Food Defense is niet alleen je deuren gesloten houden. 26 november Kees Houtman. Business Leader Food & Feed SAFER, SMARTER, GREENER

Maat: px
Weergave met pagina beginnen:

Download "Food Defense is niet alleen je deuren gesloten houden. 26 november 2014. Kees Houtman. Business Leader Food & Feed SAFER, SMARTER, GREENER"

Transcriptie

1 Food Defense is niet alleen je deuren gesloten houden 26 november 2014 Kees Houtman Business Leader Food & Feed 1 SAFER, SMARTER, GREENER

2 Agenda: Wat is food defense? Waar komt het vandaan? Moet ik daar wat mee? Is er een blauwdruk voor de aanpak? Vragen? 2

3 Wat is de definitie van food defence? Food Defense is the collective term to encompass activities associated with protecting the nation's food supply from deliberate or intentional acts of contamination or tampering [IFS & FDA] The protection of food products from intentional adulteration by biological, chemical, physical or radiological agents [IFS &The USDA Food Safety and Inspection Service] Security of food and drink and their supply chains from all forms of malicious attack including ideologically motivated attack leading to contamination or supply failure [PAS 69] 3

4 Wat is de definitie van food defense? Algemene definitie (interpretatie C. Houtman): Beveiliging van de voedselketen tegen opzettelijke contaminatie of het opzettelijk berokkenen van schade (product/imago). Het verschil tussen de gedachte bij HACCP en Food defense: bij HACCP wordt uitgegaan van onopzettelijke contaminatie 4

5 Waar komt het vandaan? 9 September 2001 (USA) Wetgeving (FSMA [Food Safety Modernisation Act]) NL: NVWA: Bioterrorisme Vitale infrastructuur (Vitale infrastructuren zijn ketens van vergelijkbare partijen waarvan het vanuit maatschappelijk oogpunt cruciaal is dat zij blijven functioneren. Daarom wordt ook wel gesproken van vitale sectoren.) Voedsel(ketens) 5

6 Waar komt het vandaan? Opgenomen in GFSI-schema s (oversteek naar de USA) BRC FSSC IFS (special guideline) Klanteisen: Tesco Food Manufacturing Standard 6

7 Eisen in GFSI schema s BRC - Food versie 6 (vereisten , 4.2) Rampenplan gericht op continuïteit Gedocumenteerde beoordeling, inclusief ruimten Toegangscontrole Bezoekersrapportage Training personeel in de veiligheidsprocedures Verzegeling van grondstoffen/half-fabrikaten/eindproducten USA: Registratie van de site Opmerking: in versie 7 ook onderdeel van de management review 7

8 Eisen in GFSI schema s: ISO/TS Paragraaf 18 (FSSC 22000:2013) Risicobeoordeling en beheersmaatregelen op gebied van sabotage, vandalisme en terrorisme. Potentieel gevoelige ruimtes identificeren, vastleggen en onderwerpen aan toegangscontrole. Waar mogelijk toegang fysiek beperken. 8

9 Eisen in GFSI schema s: IFS Food (excl. Bijlage met richtlijnen) (op hoofdlijnen) Zorg voor voldoende geschikt, betrouwbaar, competent en geïnstrueerd personeel en duidelijke taken, verantwoordelijkheden en bevoegdheden m.b.t. food defense. Voer een food defense evaluatie uit, herhaal dat jaarlijks. Voer beheersmaatregelen in en inspecties en test of de beheersing effectief is. Geef op een plattegrond de risicogebieden aan. Zorg voor goed toegangsbeheer. Maak goede afspraken met leveranciers (transporteurs, aannemers, uitzendbureaus, etc.) Maak een procedure voor de omgang met externe inspecties. 9

10 Klanteisen: Tesco Food Manufacturing Standard Risicoanalyse moet ook risico s ten gevolge van vervalsing en opzettelijke contaminatie bevatten. Hekken rondom terrein. Externe units (silo, koeler, vriezer, etc.) dienen op slot te zijn en maar beperkt toegankelijk. Alle bezoekers, contractors moeten zich registreren, onaangekondigd bezoek moet zich legitimeren. 10

11 Moet ik daar wat mee? Bedreigingen m.b.t. food defense die niet ondenkbaar zijn: Een medewerker gooit bewust een handje glasscherven in het product. Een activist spuit kwik in sinaasappels. Boze buren blokkeren de in- en uitgang van uw bedrijf. Activisten steken uw vrachtwagens in brand. Een hacker heeft beschikking over uw klantenbestand verkregen. Een actiegroep legt uw website plat. Een hacker verlaagt de procestemperatuur van uw pasteur. Een medewerker verlengt per ongeluk de houdbaarheidsperiode van uw kipproduct. Uw leverancier verkoopt strooizout als keukenzout. 11

12 Moet ik daar wat mee? Bedreigingen m.b.t. food defense uit de praktijk: Naald in vliegtuigmaaltijd Kwik in sinaasappels Rattengif in toetjes Naald in appel 12

13 Food Defense aandachtsgebieden: Buitenterrein/omgeving Gebouwen (constructie/ontwerp) Grondstoffen Ontvangst en verzending Transport en opslag Personeel en uitzendkrachten (uit dienst) Bezoekers en aannemers Toegangsbeheer Chemische middelen Informatiebeveiliging 13

