemin kan KING geen aansprakelijkheid aanvaarden voor eventueel in deze uitgave voorkomende onjuistheden, onvolledigheden of nalatigheden. KING aanvaardt ook geen aansprakelijkheid voor enig gebruik van voorliggende uitgave of schade ontstaan door de inhoud van de uitgave of door de toepassing ervan. Wijzigingshistorie: versie datum Opmerkingen Eerste versie 2

3 Voorwoord De IBD is een gezamenlijk initiatief van de Vereniging van Nederlandse Gemeenten (VNG) en het Kwaliteitsinstituut Nederlandse Gemeenten (KING). De IBD is de sectorale CERT / CSIRT 1 voor alle Nederlandse gemeenten en richt zich op (incident)ondersteuning op het gebied van informatiebeveiliging. De IBD is voor gemeenten het schakelpunt met het Nationaal Cyber Security Centrum (NCSC). De IBD beheert de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) 2 en geeft regelmatig kennisproducten uit. Daarnaast faciliteert de IBD kennisdeling tussen gemeenten onderling, met andere overheidslagen, met vitale sectoren en met leveranciers. De IBD heeft de volgende doelen: 1. het preventief en structureel ondersteunen van gemeenten bij het opbouwen en onderhouden van bewustzijn als het gaat om informatiebeveiliging. 2. het leveren van integrale coördinatie en concrete ondersteuning op gemeente specifieke aspecten in geval van incidenten en crisissituaties op het vlak van informatiebeveiliging. 3. het bieden van gerichte projectmatige ondersteuning op deelgebieden om informatiebeveiliging in de praktijk van alle dag naar een hoger plan te tillen. De ondersteuning die de IBD biedt bij het ICT-Beveiligingsassessment DigiD is een voorbeeld van een dergelijk project. 4. het faciliteren van kennisdeling tussen gemeenten op het vlak van informatiebeveiliging. Hoe realiseert de IBD haar doelen? Om invulling te kunnen geven aan haar doelen is door de IBD op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) een vertaalslag gemaakt naar een baseline voor de gemeentelijke markt. Deze Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) betreft twee varianten, een Strategische- én een Tactische Baseline. Beide varianten van de BIG zijn beschikbaar voor alle gemeenten op de community van de IBD, zodat door iedere gemeente tot implementatie van de BIG kan worden overgegaan. Bestuur en management hebben met deze baseline een instrument in handen waarmee zij in staat zijn om te meten of de organisatie in control is op het gebied van informatiebeveiliging. Om de implementatie van de Strategische en Tactische Baseline te ondersteunen, zijn door de IBD producten ontwikkeld op operationeel niveau. Dit heeft een productenportfolio opgeleverd, genaamd de Operationele Baseline Nederlandse Gemeenten. Onderhavig product is onderdeel van het productenportfolio. Naast een productenportfolio, heeft de IBD voor gemeenten ook een dienstenportfolio ontwikkeld. Voor een volledig overzicht van het producten- en dienstenportfolio, kunt u terecht op de website van de IBD. 3 De gemeente is zelf verantwoordelijk voor het opstellen en/of uitvoeren en/of handhaven van de regels. Hierbij geldt: Er is wetgeving waar altijd aan voldaan moet worden, zoals niet uitputtend: BRP, SUWI, BAG en PUN, maar ook de archiefwet en de Wbp. Er is een gemeenschappelijk normenkader als basis: de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). De gemeente stelt dit normenkader vast, waarbij er ruimte is voor afweging en prioritering op basis van het pas toe of leg uit principe

4 Leeswijzer Dit product maakt onderdeel uit van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). Doel Dit product bevat een model continuïteitsstrategie, die door gemeenten te gebruiken is. Dit model continuïteitsstrategie is onderdeel van de BIG en is een bijlage bij het operationele BIG-product handreiking Bedrijfscontinuïteitsbeheer van de IBD. Dit model continuïteitsstrategie is bedoeld als voorbeeld om een indruk te geven hoe een continuïteitsstrategie vormgegeven kan worden. De invulling van dit model continuïteitsstrategie vereist dat de gemeente een aantal stappen doorloopt zoals beschreven in de handreiking Bedrijfscontinuïteitsbeheer. Op basis van de gemeentelijke situatie (zoals specifieke keuzes, kenmerken en behoeften) dient dit model continuïteitsstrategie te worden ingevuld en/of aangepast. Doelgroep Dit document is van belang voor medewerkers die zich met continuïteitsbeheer bezig houden. Relatie met overige producten Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) o Strategische variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten o Tactische variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten Voorbeeld Informatiebeveiligingsbeleid Gemeenten GAP-analyse Baselinetoets BIG Diepgaande Risicoanalysemethode gemeenten Privacy Impact Assessment (PIA) gemeenten Back-up en Recovery Gemeente Incidentmanagement en responsebeleid Maatregelen Tactische variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) 13 Beheer van Informatiebeveiligingsincidenten 14 Bedrijfscontinuïteitsbeheer Gebruikte literatuur Dit model continuïteitsstrategie is onder andere gebaseerd op: Het model Continuïteitsstrategie uit de Handleiding continuïteitsmanagement voor organisaties met een vitale maatschappelijke functie van het Ministerie van Veiligheid en Justitie, d.d Het model Continuïteitsstrategie van de Koninklijke Nederlandse Maatschappij ter bevordering der Pharmacie (KNMP)

5 Inhoud 1 Algemeen Inleiding Missie Afbakening Werkwijze Betrokkenen Indeling document 11 2 Uitgangspunten continuïteitsbeheer Toelichting Uitgangspunten voor continuïteitsbeheer 13 3 Bedrijfsprocessen Prioritering van bedrijfsprocessen Continuïteitsmaatregelen per bedrijfsproces Geaccepteerde risico s 16 4 Relevante bedreigingen Toelichting Beschrijving relevante bedreigingen 17 5 Continuïteitsvoorzieningen Toelichting Beschrijving alternatieven continuïteitsvoorzieningen 19 5

6 Continuïteitsstrategie <Gemeente> <subtitel> Opdrachtgever: Opdrachtnemer: <opdrachtgever> <opdrachtnemer> Versie Status: Datum: <versienummer> <concept/definitief> <datum> Wijzigingshistorie: versie datum Opmerkingen Eerste versie 6

7 Continuïteitsstrategie <Gemeente> <subtitel> Inhoudsopgave 2 1 Algemeen 3 2 Uitgangspunten continuïteitsbeheer 7 3 Bedrijfsprocessen 9 4 Relevante bedreigingen 11 5 Continuïteitsvoorzieningen 13 7

