Onderzoek naar het realiseren van Identity-as-a-Service

Maat: px
Weergave met pagina beginnen:

Download "Onderzoek naar het realiseren van Identity-as-a-Service"

Transcriptie

1 Onderzek naar het realiseren van Identity-as-a-Service Prject : SURFwrks Prjectjaar : 2009 Prjectmanager : Remc Prtinga-van Wijnen, Rland van Rijswijk Auteur(s) : Bert Stals, Peter Jurg, Martin van Es en Menn Pieters Opleverdatum : 25 augustus 2009 Versie : 1.0 Samenvatting Het implementeren van identity management (IdM) in een rganisatie is vaak een kstbare zaak. Vanwege de ksten implementeren veel met name kleine p SURFnet aangeslten instellingen geen IdM in hun rganisatie. In dit rapprt wrdt gekeken naar de haalbaarheid van het intrduceren van Identity-as-a-Service dienstverlening die het eenvudiger met maken vr (kleine) instellingen m IdM te implementeren waardr ze bijvrbeeld makkelijker aangeslten kunnen wrden p de SURFfederatie. Vr deze publicatie geldt de Creative Cmmns Licentie Attributin-Nncmmercial-Share Alike 3.0 Netherlands. Meer infrmatie ver deze licentie is te vinden p

2 Clfn Prgrammalijn Onderdeel Activiteit Deliverable Tegangsrechten Externe partij : SURFwrks : SURFfederatie PCs : Identity-as-a-Service : Haalbaarheidsstudie Identity-as-a-Service : publiek : IGI Dit prject is tt stand gekmen met steun van SURF, de rganisatie die ICT vernieuwingen in het hger nderwijs en nderzek initieert, regisseert en stimuleert dr nder meer het financieren van prjecten. Meer infrmatie ver SURF is te vinden p de website ( 2

3 Cntext 6 dingen die je met weten ver Identity-as-a-Service Het implementeren van Identity Management (IdM) in een rganisatie is vaak een kstbare zaak. Dit geldt k vr p SURFnet aangeslten instellingen, wat erte leidt dat met name kleine instellingen geen IdM implementeren. Del van dit nderzek is m te kijken f het met een Identity-as-a-Service dienst makkelijker kan wrden gemaakt vr deze instellingen m IdM te intrduceren. Wat is het? Identity Management wrdt vaak als een maatwerktraject geïmplementeerd. Identity-as-a-Service is eigenlijk het mgekeerde; het biedt een ff-the-shelf plssing vr IdM die snel en met beperkte ksten in een rganisatie kan wrden ingeverd. Vr wie is het? Vr alle p SURFnet aangeslten instellingen die Identity Management willen gaan inveren en die hiermee een aansluiting p de SURFfederatie willen realiseren. He werkt het? Identity-as-a-Service maakt de invering van Identity Management in een rganisatie mgelijk via een vrgeschreven set prcessen vr het beheren van identiteiten (de rganisatie zal zich hier dus wellicht aan meten aanpassen). De Identity-as-a-Service dienst heeft standaard kppelingen met een aantal brnsystemen (bv. medewerkerdatabase, studenteninfrmatiesysteem, etc.) en kan accunts aanmaken in delsystemen (bv. LDAP, Active Directry, etc.). Wat kan je ermee? Snel en efficiënt Identity Management uitrllen in een rganisatie en een kppeling met de SURFfederatie (en daarnaast k met eduram) realiseren. Extra (Bijlagen, Thema, Gerelateerde thema s) Extra bijlagen: randvrwaarden vr een dienstbeschrijving vr Identity-as-a-Service en een beschrijving van de kppelvlakken en gegevensset van de mgelijke dienst 3