14 Is er een blauwdruk voor de aanpak? NEE! Risicoanalyse (eis GFSI schema s) Voorbereiding Afhankelijkheidsanalyse/bedrijfsanalyse Dreigingsanalyse Maatregelenanalyse/weerstandsanalyse Risicoweging 14

15 Risicoanalyse: Voorbereiding Betrokkenheid van verantwoordelijk management Doelstellingen Scope Doorlooptijd en diepgang Plan van aanpak en organisatie 15

16 Risicoanalyse: Afhankelijkheidsanalyse/bedrijfsanalyse Food defense eisen vanuit wetgeving, lokale overheid, standaarden, klanten, etc. Omgeving en plaats in de keten: - Fysieke omgeving : bepaalt aantrekkingskracht en kans op ontdekking - Intern: ruimtes inventariseren op kriticiteit, toezicht, toegang van derden - Plaats in keten: grondstof of kant & klaar Soort klant: defensie, moslims, Amerikanen; Soort product: maatschappelijk gevoelig? Soort bedrijf: lokaal of multinational; Zichtbaarheid: bedrijf/directie actief in media; Bedrijfscultuur: kans op wrok? 16

17 Risicoanalyse: Dreigingsanalyse Verwarde persoon Vandaal Activist (gewelddadige) Hacker Gefrustreerde medewerker, ontslagen medewerker Lichte/zware crimineel Terrorist Oneerlijke concurrent, leverancier 17

18 Risicoanalyse: Maatregelenanalyse/weerstandsanalyse Fysieke beveiliging Bijvoorbeeld hekwerken, hang- en sluitwerk, compartimentering, braakwerende schillen, toegangsmiddelen, camera s, inbraakdetectie. Informatiebeveiliging, beveiliging van procesbesturing B.v. compartimentering, toegangsbeveiliging, detectie, back-ups, virusprotectie. Personele maatregelen B.v. antecedentenonderzoek, geheimhoudingsverklaring, psychologisch onderzoek, autoriseren en autorisaties opheffen, gedragscodes, beveiligingsbewustzijn. Organisatorische maatregelen Omgang met bezoekers, beheer van sleutels, passen en codes, clean desk policy, veiligheidscultuur. 18

19 Agenda: Risicoweging en keuzes op risicobehandeling Vier mogelijkheden voor omgang met risico s: Verminderen/beperken Vermijden of opheffen Accepteren Verzekeren 19

20 Agenda: Risicoweging en keuzes op risicobehandeling Kosten-batenanalyse van mogelijke maatregelen Hou rekening met opschaling bij toenemende dreiging Maak een plan van aanpak voor de implementatie Maak een responseplan Hou dreiging niveau in de gaten Wijzigingsmanagement Jaarlijkse audit en verificatie Jaarlijkse bewustwordingstraining personeel 20

21 Iedereen is zoekende Maak FD onderdeel van uw managementsysteem FD Risicoanalyse bestaat uit: Voorbereiding Bedrijfsanalyse Dreigingsanalyse Maatregelenanalyse Risicoweging Kosten-batenanalyse Hou het FD plan levend 21

22 Zijn er vragen? Als het goed is, is het goed Maar verbetering zit in een klein hoekje Version

23 Bedankt voor uw aandacht, Ik wens u veel succes! Normen? Certificering van managementsystemen in de food: Info? Informatie over certificering / training T: E: certificatie@dnvgl.com SAFER, SMARTER, GREENER Kees Houtman Business Leader Food and Feed T: E: kees.houtman@dnvgl.com 23

Kijk als kwaadwillende naar het eigen bedrijf

Kijk als kwaadwillende naar het eigen bedrijf Food Defense: maatregelen tegen sabotage Kijk als kwaadwillende naar het eigen bedrijf Tekst: Tom van der Meer Foto s: EVMI, Koos Groenewold, Henk Riswick Een gefrustreerde werknemer strooit aan de productieband

Nadere informatie

Certificatie BRC7 vraagt ketenbeheer

Certificatie BRC7 vraagt ketenbeheer Certificatie BRC7 vraagt ketenbeheer Ambition Competence Lisette Stam: Competence Manager ISACert NL Confidence Algemeen Update BRC7 Standaard door bezorgdheid over: Traceerbaarheid in de hele keten Onduidelijkheid

Nadere informatie

Missie organisatie scope status 2015 ketenborging.nl

Missie organisatie scope status 2015 ketenborging.nl Missie organisatie scope status 2015 ketenborging.nl Inhoud Missie, Organisatie & Scope Certificatieproces FSSC 22000-Q module Status Ketenborging.nl Integriteitsprogramma Onaangekondigde audits Productintegriteit

Nadere informatie

Toetsing allergenen management bij certificering. Ir. Maike te Riele 13-11-2014. Competence. Ambition. Confidence ISACERT, AUDITING AND CERTIFICATION

Toetsing allergenen management bij certificering. Ir. Maike te Riele 13-11-2014. Competence. Ambition. Confidence ISACERT, AUDITING AND CERTIFICATION Toetsing allergenen management bij certificering Competence 13-11-2014 Ambition Ir. Maike te Riele Confidence Allergenen = verschillend in wetgeving van landen = verschillend in certificatieschema s =