8 1 Algemeen 1.1 Inleiding Een gemeente voert taken uit die direct van belang zijn voor haar inwoners. De gemeente: houdt bij wie er in de gemeente wonen. Dat gebeurt in de Basisregistratie personen (BRP) 6 ; geeft officiële documenten uit, zoals een paspoort of identiteitskaart (conform de Wet Paspoortuitvoeringsregeling (PUN) 7 ) en een rijbewijs; verstrekt uitkeringen aan wie niet in eigen levensonderhoud kan voorzien; is verantwoordelijk voor de Wet maatschappelijke ondersteuning (Wmo) 8, de Participatiewet en de jeugdzorg; is verantwoordelijk voor de huisvesting van scholen en geeft geld uit aan leerlingen die extra begeleiding nodig hebben; maakt bestemmingsplannen. Hierin staat welk gebied bestemd is voor huizen, welk deel voor natuur en welk deel voor bedrijven; houdt toezicht op de woningbouw en maakt daarover afspraken met woningcorporaties; legt straten, wegen voetpaden en fietsroutes aan. En zorgt dat ze onderhouden worden; voert de Wet milieubeheer uit. Deze regelt onder andere de gescheiden inzameling van huisvuil; verstrekt subsidies, bijvoorbeeld aan een zwembad of bibliotheek; zorgt dat bedrijventerreinen goed bereikbaar zijn. En verstrekt vergunningen voor markten. Om deze taken uit te kunnen voeren worden hiervoor bedrijfsprocessen uitgevoerd die als kritisch kunnen worden aangemerkt. Dit betekent dat langdurige uitval van deze bedrijfsprocessen vanwege de negatieve gevolgen voor de gemeente, burgers, medewerkers, bedrijven, (keten)partners en andere betrokkenen onacceptabel is. Om langdurige stagnatie van de kritische bedrijfsprocessen van de gemeente te voorkomen dient een proces voor continuïteitsbeheer te worden ingericht. Onderdeel van dit proces vormt het opstellen van de continuïteitsstrategie. In deze continuïteitsstrategie geeft de gemeente <naam> invulling aan haar ambitie voor continuïteitsmanagement. Het begrip continuïteitsstrategie wordt gedefinieerd als de vastlegging van de doelstellingen en uitgangspunten voor de waarborging van de continuïteit van de kritische bedrijfsprocessen van de gemeente onder normale en buitengewone omstandigheden. Het opstellen van de continuïteitsstrategie en het inrichten van gestructureerd continuïteitsbeheer heeft dus tot doel de voortgang van de kritische bedrijfsprocessen te waarborgen. De doelstellingen van continuïteitsbeheer gelden zeker niet alleen in geval van een calamiteit. De doelstellingen zijn juist ook van toepassing ter voorkoming van, en te voorbereiding op, calamiteiten. Dit betekent dat zowel op centraal als op decentraal niveau bij het inrichten van (alle) bedrijfsprocessen en voorzieningen aandacht dient te worden besteed aan preventieve continuïteitsmaatregelen. Als bekend is welke kritische bedrijfsprocessen in welke prioriteitsvolgorde gecontinueerd dienen te worden, dient een continuïteitsstrategie geformuleerd te worden. 9 Met het formuleren van deze of 9 Zie hiervoor het operationele BIG-product de handreiking Bedrijfscontinuïteitsbeheer van de IBD. 8

9 continuïteitsstrategie zet de gemeente de stap van 'denken' naar' doen'. Het hoofddoel van de continuïteitsstrategie is om te verduidelijken hoe de gemeente de continuïteit van haar kritische bedrijfsprocessen zal waarborgen. Als handvat voor het formuleren van de continuïteitsstrategie is dit model continuïteitsstrategie opgesteld. In de eerste plaats dient de continuïteitsstrategie expliciet te maken welke maatregelen er getroffen dienen te worden om verstoring van de kritische bedrijfsprocessen te voorkomen danwel de effecten van deze te beperken. Het gaat daarbij enerzijds om reeds door de gemeente getroffen preventieve of preparatieve maatregelen. Daarnaast betreft het vooral de door de gemeente nog te treffen maatregelen. Denk bijvoorbeeld aan: het wegnemen van knelpunten (single points of failure) in de huidige gemeentelijke ICTinfrastructuur om zo de kans op uitval te minimaliseren. het opstellen van een uitwijkplan ten behoeve van het extern onderbrengen van de gemeentelijke ICT en/of kantooractiviteiten. Voor alle maatregelen geldt dat zij erop gericht dienen te zijn om uitval te voorkomen of de uitvalsperiode zoveel mogelijk te bekorten. Preventieve maatregelen Het verkleinen of wegnemen van de kans en effect van de oorzaak en gevolgen van calamiteiten. Voorbeelden van preventieve maatregelen Het verbeteren van de ICT-beveiliging om het risico op ontwrichtende cybercrime te verkleinen Het sturen op aantoonbare continuïteitswaarborgen in de contractrelatie met 'cruciale derden' Het redundant uitvoeren van delen van uw ICT-infrastructuur Het compartimenteren van systemen Het kunnen beschikken over actuele en betrouwbare back ups Het nauwgezet (laten) monitoren en melden van ICT-incidenten Het hebben van meerdere aanbieders van kritische diensten Preparatieve maatregelen In voorbereiding op verstoring, om effectieve reactie mogelijk te maken en de schade zoveel mogelijk te beperken. Voorbeelden van preparatieve maatregelen Het investeren in afdoende noodstroomvoorzieningen Het toegankelijk houden van de meest kritische informatie Het opstellen van een afsluitprotocol Het opstellen van een continuïteitsplan Het opstellen van een herstelstrategie Het voorbereiden van een communicatieplan Testen en trainen van de plannen en de organisatie Het testen van de back-up en terugzetten van de back-up In de tweede plaats dient de continuïteitsstrategie duidelijk te maken wat de gemeente doet om de continuïteit van kritische bedrijfsprocessen onder omstandigheden van daadwerkelijke uitval te beperken. Het betreft hier maatregelen van reactieve aard gericht op het snel beheersen van een 9

10 eventueel incident. Evenals maatregelen gericht op een zo spoedig mogelijk herstel en normalisatie. Denk aan het zo snel mogelijk achterhalen van de oorzaak van lct-uitval (diagnostiek) of aan het 'opschonen' van systemen. Ook voor deze maatregelen geldt dat zij als doel dienen te hebben om de uitvalstermijn conform de gestelde norm te minimaliseren. Reactieve maatregelen Voor het zo snel mogelijk beheersen en beëindigen van de verstoring. Voorbeelden van reactieve maatregelen Het activeren van het continuïteitsplan Het activeren van de crisisbeheerorganisatie Het verrichten van diagnostische inspanningen om de oorzaak te achterhalen Het uitwijken naar een alternatieve locatie Het acuut mobiliseren van de benodigde interne en externe expertise Het communiceren naar groepen belanghebbenden Herstelmaatregelen Voor een zo spoedig mogelijk herstel en normalisatie na een verstoring. Voorbeelden van herstelmaatregelen Het vervangen van delen van de ICT-infrastructuur Het terugplaatsen van de meest actuele back up Het terugschakelen naar de reguliere elektriciteitsvoorziening Het schonen van systemen Het gefaseerd opstarten van systemen De continuïteitsstrategie dient de volgende elementen te bevatten: De geprioriteerde kritische bedrijfsprocessen (inclusief de maximale uitvalstermijn) Een beschrijving van de maatregelen die per kritisch bedrijfsproces zijn of (kunnen) worden getroffen. Het gaat daarbij om preventieve, preparatieve, reactieve en herstelmaatregelen allen gericht op voorkomen van uitval of het reduceren van de gestelde uitvalstermijn De afwegingen ten grondslag aan de voorgestelde maatregelen per kritisch bedrijfsproces. De continuïteitsstrategie dient te worden vastgesteld door het College van Burgemeester en Wethouders dan wel het topmanagement. 1.2 Missie De gemeente <naam> wil zijn bedrijfsvoering en maatschappelijke verantwoordelijkheden continueren bij uitval en daarmee de gevolgen voor medewerkers, maatschappij, burgers en (keten)partners, et cetera zoveel mogelijk te beperken of wegnemen. 10