4 Inhudspgave 1 INLEIDING BESCHRIJVING VAN IDENTITY-AS-A-SERVICE IDENTITY MANAGEMENT PROBLEEMBESCHRIJVING FUNCTIONALITEITEN EN SERVICE LEVEL AGREEMENT VOORDELEN ARCHITECTUUR USE CASES IMPACTANALYSE KRACHTENVELD EN SPELERS WAT VOEGT DE DIENST TOE? OVERIGE FUNCTIES ISSUES DOEL VAN DE PROOF-OF-CONCEPT CONCLUSIE BIJLAGE 1 FUNCTIONALITEITEN EN SERVICE LEVEL AGREEMENT BIJLAGE 2 KOPPELVLAKKEN EN GEGEVENSSET

5 1 Inleiding In de technlgieverkenningen van SURFnet vr het jaar 2009 is een Prf f Cncept Identity-as-a-Service pgenmen. Met Identity-as-a-Service (IaaS) wrdt begd dat instellingen, en dan vrnamelijk de wat kleinere, binnen de delgrep gebruik kunnen maken van een klaarstaande nline Identity Management (IdM) service. De instelling vert dan alleen ng functineel beheer uit. De service presenteert zich naar de instelling als een eigen identity management systeem, gestandaardiseerd en met beperkte, nader te bepalen, cnfiguratie- en kppelingspties. Het del van SURFnet met deze dienst is m IdM tegankelijker te maken vr de aangeslten instellingen. Vrdeel van het inveren van IdM is dat dit het aansluiten p de SURFfederatie mgelijk maakt. Mede m deze reden zal een Identity-as-a-Service ver een ingebuwde federatieve kppeling beschikken. Enerzijds is er de vraag naar de technische haalbaarheid, anderzijds de vraag f instellingen uit de veten kunnen met een gestandaardiseerde plssing vr prcessen en prcedures. Om te kunnen bepalen wat de ksten van een Identity-as-a-Service dienst wrden en heveel maatwerk er vr ndig is zal een prf-f-cncept meten wrden uitgeverd. In de rest van dit dcument wrdt eerst een beschrijving gegeven van een IaaS-dienst en vervlgens de impact ervan besprken. 5

6 2 Beschrijving van Identity-as-a-Service 2.1 Identity Management De term Identity Management (IdM) wrdt ver het algemeen gebruikt als aanduiding vr zwel beheer van authenticatiemiddelen en elektrnische identiteitsgegevens, evenals vr het gebruik daarvan vr het bepalen van tegangsrechten. Om het vlledige gebied te dekken, zals bedeld in dit dcument, zu men eigenlijk meten spreken van identity en access management, maar dit wrdt in de ICT algemeen afgekrt tt identity management. Bij prducten wrdt het nderscheid dr fabrikanten ver het algemeen wel gehanteerd: identity managementprducten zijn plssingen p het gebied van beheer en verspreiding van de identiteitsgegevens, terwijl accessmanagement prducten plssingen zijn vr het gebruik van die gegevens vr tegangscntrle. Identity management wrdt ingericht vr een rganisatie en heeft dan betrekking p de tegang die de rganisatie biedt tt haar elektrnische diensten. Daarbij wrden verschillende grepen gebruikers nderscheiden, zals eigen medewerkers studenten, klanten, ingehuurde medewerkers (zals uitzendkrachten), etc. Vr elk van deze grepen zijn eigen regels vr het aanmaken en verwijderen van accunts en vr de rechten die de gebruikers binnen een grep krijgen. Vr bepaalde grepen gebruikers, zals de medewerkers van de financiële administratie, zijn ng extra rechten (f juist de ntzegging daarvan) van tepassing die vaak binnen applicaties wrden geregeld. Hierbij is scheiding van verantwrdelijkheden (functiescheiding) vaak het del. Identity management wrdt tegenwrdig k gebruikt tussen rganisaties die samenwerken. Gebruikers die accunts hebben gekregen bij de ene rganisatie kunnen dan z ndig met restricties - k inlggen bij de andere rganisatie. Als die rganisaties elkaar vertruwen (cmmunity f trust) en daarver afspraken maken heet dit federatief identity management. SURFnet heeft hiervr de SURFfederatie in het leven gerepen die federatief identity management vr het hger nderwijs mgelijk maakt. 2.2 Prbleembeschrijving Identity management is p dit mment vaak maatwerk. De ervaring leert dat instellingen vaak een langdurig en kstbaar traject drlpen m IdM plssingen geïmplementeerd te krijgen. De hge ksten en lange drlptijden wrden mede verrzaakt drdat men een ttale aanpassing van IdM wil p de bestaande rganisatie met zijn werkprcessen en prcedures, krtm: maatwerk. De begde IaaS dienst zal genemd maatwerk zveel mgelijk prberen te vermijden en standaardplssingen aanbieden, als ware het een cmmercial ff the shelf prduct. Dat vergt natuurlijk enige flexibiliteit van de rganisatie, en enige aanpassing aan beide zijden is waarschijnlijk ndzakelijk m het ptimum te ntdekken. Een van de delen van een IaaSdienst is het realiseren van kppelingen met de SURFfederatie. Deelname aan deze dienst betekent dus autmatisch deelname aan de federatie. Een IaaS-dienst kan een gedkpe plssing bieden vr zwel IdM als federatieve aansluiting dr met vrgeschreven prcessen en standaard technische plssingen te werken. De dienst zu daardr vral geschikt kunnen zijn vr kleinere instellingen die de mgelijkheid hebben en bereid zijn hun werkwijze aan te passen aan de dienst. 6