Nadere informatie

Business Continuity Management

Business Continuity Management Business Continuity Management Aart Bitter - 14 januari 2014 SAFER, SMARTER, GREENER Praktijk case Wij zijn als bierbrouwerij voorgedragen om onze producten te leveren aan het Holland House tijdens het

Nadere informatie

Introductie LRQA 2003

Introductie LRQA 2003 ! Introductie ! Lloyd s Register Quality Assurance(LRQA) " Onderdeel van de Lloyd s Register group " Wereldwijd marktleider in certificatie " + 1 300 assessors " + 33 000 certificaten " Geaccrediteerd

Nadere informatie

BRC Food versie 8 & Food defense

BRC Food versie 8 & Food defense & Food defense Arjo van den Berg Wie is N&S Quality Consultants? België Nederland Zweden 1 Wie is Arjo van den Berg? 2 Aanleiding Standaard in lijn brengen met de GFSI v 7.1 (2017) Aanleiding Global Food

Nadere informatie

Workshop Lean en de nieuwe ISO normen

Workshop Lean en de nieuwe ISO normen Workshop Lean en de nieuwe ISO normen Ingrid Ort Inhoud Nieuwe normen; HLS Structuur; Stakeholder analyse; Zelf aan de gang. Normontwikkelingstraject Duurzaam vertrouwd 2011 2012 2013 2014 2015 ISO 9001

Nadere informatie

24-06-2015. Vertrouwen in de leveranciersketen. Even voorstellen

24-06-2015. Vertrouwen in de leveranciersketen. Even voorstellen Vertrouwen in de leveranciersketen Competence Ambition Themadag Riskplaza 23-6-2015 Confidence Jacob Schilstra Even voorstellen ISACert Internationale certificatie instelling Gespecialiseerd in foodsector

Nadere informatie

Next Generation Risk Based Certification

Next Generation Risk Based Certification BUSINESS ASSURANCE Next Generation Risk Based Certification DNV GL Relatiedag - 11 november 2014 Albert Zwiesereijn 2014-06-05 1 SAFER, SMARTER, GREENER Albert Zwiesereijn 37 jaar Voor DNV GL Officier

Nadere informatie

Security Management Solution INNOVATORS IN SECURITY

Security Management Solution INNOVATORS IN SECURITY Security Management Solution INNOVATORS IN SECURITY Geïntegreerde Oplossingen Security Management Inbraak Detectie Camera Bewaking Inhoud 1. Wie zijn wij? 2. Onze beveiligingsoplossing 3. Marktsegmenten

Nadere informatie

Hoezo dé nieuwe ISO-normen?

Hoezo dé nieuwe ISO-normen? De nieuwe ISO-normen Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij dick.hortensius@nen.nl 1 Hoezo dé nieuwe ISO-normen? 2 1 De cijfers voor Nederland (eind 2013) Norm Aantal

Nadere informatie

Agenda. 1. Introductie VTTI. 2. Implementatie NTA 8620 voor NL. 3. KPI s. 4. Conclusies

Agenda. 1. Introductie VTTI. 2. Implementatie NTA 8620 voor NL. 3. KPI s. 4. Conclusies Agenda 1. Introductie VTTI 2. Implementatie NTA 8620 voor NL 3. KPI s 4. Conclusies Wettelijke en overige eisen Wettelijke eisen (besluiten Bevoegd Bezag): Wet milieubeheer Waterwet Telecom,. Aanwijsbesluit

Nadere informatie

WELKE RISICO S LOOPT U? - Relevante analyses helpen - November 17, 2015

WELKE RISICO S LOOPT U? - Relevante analyses helpen - November 17, 2015 WELKE RISICO S LOOPT U? - Relevante analyses helpen - November 17, 2015 Vion Food Vion Food Business units Pork Beef Foodservice Onze merken VION Food Eigen verantwoordelijkheid van Voedselproducenten

Nadere informatie

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij De essentie van de nieuwe ISO s Dick Hortensius, NEN Milieu & Maatschappij 1 Waar ik het over ga hebben De uitdaging en de oplossing De HLS voor iedereen De HLS voor wie het wil Waar we staan en wat er

Nadere informatie

Codex vanuit het perspectief van het bedrijfsleven

Codex vanuit het perspectief van het bedrijfsleven Codex vanuit het perspectief van het bedrijfsleven Presentatie voor de Nederlandse Vereniging Levensmiddelenrecht 6 december 2017. Paul Besseling - Précon Food Management. Focus op: General Principles

Nadere informatie

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved. 1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?

Nadere informatie

Your international partner in food safety since 1996!