11 1.3 Afbakening De activiteiten die na het ontstaan van een calamiteit dienen te worden uitgevoerd omvatten meer dan het waarborgen van de voortgang van kritische bedrijfsprocessen. Integraal continuïteitsbeheer omvat de volgende onderdelen: Crisisbeheer Bedrijfsnoodplan Continuïteitsplan De eerste activiteiten die na het ontstaan van een calamiteit uitgevoerd dienen te worden betreffen het beperken van de gevolgen voor medewerkers en burgers. Dit omvat vaak ook ontruiming en redding. Deze activiteiten dienen te zijn vastgelegd in een Bedrijfsnoodplan. In geval van een omvangrijke calamiteit is de noodzaak aanwezig van crisisbeheer. Dit omvat onder andere interne en externe communicatie over de aard en omvang van de calamiteit en coördinatie van de getroffen maatregelen. Hiertoe dient een Crisisbeheerplan te zijn opgesteld. De continuïteitsstrategie richt zich op het continuïteitsplan, waarin vastgelegd dient te worden op welke manier de continuïteit van de kritische bedrijfsprocessen wordt gewaarborgd Werkwijze Het opstellen van de continuïteitsstrategie en het geven van leiding aan het proces bedrijfscontinuïteitsbeheer is de verantwoordelijkheid van de portefeuillehouder bedrijfscontinuïteitsbeheer. <Geef hier de werkwijze van het opstellen van de continuïteitsstrategie weer> De continuïteitsstrategie is op <datum> door de portefeuillehouder bedrijfscontinuïteitsbeheer vastgesteld. 1.5 Betrokkenen Bij het opstellen van de continuïteitsstrategie zijn de volgende personen betrokken geweest: Naam Functieomschrijving Afdeling (naam) (functionaris) 1.6 Indeling document In het volgende hoofdstuk worden de uitgangspunten met betrekking tot continuïteitsbeheer vastgelegd. Hoofdstuk 3 bevat de kritische bedrijfsprocessen van de gemeente op hoofdlijnen en de continuïteitseisen die aan deze bedrijfsprocessen worden gesteld en de maatregelen per bedrijfsproces. Hoofdstuk 4 besteedt aandacht aan de bedreigingen die samenhangen met de 10 Zie hiervoor het operationele BIG-product het model continuïteitsplan van de IBD. 11

12 continuïteit van de bedrijfsprocessen. Hoofdstuk 5 beschrijft de alternatieven die beschikbaar zijn voor de continuïteitsvoorzieningen. 12

13 2 Uitgangspunten continuïteitsbeheer 2.1 Toelichting In dit hoofdstuk dient aandacht besteed te worden aan de uitgangspunten die bij de inrichting van het proces en de organisatie van continuïteitsbeheer gesteld dienen te worden. Door deze uitgangspunten te bepalen en vast te stellen ontstaat duidelijkheid over de structuur en aanpak voor continuïteitsbeheer. Daarnaast geeft het een beeld van de verdeling van de taken, verantwoordelijkheden en bevoegdheden op dit terrein. 2.2 Uitgangspunten voor continuïteitsbeheer Met betrekking tot de waarborging van de voortgang van de kritische bedrijfsprocessen van de gemeente worden bijvoorbeeld de volgende uitgangspunten gehanteerd: 1. Het vaststellen van het kader voor de waarborging van de voortgang van de kritische bedrijfsprocessen van de gemeente in de vorm van onderhavige continuïteitsstrategie is een verantwoordelijkheid van de portefeuillehouder bedrijfscontinuïteitsbeheer. De portefeuillehouder bedrijfscontinuïteitsbeheer is hiermee eindverantwoordelijk voor het proces van continuïteitsbeheer binnen de gemeente. 2. Het waarborgen van de voortgang van de kritische bedrijfsprocessen is een lijnverantwoordelijkheid. Binnen de gemeenten is het College van Burgemeester en Wethouders integraal verantwoordelijk voor de eisen die worden gesteld aan de continuïteit van de bedrijfsprocessen die onder haar verantwoordelijk vallen. Hierbij geldt wel dat organisatieonderdelen die ondersteunende processen uitvoeren moeten voldoen aan eisen die vanuit het primaire proces worden gesteld (zie ook punt 5). 3. De inrichting van het continuïteitsbeheer sluit aan op de andere maatregelen in het kader van continuïteitsplanning, waaronder bedrijfshulpverlening en crisisbeheer. 4. Continuïteitsbeheer omvat ook en sluit ook aan op maatregelen die erop zijn gericht om het optreden van een calamiteit te voorkomen. Zowel op centraal als op decentraal niveau wordt bij het inrichten van alle bedrijfsprocessen en voorzieningen aandacht besteed aan preventieve continuïteitsmaatregelen. Het beschrijven van de bedrijfsprocessen vormt hiervan een essentieel onderdeel. 5. Afspraken over de beschikbaarheid van voorzieningen die noodzakelijk zijn voor de voortgang van de kritische bedrijfsprocessen worden tussen (interne en externe) aanbieders en afnemers schriftelijk vastgelegd. Dit kan betrekking hebben op generieke voorzieningen die voor de gehele gemeente gelden of op specifieke middelen voor bijvoorbeeld een afdeling of bedrijfsproces. 6. Over de levering van voorzieningen die noodzakelijk zijn voor de voortgang van de kritische bedrijfsprocessen wordt door de (interne en externe) aanbieders gerapporteerd, hetgeen de mogelijkheid biedt tot periodieke evaluatie van deze levering. 7. Ieder onderdeel van de gemeente bepaalt voor haar bedrijfsprocessen de continuïteitseisen en legt deze schriftelijk vast. Deze eisen omvatten minimaal: de maximale uitvalsduur, de termijn waarbinnen het bedrijfsproces na het optreden van een calamiteit weer operationeel dient te zijn het maximale gegevensverlies, de termijn die ligt tussen het moment van het optreden van de calamiteit en het moment waarop de gegevens voor het laatst zijn veiliggesteld. 13