7 2.3 Functinaliteiten en dienstbeschrijving Om een vlwaardige identity managementimplementatie te zijn met IaaS een aantal functies en vrzieningen kunnen bieden; hiernder vlgt een krte psmming 1 : Prvisining van gegevens vanuit verschillende brnsystemen p de deelnemende instelling (studenten, medewerkers en derden: HRM, SIS ) naar authenticatiedatabases (LDAP, AD); hierbij wrden de gebruikerskenmerken die gebruikt wrden in de federatie verplicht gesteld. Prvisining van gegevens van persnen aan bedrijfsapplicaties zals een Electrnische Leer Omgeving f systeem. Een interface vr gedelegeerd beheer m handmatig gegevens te kunnen inveren en wijzigen. Een interface vr self-service waarmee wachtwrden gewijzigd kunnen wrden. Een kppeling met de SURFfederatie waardr de IaaS dienst als Identity Prvider ptreedt vr de deelnemende instellingen. Een ptinele kppeling met een Radius server die p eduram kan wrden aangeslten. De IaaS-dienst levert geen maatwerkplssing, maar een standaard aanpak vr identity management. Hierbij hren zaken die bijvrbeeld in een dienstbeschrijving wrden vastgelegd. Deze dienstbeschrijving zal nder meer de vlgende nderwerpen meten afdekken 2 : De scpe van de dienst. Het Life Cycle Management van een accunt. Beschrijving van de rllen die de dienst ndersteunt. Beschrijving van prcessen en prcedures. Beschrijving van ndersteunde authenticatiemiddelen. De brnsystemen. De wettelijke bepalingen. De Cmmunicatie. De beveiliging. Rapprtages en audits. 1 In Bijlage 1 is deze psmming verder uitgewerkt 2 In Bijlage 1 is deze psmming verder uitgewerkt 7