Your international partner in food safety since 1996! Your international partner in food safety since 1996! History KTBA Founded in 1996 Services industrial foodsafety KTBA Belgium NV founded in 2011 About 80 foodsafety specialists employed Benelux largest

Nadere informatie

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

De ISO High Level Structure (HLS) en de nieuwe ISO 22000 De ISO High Level Structure (HLS) en de nieuwe ISO 22000 26 september 2018 Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij dick.hortensius@nen.nl Welke onderwerpen kunt u

Nadere informatie

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 INFORMATIE VOOR KLANTEN ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en

Nadere informatie

DÉ ONLINE DATABANK VOOR INFORMATIE OVER VOEDSELVEILIGHEID VAN INGREDIËNTEN

DÉ ONLINE DATABANK VOOR INFORMATIE OVER VOEDSELVEILIGHEID VAN INGREDIËNTEN DÉ ONLINE DATABANK VOOR INFORMATIE OVER VOEDSELVEILIGHEID VAN INGREDIËNTEN RISKPLAZA, DÉ TOEGANG TOT UP-TO-DATE DATA VOOR RISICOANALYSE VAN GRONDSTOFGEVAREN Riskplaza is een systeem voor de borging van

Nadere informatie

Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP

Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP Dit is de actuele besluitenlijst van het CCvD HACCP. Op deze besluitenlijst staan alle relevante besluiten van het CCvD HACCP

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Relatie tussen verschillende voedselveiligheidsnormen

Relatie tussen verschillende voedselveiligheidsnormen Relatie tussen verschillende voedselveiligheidsnormen ISO 22000, BRC, IFS, HACCP, FSSC en integratie van deze systemen Wie zijn wij? Terug naar de bedoeling: Bewust Beter Ondernemen Onderwerpen Hoe kies

Nadere informatie

White paper Foodfraud

White paper Foodfraud White paper Foodfraud Aldo Rus WP-V-201605-01 Voedselfraude is van alle tijden Voedselfraude is een aantal jaar geleden scherp onder de aandacht gekomen, maar ook in de (verre) geschiedenis kennen we al

Nadere informatie

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen SAP Risk-Control Model Inzicht in financiële risico s vanuit uw SAP processen Agenda 1.Introductie in Risicomanagement 2.SAP Risk-Control Model Introductie in Risicomanagement Van risico s naar intern

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Verklaring van Toepasselijkheid

Verklaring van Toepasselijkheid Verklaring van Toepasselijkheid Parantion Groep B.V. ISO27001:2013 Verklaring van toepasselijkheid_openbaar Extern vertrouwelijk Versie: 3.0 Parantion Groep B.V. Pagina 1 van 9 Datum: maart 2016 Document

Nadere informatie

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017 GEGEVENSBESCHERMING IN DE PRAKTIJK Folkert van Hasselt 29 november 2017 Even Voorstellen Folkert van Hasselt RI Register informaticus Werkzaam bij Instituut Verbeeten Manager ICT Information Security Officer

Nadere informatie

"Baselines: eigenwijsheid of wijsheid?"

Baselines: eigenwijsheid of wijsheid? "Baselines: eigenwijsheid of wijsheid?" Een afrondende 'beschouwende' presentatie Ing. Ernst J. Oud CISA CISSP Philips Toshiba Crypsys Data Security Getronics Business Continuity (a.k.a. CUC) Urenco Deloitte

Nadere informatie

Deel 10. Inkoop en ontvangst grondstoffen

Deel 10. Inkoop en ontvangst grondstoffen Goedgekeurd door: Pagina 1 van 6 Deel 10 Inkoop en ontvangst grondstoffen Goedgekeurd door: Pagina 2 van 6 Inhoudsopgave deel 10 Inkoop en ontvangst grondstoffen Pagina 1. DEFINITIE... 3 2. DOEL... 3 3.

Nadere informatie

1. Doel 1/6. De standaarden aangeduid met * zijn eveneens GFSI goedgekeurd. Hiertoe werd een tabel uitgewerkt die in bijlage is opgenomen.

1. Doel 1/6. De standaarden aangeduid met * zijn eveneens GFSI goedgekeurd. Hiertoe werd een tabel uitgewerkt die in bijlage is opgenomen. Concordantietabellen tussen de generieke autocontrolechecklist van het FAVV, actuele commerciële standaarden en twee autocontrolegidsen uit de verwerkende sector (G-014 en G-019) 1. Doel In bijgevoegde

Nadere informatie

You ll Never Walk Alone!

You ll Never Walk Alone! Ontwikkelingen binnen certificering DNV GL Adviseursmiddag You ll Never Walk Alone! 14 januari 2014 1 DNV GL 2013 DNV 14 januari GL Adviseursmiddag 2014 SAFER, SMARTER, GREENER Introductie Glenn Gouijn

Nadere informatie

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Mike de Bruijn roduct Owner Agenda Inleiding Over CompLions GRCcontrol management software Risicomanagement Uitdagingen Dynamisch risicomanagement

Nadere informatie

ISMS (Information Security Management System)

ISMS (Information Security Management System) ISMS (Information Security Management System) File transfer policy: richtlijnen voor uitwisseling van bestanden en documenten tussen openbare instellingen van de sociale zekerheid (OISZ) en geautoriseerde

Nadere informatie

ISO en andere managementsysteemnormen

ISO en andere managementsysteemnormen ISO 45001 en andere managementsysteemnormen De impact van de nieuwe ISO 45001 17 april 2018 Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij dick.hortensius@nen.nl Welke onderwerpen

Nadere informatie

BUSINESS CONTINUITEIT

BUSINESS CONTINUITEIT BUSINESS CONTINUITEIT BUSINESS CONTINUITY MANAGEMENT Tine Bernaerts, Consultant risk management, Amelior Business Continuity Management volgens ISO 22301: Societal Security Business Continuity Management

Nadere informatie

Invoering van kwaliteitszorgsystemen : licence for export?