14 8. De gemeente beschikt op centraal niveau over een generiek bedrijfscontinuïteitsplan. De portefeuillehouder bedrijfscontinuïteitsbeheer is verantwoordelijk voor de inhoud en het beheer van dit bedrijfscontinuïteitsplan. 9. Ieder onderdeel van de gemeente beschikt over een eigen continuïteitsplan dat aansluit op het generieke bedrijfscontinuïteitsbeheer (en andere relevante plannen) van de gemeente. Het opstellen en beheren van het eigen continuïteitsplan valt onder de verantwoordelijkheid van het desbetreffende gemeenteonderdeel. 10. De gemeente beschikt op centraal niveau over generieke continuïteitsvoorzieningen. Het beheer van deze generieke continuïteitsvoorzieningen valt onder de verantwoordelijkheid van de directies die deze voorzieningen leveren. De portefeuillehouder bedrijfscontinuïteitsbeheer is verantwoordelijk voor de financiering van deze generieke continuïteitsvoorzieningen. 11. De gemeente beschikt over continuïteitsvoorzieningen die de realisatie van de gestelde continuïteitseisen voor de kritische bedrijfsprocessen waarborgen. Deze voorzieningen bestaan ofwel uit eigen middelen, ofwel uit geborgde afspraken met interne of externe aanbieders van deze voorzieningen. De gemeente is zelf verantwoordelijk voor de financiering van de eigen continuïteitsvoorzieningen. 12. Alle continuïteitsplannen en voorzieningen van de gemeente (centraal en decentraal) worden minimaal één maal per jaar beoordeeld op volledigheid, juistheid en actualiteit. De coördinatie van deze beoordeling valt onder de verantwoordelijkheid van de beheerder van het desbetreffende plan. 13. Voor alle continuïteitsplannen en voorzieningen van de gemeente (centraal en decentraal) wordt opleiding, training en oefening ingericht en vastgelegd in een jaarlijks oefenprogramma. 14. Het zorgdragen voor toezicht op de naleving van de inrichting van continuïteitsbeheer valt onder de verantwoordelijkheid van portefeuillehouder bedrijfscontinuïteitsbeheer. De uitvoering van dit toezicht in de vorm van audits wordt verricht door interne of externe auditors. 14

15 3 Bedrijfsprocessen 3.1 Prioritering van bedrijfsprocessen De gemeente dient alle bedrijfsprocessen in beeld te brengen en maakt een keuze voor welke bedrijfsprocessen met de hoogste prioriteit maatregelen getroffen dienen te worden. De prioriteit dient bepaald te worden op basis van een gestructureerde methodiek zoals bijvoorbeeld beschreven in de handreiking Bedrijfscontinuïteitsbeheer van de IBD. De bedrijfsprocessen van de gemeente dienen gerangschikt te worden naar prioriteit, waarbij slechts de bedrijfsprocessen met de hoogste prioriteit (prioriteit 1) in het overzicht zijn opgenomen. Bij elke bedrijfsproces dient beschreven te worden wie de eigenaar is van het bedrijfsproces en wat het uitvalcriterium is (maximale uitvalstermijn, minimale hersteltijd). Per bedrijfsproces dient aangegeven te worden wat de gebieden zijn waarop enige of grote impact verwacht wordt (personeel, samenleving, bedrijfsvoering- en eigendommen, belanghebbenden, resultaten, reputatie, milieu, financiële positie, et cetera). Daarbij dient tevens een inschatting gemaakt te worden van de gevolgen voor de gemeente wanneer er geen maatregelen getroffen zouden worden. Prio Bedrijfsproces Proces Eigenaar (nr.) (aanduiding (functionaris) bedrijfsproces) Uitvalscriterium Impactgebieden Gevolgen (uitvalstermijn en (opsomming) (opsomming) hersteltijd) De gemeente dient te weten welke afhankelijkheden er van derden bestaan en treft daar waar nodig continuïteitsmaatregelen. Bedrijfsproces Afhankelijk bedrijfsproces Gevolgen Termijn (aanduiding bedrijfsproces) (aanduiding bedrijfsproces) (opsomming) (uren:min) 3.2 Continuïteitsmaatregelen per bedrijfsproces De gemeente dient een bewuste afweging te maken voor welke bedrijfsprocessen maatregelen getroffen dienen te worden. Hierbij dient uitgegaan te worden van de prioriteit van het bedrijfsproces en de gevolgen wanneer maatregelen uitblijven. Voor elk bedrijfsproces zijn één of meerdere maatregelen benoemd. Het verwachte effect van de maatregelen is daarin beschreven. De gemeente geeft aan welke afwegingen gemaakt zijn. Een 15

16 indicatie van de kosten geeft inzicht in de kosten van de continuïteitsmaatregelen en zal behulpzaam blijken bij het maken van de afwegingen. Per bedrijfsproces is aangegeven of reeds in deze maatregelen is voorzien, of dat deze op de planning staat uitgevoerd te worden. De activiteiten zijn onderverdeeld in: Bedrijfsproces Maatregel(en) Effect Afwegingen Kosten Status (aanduiding bedrijfsproces) (opsomming) (opsomming) (tekstuele duiding) (in ) ( of ) Preventieve maatregelen Preparatieve maatregelen Reactieve maatregelen Herstelmaatregelen 3.3 Geaccepteerde risico s De gemeente dient een bewuste afweging te maken voor welke bedrijfsprocessen maatregelen worden getroffen en accepteert het risico dat hiermee gepaard gaat. Deze afweging dient gemaakt te zijn voor: Bedrijfsprocessen die uitvallen langer dan de maximale uitvaltijd; Bedrijfsprocessen die volledig stopgezet worden; Bedrijfsprocessen waarvoor deels maatregelen getroffen worden, maar restrisico s blijven bestaan; Bedrijfsprocessen die niet als kritisch zijn aangemerkt door de gemeente. Bedrijfsproces Geaccepteerde risico s Afweging (aanduiding bedrijfsproces) (opsomming) (tekstuele duiding) 16

17 4 Relevante bedreigingen 4.1 Toelichting Er zijn vele bedreigingen die de continuïteit van de kritische bedrijfsprocessen van de gemeente negatief kunnen beïnvloeden. De volgende paragraaf dient een beschrijving te bevatten van deze bedreigingen waarbij bovendien wordt aangegeven welke bedreigingen in de situatie van de gemeente als meest relevant worden aangemerkt. 11 Overigens, dient ook de dreigingenanalyse als onderdeel van de inrichting van continuïteitsbeheer per organisatieonderdeel uitgevoerd en vastgelegd te worden. Hierbij dient met name aandacht te worden besteed aan de specifieke bedreigingen voor het desbetreffende organisatieonderdeel. 4.2 Beschrijving relevante bedreigingen Bedreigingen voor de continuïteit van de bedrijfsprocessen kunnen worden ingedeeld in de volgende vier categorieën: fysieke bedreigingen, zoals brand, diefstal en wateroverlast; deze bedreigingen hebben veelal een lage kans en potentieel grote gevolgen falen van de techniek, zoals storing in apparatuur, programmatuur en de stroomvoorziening; deze risico's komen vaker voor dan fysieke bedreigingen, maar de gevolgen zijn vaak beperkter van omvang onopzettelijk onjuist menselijk handelen, zoals fouten van gebruikers en beheerders; deze bedreigingen komen relatief vaak voor, de gevolgen zijn veelal beperkt van aard, maar kunnen in uitzonderlijke gevallen ook omvangrijk van aard zijn opzettelijk onjuist menselijk handelen, zoals malware, vandalisme of sabotage; deze bedreigingen hebben vaak een lage kans, komen soms vaker voor (malware) en hebben soms ook potentieel grote gevolgen (sabotage). Gelet op de situatie van de gemeente en de aard van de werkzaamheden zijn de volgende bedreigingen in relatie met de continuïteit van de bedrijfsprocessen het meest relevant: brand uitval van het netwerk van de gemeente (datacommunicatie) uitval van communicatievoorzieningen (bijvoorbeeld telefooncentrale) uitval van de stroomvoorziening malware besmetting (bijvoorbeeld computervirus, ransomware et cetera) Een omvangrijke brand zal leiden tot aanzienlijke gevolgen en uitval van bedrijfsprocessen. Een andere relevante bedreigingen op het fysieke vlak is wateroverlast. De (kritische) bedrijfsprocessen van de gemeente worden steeds meer afhankelijk van de geautomatiseerde informatievoorziening. Uitval hiervan leidt direct tot negatieve gevolgen. Deze afhankelijkheid zal in de toekomst alleen maar toenemen met de doelstelling om de digitale dienstverlening voor burgers te verbeteren, zoals beschreven in de visiebrief digitale overheid 11 Zoals ook in de leeswijzer van dit document aangegeven dient dit overzicht op basis van de gemeentelijke situatie (zoals specifieke keuzes, kenmerken en behoeften) te worden aangepast. 17

18 Ook uitval van de stroomvoorziening vormt een groot risico. Overige relevante bedreigingen in relatie met de techniek zijn uitval van het netwerk (datacommunicatie) en uitval van de communicatievoorzieningen (telefooncentrale). Malware kan grote schade aan een gemeente toebrengen. De verwachting is dat deze bedreiging in de toekomst steeds vaker zal optreden ook steeds geavanceerder van aard zal worden. Andere opzettelijke schadelijke menselijke activiteiten zijn diefstal van middelen en sabotage. Bij de nietopzettelijke menselijke bedreigingen kunnen fouten van medewerkers tot negatieve gevolgen leiden

19 5 Continuïteitsvoorzieningen 5.1 Toelichting Wanneer één van de in het vorige hoofdstuk genoemde bedreigingen zich manifesteert en een calamiteit optreedt, is het van belang de negatieve gevolgen zoveel mogelijk te beperken. Hiertoe dient zowel op centraal als op decentraal niveau continuïteitsvoorzieningen te worden getroffen. In dit hoofdstuk dient op hoofdlijnen aangegeven te worden welke alternatieven hiervoor beschikbaar zijn. Als onderdeel van de inrichting van continuïteitsbeheer dient per organisatieonderdeel bepaald en vastgelegd te worden welke voorzieningen noodzakelijk zijn om de continuïteit van de kritische bedrijfsprocessen te waarborgen. De beschrijving in paragraaf 5.2 kan hierbij als leidraad dienen. 5.2 Beschrijving alternatieven continuïteitsvoorzieningen Ter beperking van de negatieve gevolgen van een calamiteit kunnen de volgende continuïteitsvoorzieningen worden onderscheiden: Redundantie, het dubbel uitvoeren van voorzieningen Alternatieve werkwijze van het bedrijfsproces Uitstel van (onderdelen van) het bedrijfsproces Uitwijk van het bedrijfsproces en/of van voorzieningen Overige oplossingen. Het eerste alternatief, Redundantie, zorgt door het dubbel uitvoeren van voorzieningen dat de bedrijfsprocessen na het optreden van een calamiteit niet of slechts in beperkte mate worden getroffen. Voorbeelden hiervan zijn: noodstroomvoorziening zoals uninterruptible power supply (UPS) en een noodstroomaggregaat (NSA) of een dubbele internetaansluiting. Een alternatieve werkwijze van het uitvoeren van het bedrijfsproces kan de negatieve gevolgen van een calamiteit ook beperken. Voorwaarde hiervoor is dat dit alternatief ook daadwerkelijk beschikbaar is en dat de medewerkers bekend zijn met en getraind zijn in het uitvoeren van deze alternatieve werkwijze. Vaak impliceert de alternatieve werkwijze vanwege de beperkingen wel een kwaliteitsvermindering in het uitvoeren van het bedrijfsproces. Vanwege het optreden van de calamiteit wordt deze kwaliteitsvermindering tijdelijk geaccepteerd. Uitstel van (onderdelen van) het bedrijfsproces betekent in feite het accepteren van de vertraging die door het optreden van een calamiteit ontstaat. Soms is dit echter een toereikend alternatief. Hierbij is het van belang dat voor alle betrokkenen duidelijk is wanneer dit alternatief in werking wordt gesteld, hoelang dit wordt gehanteerd, wie hierover het overzicht heeft en houdt en hoe de besluitvorming en communicatie in zo n situatie verloopt. Het tijdelijk sluiten van een (stads)kantoor of loket(ten). In een gemeente is uitwijk van het bedrijfsproces en/of van de voorzieningen vaak beperkt mogelijk. In sommige gevallen zijn hiervoor intern wel mogelijkheden aanwezig of extern door het maken van afspraken met buurgemeenten. Dit vereist ook alternatieven voor communicatie en vervoer. 19

20 Naast bovengenoemde alternatieven kan ook worden gedacht aan overige oplossingen, zoals het maken van afspraken met leveranciers voor de levering van vervangende apparatuur in geval van een calamiteit. Hierbij is het van belang deze afspraken schriftelijk vast te leggen in onderhoudscontracten. 20

21 INFORMATIEBEVEILIGINGSDIENST V00R GEMEENTEN (IBD) NASSAULAAN JS DEN HAAG POSTBUS GK DEN HAAG HELPDESK ALGEMEEN FAX

Model Continuïteitsstrategie

Model Continuïteitsstrategie Model Continuïteitsstrategie Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Model Continuïteitsstrategie

Nadere informatie

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOELICHTING OP GAP-ANALYSE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toelichting op GAP-analyse Versienummer

Nadere informatie

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) VERSLAG PIA Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Verslag PIA Versienummer 1.0 Versiedatum April 2014

Nadere informatie

MODEL CONTINUÏTEITSPLAN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

MODEL CONTINUÏTEITSPLAN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) MODEL CONTINUÏTEITSPLAN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Model Continuïteitsplan Versienummer 1.0

Nadere informatie

Handleiding. Checklist Data Privacy Impact Analyse

Handleiding. Checklist Data Privacy Impact Analyse Handleiding Checklist Data Privacy Impact Analyse Colofon Naam document Checklist Data Privacy Impact Analyse Versienummer 1.0 Versiedatum 04-06-2018 Versiebeheer Het beheer van dit document berust bij

Nadere informatie

MOBIELE GEGEVENSDRAGERS. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

MOBIELE GEGEVENSDRAGERS. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) MOBIELE GEGEVENSDRAGERS Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Mobiele gegevensdragers Versienummer 1.0

Nadere informatie

RESPONSIBLE DISCLOSURE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

RESPONSIBLE DISCLOSURE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) RESPONSIBLE DISCLOSURE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Responsible Disclosure Versienummer 1.0 Versiedatum

Nadere informatie

INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN

INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN INKOOPVOORWAARDEN EN INFORMATIEBEVEILIGINGSEISEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Inkoopvoorwaarden

Nadere informatie

TOEGANGSBELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOEGANGSBELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOEGANGSBELEID Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toegangsbeleid Versienummer 1.0 Versiedatum oktober