Invoering van kwaliteitszorgsystemen : licence for export? Invoering van kwaliteitszorgsystemen : licence for export? Liesbeth Jacxsens Agro ABC Liesbeth.Jacxsens@agroabc.eu Voorstelling Agro ABC Wetenschappelijke kennis inzake kwaliteitszorgsystemen en risicobeoordeling

Nadere informatie

Bedrijfscontinuïteit met behulp van een BCMS

Bedrijfscontinuïteit met behulp van een BCMS Bedrijfscontinuïteit met behulp van een BCMS 26 november 2014 Aart Bitter@ISGcom.nl www.information-security-governance.com Disaster Recovery Plan 2 The Bitter Brew Case To Brew or not to Brew, That s

Nadere informatie

Bekende Afzender (Known Consignor)

Bekende Afzender (Known Consignor) Bekende Afzender (Known Consignor) & AEO (Authorized Economic Operator) 26-05-2011 Godfried Smit EVO Wat is AEO Wat is AEO AEO staat voor Authorized Economic Operator, gecertificeerd marktdeelnemer. Wat

Nadere informatie

Het verveelvoudigen of openbaar maken van dit werk is, zonder de schriftelijke toestemming van ARANEA ISM, niet toegestaan. 1

Het verveelvoudigen of openbaar maken van dit werk is, zonder de schriftelijke toestemming van ARANEA ISM, niet toegestaan. 1 ARANEA ISM, niet toegestaan. 1 Partners van SEP Even voorstellen Daniel Bloemers ARANEA ISM, niet toegestaan. 2 Informatiebeveiliging en privacy Hand in hand of ieder voor zich? 1. Ontwikkelingen 2. Over

Nadere informatie

Verborgen gebreken in de defence in depth theorie

Verborgen gebreken in de defence in depth theorie Verborgen gebreken in de defence in depth theorie Iedere beveiligingsprofessional kent waarschijnlijk het schillenconcept. Dit staat bekend onder verschillende benamingen zoals defence in depth of layers

Nadere informatie

CERTIFICERING NEN 7510

CERTIFICERING NEN 7510 CERTIFICERING NEN 7510 Henry Dwars Account manager DEKRA Certification B.V. Standards and Regulations 1 Onderwerpen Intro DEKRA De weg naar certificering Certificatietraject Standards and Regulations 2

Nadere informatie

Checklist Beveiliging Persoonsgegevens

Checklist Beveiliging Persoonsgegevens Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen

Nadere informatie

STAKEHOLDERS. Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 BUSINESS ASSURANCE

STAKEHOLDERS. Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 BUSINESS ASSURANCE BUSINESS ASSURANCE STAKEHOLDERS Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 1 DNV GL 2014 Stakeholders 19 November 2015 SAFER, SMARTER, GREENER

Nadere informatie

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL Privacy in de zorg Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL Audit & Advisory Security Assessments Training and Awareness

Nadere informatie

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level! Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level! 1! 1. Introductie Agenda! 2. Stand van zaken in de Cyber Security wereld 3. Verschillende soorten

Nadere informatie

Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8

Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8 Information Security Management System Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8 Versiebeheer De verantwoordelijke van dit document is Paul den Otter (directielid). Hieronder is het versiebeheer

Nadere informatie

CHECKLIST BEDRIJFSAUDIT

CHECKLIST BEDRIJFSAUDIT 1. Kwaliteitscontroles Regelgeving 1.1a Is de van toepassing zijnde wet- en regelgeving voorhanden? 1.1b Worden wijzigingen in de kwaliteitsvoorschriften bijgehouden? 1.1c Worden wijzigingen in de kwaliteitsvoorschriften

Nadere informatie

IT Security in de industrie

IT Security in de industrie IT Security in de industrie Praktische ervaringen met cyber security in de Energiesector en Procesindustrie Henk Spelt Henk.Spelt@kema.com Experience you can trust. Onderwerpen Waarom is (cyber) security

Nadere informatie

Inbreken op de supply chain. Erik van der Heijden

Inbreken op de supply chain. Erik van der Heijden Inbreken op de supply chain Erik van der Heijden Introductie Erik van der Heijden 1988 Hudig-Langeveldt 1992 Sun Alliance (Royal & SunAlliance) 2000 St Paul 2001 Hannover 2002 Nederlandse Spoorwegen 2004

Nadere informatie

BSCAT en Managementsystemen

BSCAT en Managementsystemen BSCAT en Managementsystemen Veiligheidsdag Apply 15 april 2015 1 SAFER, SMARTER, GREENER De praktijk 2 Risicomanagementproces De Deming SAFER, SMARTER, GREENER Risico s zijn ook kansen No Risk no business

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Informatieveiligheid, de praktische aanpak

Informatieveiligheid, de praktische aanpak Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie

Nadere informatie

EXBERRY Colouring Foods

EXBERRY Colouring Foods TITELMASTERFORMAT DURCH KLICKEN BEARBEITEN EXBERRY Colouring Foods HACCP, Food Defense & AEO, een praktisch voorbeeld Martin Scheijen 26 November 2014 TITELMASTERFORMAT OVERZICHT PRESENTATIE DURCH KLICKEN