Nadere informatie

Model Continuïteitsplan. Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO)

Model Continuïteitsplan. Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Model Continuïteitsplan Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Model Continuïteitsplan Versienummer

Nadere informatie

MODEL VOOR EEN VERWERKERSOVEREENKOMST

MODEL VOOR EEN VERWERKERSOVEREENKOMST MODEL VOOR EEN VERWERKERSOVEREENKOMST Colofon Naam document Model voor een verwerkersovereenkomst. Versienummer 2.3 Versiedatum maart 2017 Versiebeheer Het beheer van dit document berust bij de Informatiebeveiligingsdienst

Nadere informatie

Mobiele Gegevensdragers

Mobiele Gegevensdragers Handreiking Mobiele Gegevensdragers Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Handreiking Mobiele

Nadere informatie

Responsible Disclosure

Responsible Disclosure Handreiking Responsible Disclosure Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Handreiking Responsible

Nadere informatie

VEILIGE AFVOER VAN ICT- MIDDELEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

VEILIGE AFVOER VAN ICT- MIDDELEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) VEILIGE AFVOER VAN ICT- MIDDELEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Veilige afvoer van ICT-middelen

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

IMPLEMENTATIE BIG. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

IMPLEMENTATIE BIG. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) IMPLEMENTATIE BIG Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Implementatie BIG Versienummer 1.0 Versiedatum

Nadere informatie

Jaarrapportage gegevensbescherming

Jaarrapportage gegevensbescherming Voorbeeld Jaarrapportage gegevensbescherming Jaarrapportage voor het college van Burgemeester en Wethouders Colofon Naam document FG Jaarrapportage College van Burgemeester en Wethouders Versienummer 1.0

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten Implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst

Nadere informatie

Jaarrapportage gegevensbescherming

Jaarrapportage gegevensbescherming Voorbeeld Jaarrapportage gegevensbescherming Jaarrapportage voor de gemeenteraad Colofon Naam document FG Jaarrapportage gemeenteraad Versienummer 1.0 Versiedatum 13-03-2019j Versiebeheer Het beheer van

Nadere informatie

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 Anita van Nieuwenborg Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 De IBD Gezamenlijk initiatief VNG en KING Opgericht vanuit behoefte van gemeenten aan coördinatie en ondersteuning

Nadere informatie

Factsheet. Verwerkingsverantwoordelijke of verwerker?

Factsheet. Verwerkingsverantwoordelijke of verwerker? Factsheet Verwerkingsverantwoordelijke of verwerker? Versiebeheer Versie Wijzigingen Datum 1.0 Definitieve versie Juni 2018 1.1 Verduidelijking tav on premise software. Januari 2019 Colofon Deze handreiking

Nadere informatie

Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out

Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out Privacybeleid IBD Versiebeheer Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out 16-4-2018 Over de IBD De IBD is een gezamenlijk initiatief van alle Nederlandse Gemeenten. De IBD is de sectorale CERT

Nadere informatie

CONTRACTMANAGEMENT. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

CONTRACTMANAGEMENT. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) CONTRACTMANAGEMENT Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Contractmanagement Versienummer 1.0 Versiedatum

Nadere informatie

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013 Anita van Nieuwenborg Agenda 1. De IBD 2. Doelen van de IBD 3. Dienstverlening van de IBD 4. Aansluiting bij de IBD 5. Vragen 2 1. De IBD

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

BABVI/U201300696 Lbr. 13/057

BABVI/U201300696 Lbr. 13/057 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatiebeveiliging uw kenmerk ons kenmerk BABVI/U201300696 Lbr. 13/057 bijlage(n) datum 6 juni 2013 Samenvatting

Nadere informatie

Veilige afvoer van ICT-middelen

Veilige afvoer van ICT-middelen Handreiking Veilige afvoer van ICT-middelen Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document Handreiking

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

HARDENING-BELEID VOOR GEMEENTEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

HARDENING-BELEID VOOR GEMEENTEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) HARDENING-BELEID VOOR GEMEENTEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Hardening-beleid voor gemeenten

Nadere informatie

Innovatie in een veranderd risicolandschap

Innovatie in een veranderd risicolandschap Innovatie in een veranderd risicolandschap Kees Hintzbergen, adviseur IBD Het is toegestaan om voor eigen gebruik foto s te maken tijdens deze bijeenkomst. Foto s mogen niet zonder toestemming van de afgebeelde

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid Openbaar Onderwerp Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid Programma Bestuur en Middelen BW-nummer Portefeuillehouder H. Tiemens, B. van Hees, H. Bruls Samenvatting De gemeente

Nadere informatie

ANTI-MALWARE BELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

ANTI-MALWARE BELEID. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) ANTI-MALWARE BELEID Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Anti-malware beleid Versienummer 1.0 Versiedatum

Nadere informatie

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Stichting Samenwerkingsverband Passend Primair Onderwijs Hoeksche Waard Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Vastgesteld door het dagelijks bestuur d.d. 18 december

Nadere informatie

PATCH MANAGEMENT VOOR GEMEENTEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

PATCH MANAGEMENT VOOR GEMEENTEN. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) PATCH MANAGEMENT VOOR GEMEENTEN Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Patch Management voor gemeenten

Nadere informatie

Voorstel Informatiebeveiliging beleid Twente

Voorstel Informatiebeveiliging beleid Twente Datum: Enschede, 5 februari 2014 Voor: Kernteam SSNT d.d. 12-2-2014 Betreft Agenda punt 4 beslisdocument informatiebeveiliging, Bijlage 1 Voorstel Informatiebeveiliging beleid Twente (Format ter besluitvorming)

Nadere informatie

Een bestuursmanifest voor informatieveiligheid

Een bestuursmanifest voor informatieveiligheid Een bestuursmanifest voor informatieveiligheid Het CIP betracht zorgvuldigheid bij het samenstellen van zijn publicaties. Het kan echter voorkomen dat er toch sprake is van omissies of onjuistheden. Het

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 Collegebesluit Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 1. Inleiding In 2011 zorgde een aantal incidenten rond de beveiliging van overheidsinformatie er voor dat met andere

Nadere informatie

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging Het ICT-Beveiligings- i assessment DigiD & Informatiebeveiliging De aanleiding 2011: Diginotar 2011: Lektober En ook: 2012: Dorifel 2012: Citadel 2013: DongIT Botnet De reactie vanuit VNG/KING Starting

Nadere informatie

Inkoopvoorwaarden en informatiebeveiligingseisen

Inkoopvoorwaarden en informatiebeveiligingseisen Handreiking Inkoopvoorwaarden en informatiebeveiligingseisen Een operationeel kennisproduct ter ondersteuning van de implementatie van de Baseline Informatiebeveiliging Overheid (BIO) Colofon Naam document

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

Handreiking. Standaard Verwerkersovereenkomst Gemeenten

Handreiking. Standaard Verwerkersovereenkomst Gemeenten Handreiking Standaard Verwerkersovereenkomst Gemeenten 1 Colofon Naam document Toelichting standaard verwerkersovereenkomst Versienummer 1.00 Versiedatum 01-08-2018 Versiebeheer Het beheer van dit document