Nadere informatie

Privacy en Security AVGewogen beleid 29 november 2017

Privacy en Security AVGewogen beleid 29 november 2017 Benjamin Williams LLM, CIPP/E CIPM Privacy Management Partners benjamin.williams@pmpartners.nl www.pmpartners.nl Privacy en Security AVGewogen beleid 29 november 2017 Introductie Name: Benjamin Williams

Nadere informatie

Risico- en Crisismanagement in de voedingstuinbouw. 25 september 2014 Nicolette Quaedvlieg

Risico- en Crisismanagement in de voedingstuinbouw. 25 september 2014 Nicolette Quaedvlieg Risico- en Crisismanagement in de voedingstuinbouw 25 september 2014 Nicolette Quaedvlieg Van crisiscommunicatie naar crisismanagement Lessen geleerd uit o.a. de crisis rond Moerdijkbrand en EHEC in 2011.

Nadere informatie

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen

Nadere informatie

BIJLAGE 6: VASTSTELLINGEN IN CIJFERS

BIJLAGE 6: VASTSTELLINGEN IN CIJFERS BIJLAGE 6: VASTSTELLINGEN IN CIJFERS In deze bijlage worden enkele vaststellingen cijfermatig weergegeven. Deze cijfers hebben enkel betrekking op de geauditeerde organisaties (zie bijlage 2). Elke audit

Nadere informatie

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016 Beschrijving van de generieke norm: ISO 27001:2013 Grafimedia en Creatieve Industrie Versie: augustus 2016 Uitgave van de branche (SCGM) INHOUDSOPGAVE INHOUDSOPGAVE... 1 INLEIDING... 4 1. ONDERWERP EN

Nadere informatie

Voedselfraude. seminar Kwaliteit & Voedselveiligheid in de AGF Groentenfruithuis/N&S. Gerard van der Ven en René Voermans (ISACert BV)

Voedselfraude. seminar Kwaliteit & Voedselveiligheid in de AGF Groentenfruithuis/N&S. Gerard van der Ven en René Voermans (ISACert BV) Voedselfraude seminar Kwaliteit & Voedselveiligheid in de AGF 28-09-17 Groentenfruithuis/N&S Gerard van der Ven en René Voermans (ISACert BV) Voedselfraude Definitie Elke opzettelijke vervalsing, vervanging

Nadere informatie

De consument eet vee eet voer

De consument eet vee eet voer De consument eet vee eet voer Sectorbijeenkomst GMP 24 mei 2005 Marc Jansen Hoofd Consument en Kwaliteit Centraal Bureau Levensmiddelenhandel Inhoud 1. Retail in Nederland 2. Belang voedselveiligheid 3.

Nadere informatie

Wereldwijde certificatie in landbouw en voeding

Wereldwijde certificatie in landbouw en voeding Tüv Nord INTegra - jaarverslag 206 Wereldwijde certificatie in landbouw en voeding Tüv Nord Integra - jaarverslag 206 TÜV NORD kon 206 afsluiten met een mooie groei van over de 0%. De grootste afdelingen

Nadere informatie

Seriously Seeking Security

Seriously Seeking Security Seriously Seeking Security The Quest for the Holy Grail? Aart Bitter 27 november 2007 SBIT congres: Taking Security Seriously Aart.Bitter@information-security-governance.com Agenda Taking Security Seriously

Nadere informatie

Voorkomen is beter. De opzet van een VMS: Veiligheids Management Systeem. 08 april 2014 HKZ kwaliteitsdag 2014 - workshop opzetten VMS

Voorkomen is beter. De opzet van een VMS: Veiligheids Management Systeem. 08 april 2014 HKZ kwaliteitsdag 2014 - workshop opzetten VMS Voorkomen is beter De opzet van een VMS: Veiligheids Management Systeem 2 VMS normen Safety and Quality Assessment System SQAS VGM-Checklist Aannemers VCA 2000 OHSAS18001 / BS8800 / NPR5001 ISO27001 /

Nadere informatie

NWA WORKSHOP SUSTAINABLE DEVELOPMENT GOALS. NWA Circulaire Economie en SDG Ardi Dortmans

NWA WORKSHOP SUSTAINABLE DEVELOPMENT GOALS. NWA Circulaire Economie en SDG Ardi Dortmans NWA WORKSHOP SUSTAINABLE DEVELOPMENT GOALS NWA Circulaire Economie en SDG Ardi Dortmans NWA CIRCULAIRE ECONOMIE EN GRONDSTOFFENEFFICIËNTIE Een duurzame circulaire economie gaat uit van volledige herbruikbaarheid

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

RI&E agressie en geweld

RI&E agressie en geweld Bijlage H RI&E agressie en geweld De Arbeidsomstandighedenwet verplicht werkgevers tot het opstellen van een risico inventarisatie en evaluatie (RI&E). Onderdeel van deze RI&E zijn agressie en geweldsrisico

Nadere informatie

NTA 8595 Beroepsprofiel Erkend Risicoadviseur

NTA 8595 Beroepsprofiel Erkend Risicoadviseur NTA 8595 Beroepsprofiel Erkend Risicoadviseur Erik van de Crommenacker, projectleider NTA 8595 Nationale-Nederlanden Overzicht Vraag vanuit de markt NTA 8595: stap voor stap Resumerend Beroepsprofiel Erkend

Nadere informatie

Security Health Check

Security Health Check Factsheet Security Health Check De beveiligingsthermometer in uw organisatie DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl info@db-fortivision.nl De Security

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011 1. Auditplan 1) Doelstelling: Onderzoek: Beoordeling en verificatie van de prestatiebestendigheid van de producten zoals de fabrikant deze in zijn Declaration of Performance heeft omschreven door middel

Nadere informatie

Een checklist voor informatiebeveiliging

Een checklist voor informatiebeveiliging Door: De IT-Jurist Versie: 1.0 Datum: juli 2015 Hoewel bij de totstandkoming van deze uitgave de uiterste zorg is betracht, kan De IT-Jurist niet aansprakelijk worden gehouden voor de gevolgen van eventuele

Nadere informatie

Introductie en uitleg nieuwe GDP Richtsnoer door insiders

Introductie en uitleg nieuwe GDP Richtsnoer door insiders Introductie en uitleg nieuwe GDP Richtsnoer door insiders Riekert Bruinink IGZ Ethel Mertens FAGG Brussel IGZ bijeenkomst de nieuwe GDP Guideline, een stap voorwaarts 2 september 2013 Plaatje gezondheidszorg

Nadere informatie

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011

Beoordelingsrapport Construction Product Regulation* * CPR - REGULATION (EU) No 305/2011 1. Auditplan 1) Doelstelling: Onderzoek: Beoordeling en verificatie van de prestatiebestendigheid van de producten zoals de fabrikant deze in zijn Declaration of Performance heeft omschreven door middel

Nadere informatie

Wat kunt u doen aan risico s die spelen in uw toeleveringsketen?

Wat kunt u doen aan risico s die spelen in uw toeleveringsketen? Wat kunt u doen aan risico s die spelen in uw toeleveringsketen? Welke invloed heeft u op uw toeleveringsketen? En hoe kunt u invloed uitoefenen om uw (in)directe toeleveranciers maatschappelijk verantwoord

Nadere informatie

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst

Nadere informatie

LIJST VAN CRITERIA DIE VAN TOEPASSING ZIJN VOOR DE VERSCHILLENDE ROLLEN IN DE INTERNATIONALE TOELEVERINGSKETEN

LIJST VAN CRITERIA DIE VAN TOEPASSING ZIJN VOOR DE VERSCHILLENDE ROLLEN IN DE INTERNATIONALE TOELEVERINGSKETEN BIJLAGE IV bis (blz. 69) LIJST VAN CRITERIA DIE VAN TOEPASSING ZIJN VOOR DE VERSCHILLENDE ROLLEN IN DE INTERNATIONALE TOELEVERINGSKETEN C = AEO Customs certification S = AEO Security certification F =

Nadere informatie

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER Hartelijk welkom! 1 SAFER, SMARTER, GREENER 1. Wie is DNV GL? 2. Certificering van managementsystemen 2 SAFER, SMARTER, GREENER Geboren uit 3 Sinds 1864 uitgegroeid naar wereldwijde TIC dienstverlener

Nadere informatie

Thema-audit Informatiebeveiliging bij lokale besturen

Thema-audit Informatiebeveiliging bij lokale besturen Thema-audit Informatiebeveiliging bij lokale besturen I. Audit Vlaanderen Missie Partner van de organisatie... Onafhankelijk Objectief Bekwaam... bij het beheersen van financiële, wettelijke en organisatorische

Nadere informatie

De maatregelen in de komende NEN Beer Franken

De maatregelen in de komende NEN Beer Franken De maatregelen in de komende NEN 7510 Beer Franken Twee delen in komende NEN 7510 Deel 1: het infosec management system (ISMS) hoofdstuk 4 in huidige NEN 7510 Deel 2: de maatregelen hoofdstukken 5 t/m

Nadere informatie

WELKOM OP DE NETWERKBIJEENKOMST FOOD ADVISEURS

WELKOM OP DE NETWERKBIJEENKOMST FOOD ADVISEURS WELKOM OP DE NETWERKBIJEENKOMST FOOD ADVISEURS DNV GL Donderdag 31 mei 2018 SAFER, SMARTER, GREENER RICHARD STOLK COUNTRY MANAGER SALES BENELUX 2 Praktische informatie Nooduitgangen Toiletten Hand-outs

Nadere informatie

Certificering NDT personeel Aerospace industrie

Certificering NDT personeel Aerospace industrie Certificering NDT personeel Aerospace industrie en de rol die de NANDT Board hierbij vervult Pieter Troost (Review Board) 13/11/2018 1 Onderwerpen Introductie kwalificatie en certificatie van NDT personeel

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! NEN 7510 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor continue verbetering van uw organisatie en zekerheid en vertrouwen

Nadere informatie

Hoe operationaliseer ik de BIC?