Nadere informatie

De Baseline Informatiebeveiliging & grote gemeenten. 6 oktober 2014 John van Huijgevoort, IBD

De Baseline Informatiebeveiliging & grote gemeenten. 6 oktober 2014 John van Huijgevoort, IBD De Baseline Informatiebeveiliging & grote gemeenten 6 oktober 2014 John van Huijgevoort, IBD Agenda De Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG): Samenhang Instrumenten Hoe om te gaan

Nadere informatie

o n k Ö A fia* V/ \ ^ * f

o n k Ö A fia* V/ \ ^ * f - JAGT_P_U201300696.docx - 20130606_ledenbri... http://www.vng.nl/files/vng/brieven/2013/20130606_ledenbrief_inf.. o n k Ö A fia* V/ \ ^ * f 6 JUNI 2013 U,< v ~. ^. Vereniging van 1 Nederlandse Gemeenten

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Toelichting op GAP-analyse Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline Informatiebeveiliging

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

De 10 bestuurlijke principes voor informatiebeveiliging

De 10 bestuurlijke principes voor informatiebeveiliging Baseline De 10 bestuurlijke principes voor informatiebeveiliging Behorende bij de Baseline Informatiebeveiliging Overheid (BIO) Colofon Copyright 2019 Vereniging van Nederlandse Gemeenten (VNG). Alle rechten

Nadere informatie

Verwerkersovereenkomst uitvoering <naam hoofdovereenkomst>

Verwerkersovereenkomst uitvoering <naam hoofdovereenkomst> Verwerkersovereenkomst uitvoering Het college van burgemeester en wethouders van , verder te noemen Verwerkingsverantwoordelijke, hierbij rechtsgeldig vertegenwoordigd

Nadere informatie

Hoe operationaliseer ik de BIC?

Hoe operationaliseer ik de BIC? Hoe operationaliseer ik de BIC? Baseline Informatiebeveiliging Corporaties UTRECHT, 14 November 2017. Code voor Informatiebeveiliging NEN/ISO 27001; Informatietechnologie - Beveiligingstechnieken - Managementsystemen

Nadere informatie

AANSLUITEN BIJ DE IBD. Het stappenplan

AANSLUITEN BIJ DE IBD. Het stappenplan AANSLUITEN BIJ DE IBD Het stappenplan Auteur IBD Datum Januari 2015 2 Inhoud 1. Inleiding 4 1.1 Dienstenportfolio van de IBD 4 1.2 Officieel aansluiten bij de IBD 5 1.3 Bestuurlijk draagvlak 6 1.4 Overzicht

Nadere informatie

HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie

HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie HOE VUL IK DE LEGE ICT-FOTO? Verzamelen en actueel houden fotoinformatie Auteur IBD Datum Juli 2014 2 Inhoud 1 Achtergrondinformatie 4 1.1 Inleiding 4 1.2 Waarom is de foto belangrijk? 4 1.3 Hoe komt de

Nadere informatie

Quick scan Informatiebeveiliging gemeente Zoetermeer

Quick scan Informatiebeveiliging gemeente Zoetermeer Bes t uur l i j kenot a I nf or mat i ebev ei l i gi ng Dec ember2017 Quick scan Informatiebeveiliging gemeente Zoetermeer Conclusies en aanbevelingen Gemeenten beheren veel persoonlijke en gevoelige data

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie

HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie HOE VUL IK DE LEGE FOTO? Verzamelen en actueel houden fotoinformatie Auteur IBD Datum Maart 2014 2 Inhoud 1 Achtergrondinformatie 4 1.1 Inleiding 4 1.2 Waarom is de foto belangrijk? 4 1.3 Hoe komt de Lege

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Datalekken (en privacy!)

Datalekken (en privacy!) Datalekken (en privacy!) Anita van Nieuwenborg Strategisch adviseur Privacy Gerard Heimans Adviseur Informatiebeveiliging 2 En wat is privacy? - Persoonlijke vrijheid - Recht op een persoonlijke levenssfeer

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid Inleiding Als zorginstelling is Profila Zorg verantwoordelijk voor goede en veilige zorg aan haar cliënten. Bij het uitvoeren van deze taak staat het leveren van kwaliteit

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging Kees Hintzbergen 25 mei 2018 Agenda Voorstellen Vragen! Wat is dat eigenlijk: risico? Hoe ziet de ideale

Nadere informatie

ECIB/U Lbr. 17/010

ECIB/U Lbr. 17/010 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatieveiligheid en privacy uw kenmerk ons kenmerk ECIB/U201700133 Lbr. 17/010 bijlage(n) - datum 20 februari

Nadere informatie

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente]

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Opdrachtbevestiging Versie [1.0] Datum [ ] Status [ ] 1 Colofon Titel Assurance over de juistheid van

Nadere informatie

HANDREIKING BEDRIJFSCONTINUÏTEITSBEHEER

HANDREIKING BEDRIJFSCONTINUÏTEITSBEHEER HANDREIKING BEDRIJFSCONTINUÏTEITSBEHEER Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Handreiking Bedrijfscontinuïteitsbeheer

Nadere informatie

Introductie aanpak BIO

Introductie aanpak BIO Handreiking Introductie aanpak BIO Hoe implementeren organisaties de BIO en hoe ziet het proces er dan uit? Colofon Naam document Introductie aanpak BIO Versienummer 1.0 Versiedatum 23-1-2019 Versiebeheer

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST tussen [naam opdrachtgever] & [naam opdrachtnemer] Behoort bij overeenkomst: Versie document: Status document: Datum [ ] [ ] [concept/definitief] [dd/mm/jj] Alle tussen haken geplaatste

Nadere informatie

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer Doelstellingen en scope IBD Het preventief en structureel

Nadere informatie

Implementatie BIR. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Implementatie BIR. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Implementatie BIR Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline Informatiebeveiliging Rijksdienst

Nadere informatie

Risicoanalysemethode Informatiebeveiliging. Erasmus MC. Versie Definitief, versie 2.0. Datum December Opsteller

Risicoanalysemethode Informatiebeveiliging. Erasmus MC. Versie Definitief, versie 2.0. Datum December Opsteller Versie Definitief, versie 2.0 Opsteller Drs. J.W.R. Schoemaker CISSP, CISO / Business Continuity Manager Beheerder Drs. J.W.R. Schoemaker CISSP, CISO / Business Continuity Manager Opdrachtgever Raad van

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD

ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1. Inleiding In oktober 2011 heeft de minister van Binnenlandse Zaken en Koninkrijksrelaties

Nadere informatie

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'. Inleiding Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'. Hierin wordt aangegeven dat DNB in 2017 met

Nadere informatie

GEHEIMHOUDINGSVERKLARINGEN. Een van de producten uit de operationele variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

GEHEIMHOUDINGSVERKLARINGEN. Een van de producten uit de operationele variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) GEHEIMHOUDINGSVERKLARINGEN Een van de producten uit de operationele variant Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Geheimhoudingsverklaringen Versienummer 1.2

Nadere informatie

Welkom bij parallellijn 1 On the Move uur. Stap 2 van de BIG Hoe kom ik tot een informatiebeveiligingsplan?