Hoe operationaliseer ik de BIC? Hoe operationaliseer ik de BIC? Baseline Informatiebeveiliging Corporaties UTRECHT, 14 November 2017. Code voor Informatiebeveiliging NEN/ISO 27001; Informatietechnologie - Beveiligingstechnieken - Managementsystemen

Nadere informatie

Informatiebeveiliging

Informatiebeveiliging Informatiebeveiliging HKZ, november 2016 Wie ik ben: adviseur/trainer/qarebase begeleiden bij kwaliteitsmanagement en certificering Lead Auditor Kiwa, o.a. HKZ, ISO 9001, ZKN, VMS, NEN 7510 en NEN-ISO

Nadere informatie

In 10 stappen naar een managementsysteem

In 10 stappen naar een managementsysteem In 10 stappen naar een managementsysteem Luc Bortels Publisher HSE 9/2/2017 Luc Bortels Publisher Health, Safety & Environment bij Wolters Kluwer meer dan 25 jaar ervaring in het opzetten van systemen

Nadere informatie

TUSSENHANDEL IN DIERVOEDERS (HYGIËNECODE/GMP + B 3.2)

TUSSENHANDEL IN DIERVOEDERS (HYGIËNECODE/GMP + B 3.2) TUSSENHANDEL IN DIERVOEDERS (HYGIËNECODE/GMP + B 3.2) 1 juli 2008 1 Toepassing in uw onderneming HTP Advies B.V. Begeleiding bij o.a. ISO (9001, 22000), GMP +, HACCP (www.htp-advies.nl) Praktijkervaring

Nadere informatie

RISICO S IN 2020. Omgaan met risico s in een onstuimige markt. januari 2015. Shopping 2020 / WhiteHat Security

RISICO S IN 2020. Omgaan met risico s in een onstuimige markt. januari 2015. Shopping 2020 / WhiteHat Security RISICO S IN 2020 Omgaan met risico s in een onstuimige markt januari 2015 Shopping 2020 / WhiteHat Security WAAR GAAT HET OVER LUISTEREN Waarom is er zo weinig aandacht voor risico s? Waarom is het nu

Nadere informatie

Security manager van de toekomst. Bent u klaar voor de convergentie?

Security manager van de toekomst. Bent u klaar voor de convergentie? Security manager van de toekomst Bent u klaar voor de convergentie? Agenda Introductie Convergentie - De rol en positie van Security in beweging - Wat zien we in de praktijk? - Waar gaat het naar toe?

Nadere informatie

VMT INTRODUCTIECURSUS VOEDINGSMIDDELENINDUSTRIE. Module Kwaliteitsmanagement 3 september 2014 Hanneke Vriend

VMT INTRODUCTIECURSUS VOEDINGSMIDDELENINDUSTRIE. Module Kwaliteitsmanagement 3 september 2014 Hanneke Vriend VMT INTRODUCTIECURSUS VOEDINGSMIDDELENINDUSTRIE Module Kwaliteitsmanagement 3 september 2014 Hanneke Vriend Onderwerpen Belang van kwaliteit en voedselveiligheid binnen de foodsector rol van QA en QC binnen

Nadere informatie

En nu aan de slag met de nieuwe norm(en)

En nu aan de slag met de nieuwe norm(en) En nu aan de slag met de nieuwe norm(en) Blinde paniek, of logisch nadenken? drs. ing. Matthijs Dierick, Principal Lead Auditor, DNV GL 20 juni 2017 1 DNV GL 2015 20 juni 2017 SAFER, SMARTER, GREENER Die

Nadere informatie

Visie Vinçotte ISACert op digitalisering Agro-Food sector 19 januari Lesly Schell Business development / Commercieel accountmanager

Visie Vinçotte ISACert op digitalisering Agro-Food sector 19 januari Lesly Schell Business development / Commercieel accountmanager Vinçotte ISACert Nederland Visie Vinçotte ISACert op digitalisering Agro-Food sector 19 januari 2016 - Lesly Schell Business development / Commercieel accountmanager Visie op digitalisering Agro-Food sector

Nadere informatie

Hoe fysiek is informatiebeveiliging?

Hoe fysiek is informatiebeveiliging? Hoe fysiek is informatiebeveiliging? Johan de Wit Siemens Nederland NV Hoe fysiek is informatiebeveiliging? Informatie is voor organisaties van onschatbare waarde, het beschermen ervan heeft binnen organisaties

Nadere informatie

Voedselveiligheid. Michael Gore, Quality Point

Voedselveiligheid. Michael Gore, Quality Point Business Club international - Food Voedselveiligheid 23/02/2010 Michael Gore, Quality Point Kwaliteit garanderen van uw producten is geen evidentie en vraagt een dagelijkse motivatie van uw medewerkers.

Nadere informatie

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR 26 SEPTEMBER 2018 INLEIDING Onderzoeksvraag: Zijn de persoonsgegevens en andere gevoelige informatie bij de gemeente

Nadere informatie

Brochure ISO 27002 Foundation

Brochure ISO 27002 Foundation Brochure ISO 27002 Foundation Over Pink Elephant Bedrijfshistorie Pink Elephant is een Nederlandse IT onderneming die rond 1980 is ontstaan als bijverdienste van een drietal studenten aan de Technische

Nadere informatie

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017

Cloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017 Cloud dienstverlening en Informatiebeveiliging ISACA Round Table Assen - Maart 2017 Even voorstellen 2 Irmin Houwerzijl. Werkzaam bij Ordina. Ordina haar dienstverlening betreft o.a. traditionele hosting

Nadere informatie