Welkom bij parallellijn 1 On the Move uur. Stap 2 van de BIG Hoe kom ik tot een informatiebeveiligingsplan? Welkom bij parallellijn 1 On the Move 11.00 11.50 uur Stap 2 van de BIG Hoe kom ik tot een informatiebeveiligingsplan? 1 IBD-Praktijkdag Work IT Out Hoe kom ik tot een informatiebeveiligingsplan? Jule

Nadere informatie

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. PNIK Jaarlijkse rapportage aan de burgemeester Privacy 28 januari Internationale

Nadere informatie

Definitieve versie d.d. 24 mei Privacybeleid

Definitieve versie d.d. 24 mei Privacybeleid Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens

Nadere informatie

Patch management. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Patch management. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Patch management Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline Informatiebeveiliging Rijksdienst

Nadere informatie

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies. Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies. Gea van Craaikamp, algemeen directeur en provinciesecretaris

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga INFORMATIEVEILIGHEID een uitdaging van ons allemaal ICT Noord, Harro Spanninga Agenda Toelichting op de Taskforce BID Introductie thema Informatieveiligheid Technisch perspectief Perspectief van de overheid

Nadere informatie

ECIB/U201501573 Lbr. 15/079

ECIB/U201501573 Lbr. 15/079 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 uw kenmerk bijlage(n) betreft Privacy: de Europese Algemene Verordening Gegevensbescherming & de Meldplicht Datalekken

Nadere informatie

Introductie aanpak BIO

Introductie aanpak BIO Handreiking Introductie aanpak BIO Hoe implementeren gemeenten de BIO en hoe ziet het proces er dan uit? Colofon Naam document Introductie aanpak BIO Versienummer 1.03 Versiedatum April 2019 Versiebeheer

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Learn and Share bijeenkomst Informatieveiligheid, Rheden

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Learn and Share bijeenkomst Informatieveiligheid, Rheden INFORMATIEVEILIGHEID een uitdaging van ons allemaal Learn and Share bijeenkomst Informatieveiligheid, Rheden George van Heukelom Hackers bedienen containers in Antwerpen Remote bediening door een hacker

Nadere informatie

makkelijke en toch veilige toegang

makkelijke en toch veilige toegang voor wie? makkelijke en toch veilige toegang Matthijs Claessen Nausikaä Efstratiades Eric Brouwer Beurs Overheid & ICT 2012 Graag makkelijk voor ons allemaal: 16,7 miljoen inwoners (burgers)! waarvan meer

Nadere informatie

Beleid Informatieveiligheid Gemeente 's-hertogenbosch. Definitief. s-hertogenbosch, A. Kieboom

Beleid Informatieveiligheid Gemeente 's-hertogenbosch. Definitief. s-hertogenbosch, A. Kieboom Gemeente 's-hertogenbosch Definitief s-hertogenbosch, 30-10-2015 A. Kieboom 1 Projectidentificatie Projectnaam: Status: Beleid Informatieveiligheid Definitief Documenthistorie Status Datum Versie Auteur(s)

Nadere informatie

Checklist Beveiliging Persoonsgegevens

Checklist Beveiliging Persoonsgegevens Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen

Nadere informatie

Bijlage 2: Communicatie beveiligingsincidenten

Bijlage 2: Communicatie beveiligingsincidenten Bijlage 2: Communicatie beveiligingsincidenten Veel beveiligingsincidenten zijn in te delen in één van onderstaande vijf categorieën. Openbaarmaking van niet-openbare informatie Het expres of onbedoeld

Nadere informatie

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Inkoopvoorwaarden en informatieveiligheidseisen Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline

Nadere informatie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie : Privacy & informatiebeveiliging Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie Deel 1 Wet en regelgeving Risicoanalyse Bepalen kwetsbaarheden en bedreigingen

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal INFORMATIEVEILIGHEID een uitdaging van ons allemaal PUBLIEKE DIENSTVERLENING & INFORMATIEVEILIGHEID noodzakelijke kennis of onnodige ballast? Informatieveiligheid een uitdaging van ons allemaal Start Publieke

Nadere informatie

Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT

Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT Onderstaande scenariokaart is speciaal ontwikkeld voor gebruik tijdens de bijeenkomsten van een crisisteam 1 (crisis(beleidsteam)).

Nadere informatie

ons kenmerk BB/U201201379

ons kenmerk BB/U201201379 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Ledenbrief Informatiebeveiligingsdienst (IBD) uw kenmerk ons kenmerk BB/U201201379 bijlage(n) datum 12 oktober

Nadere informatie

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070) Brief aan de leden T.a.v. het college en de raad Datum 21 maart 2017 Ons kenmerk ECIB/U201700182 Lbr. 17/017 Telefoon (070) 373 8338 Bijlage(n) 1 Onderwerp nieuw verantwoordingsproces informatieveiligheid

Nadere informatie

Raadsvoorstel. Aan de gemeenteraad.

Raadsvoorstel. Aan de gemeenteraad. Raadsvoorstel raadsvergadering agendapunt 4.10 nummer 12INT00825 voorstel 1. Kennis te nemen van de memo onderzoek en aanpassing van noodstroomvoorziening 2. Kennis te nemen van het advies voor praktische

Nadere informatie

Voorwoord. Peter Truijens. directeur-bestuurder Samenwerkingsverband Passend Onderwijs IJmond

Voorwoord. Peter Truijens. directeur-bestuurder Samenwerkingsverband Passend Onderwijs IJmond Voorwoord Digitalisering in de maatschappij leidt tot toenemende beschikbaarheid van data en potentieel dus tot nieuwe of rijkere informatie. Digitalisering speelt ook een grote rol binnen het onderwijs,

Nadere informatie

Visie op crisismanagement in de zorgsector en de toegevoegde waarde van een Integraal Crisisplan. All hazard voorbereid zijn (1 van 3)

Visie op crisismanagement in de zorgsector en de toegevoegde waarde van een Integraal Crisisplan. All hazard voorbereid zijn (1 van 3) Visie op crisismanagement in de zorgsector en de toegevoegde waarde van een Integraal Crisisplan All hazard voorbereid zijn (1 van 3) Versie 1.0 11 november 2014 Voorwoord Zorginstellingen zijn vanuit

Nadere informatie

Dienstverlening Procesmanagement. Informatiemanagement. 18 september 2014

Dienstverlening Procesmanagement. Informatiemanagement. 18 september 2014 Dienstverlening Procesmanagement Informatiemanagement 18 september 2014 Veel vragen gesteld en beantwoord, zoals: Wat draagt informatiemanagement bij aan dienstverlening? Visie dienstverlening en digitaal

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol SAMENVATTING ITIL ITIL is nog steeds dé standaard voor het inrichten van beheerspocessen binnen een IT-organisatie. En dekt zowel applicatie- als infrastructuur beheer af. Indien gewenst kan ITIL worden

Nadere informatie

HANDREIKING PROCES WIJZIGINGSBEHEER

HANDREIKING PROCES WIJZIGINGSBEHEER HANDREIKING PROCES WIJZIGINGSBEHEER Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Handreiking proces wijzigingsbeheer

Nadere informatie