8 De kwaliteit van de gegevens. Respnse- en verwerkingstijden van de dienst en van de dienstverlener. Een radmap. Aansluitvrwaarden vr afnemende systemen. 2.4 Vrdelen De IaaS-dienst met dezelfde vrdelen bieden als een identity managementsysteem dat een instelling zelf inricht. Er zijn natuurlijk enkele verschillen. Die verschillen kmen in het hfdstuk impactanalyse aan bd in de paragraaf ver Wat vegt de dienst te (3.2). De algemene vrdelen van identity management zijn in de vlgende paragrafen beschreven Ksteneffectiviteit Identity management kst geld, daar kan geen misverstand ver bestaan. Heveel hangt af van de ambities die een rganisatie wil realiseren en he sterk de rganisatie f instelling in beweging is. Daartegenver staan besparingen. Wat men bespaart als identity management als infrastructurele vrziening ged functineert is sms meilijk te meten, maar een aantal vrdelen zijn evident: Het relatieve gemak waarmee nieuwe diensten geïntrduceerd kunnen wrden, mdat er een identity en acces management infrastructuur bestaat. De inspanningen die wrden bespaard bij supprt en helpdesk, mdat gebruikers een eenvudige self-service prtal vr wijzigen van identiteitsgegevens en wachtwrden kan wrden gebden, waarbij de wijzigingen meteen gelden vr alle elektrnische diensten. Het vrkmen van veel cmmunicatie ver uitznderingssituaties dr het bieden van een gedelegeerd beheerdienst, waarmee decentraal in de rganisatie kan wrden beslten m af te wijken van een aantal standaard prcedures. De ksten die wrden bespaard p het meervudig inveren van gebruikersgegevens in verschillende applicaties. Het feit dat identity management een rganisatie dwingt m de prcessen vr het mgaan met accunts zveel mgelijk te harmniseren. Hier zitten vaak veel verbrgen ksten in. Bij harmnisatie van werkplekken, netwerktegang, etc. is het evident dat een frse kstenbesparing kan wrden bereikt. Dat er k behrlijk kan wrden bespaard dr het strmlijnen van de prcessen van het uitdelen, wijzigen en pheffen van accunts en het tekennen van rechten aan accunts in verschillende applicaties en vr verschillende grepen/rllen is meestal minder evident. Vaak is niet eens zichtbaar dat er grte, histrisch gegreide, verschillen in bestaan, die veel handwerk f cmplexe scripting en prgrammatuur vereisen. 8

9 2.4.2 Beveiliging Beveiliging is vr veel rganisaties de laatste jaren al een ht issue. Identity management biedt de mgelijkheid de beveiliging van alle diensten en tt alle infrmatie te regelen. Dat gebeurt p een eenduidige, cntrleerbare en, afhankelijk van de ambitie van de rganisatie, fijnmazige manier. Als er bijvrbeeld vr gekzen wrdt m niet uitsluitend met de identiteit, maar k met rllen te werken, kan de tegang tt en binnen instellingsbrede applicaties hiermee geregeld wrden. Het cmplete autrisatie en accessmanagement kmt daarmee p één plek te liggen. Het regelen van autrisaties binnen applicaties is daarmee verleden tijd. Een ander aspect van beveiliging is het pruimen van accunts van vertrkken medewerkers. Dat gebeurt bij IdM autmatisch als medewerkers uit het persneelssysteem zijn verwijderd f p nn-actief zijn gesteld. Het pruimen is met name belangrijk als verantwrding na een incident f bij een audit afgelegd met wrden. Verder biedt identity management de mgelijkheid m p veel diensten (sms k buiten de eigen rganisatie denk aan federatief identity management) in te lggen met dezelfde gebruikersnaam en hetzelfde wachtwrd. Het is mgelijk dat gebruikers hierdr meer waarde aan hun gebruikersnaam en wachtwrd tekennen en er daardr zrgvuldiger mee m zullen gaan (vergelijk met de PIN cde van hun bankpas) Privacybescherming De privacy van gebruikers wrdt beter gewaarbrgd indien inlggegevens centraal uitgegeven en beheerd wrden. Deze betere waarbrg wrdt verkregen dr: Minder kans p lekkage drdat de gegevens p minder plaatsen vastliggen. Minder kans p futen. Minder risic van abusievelijk uitgegeven privé gegevens mdat de tegang tt de gegevens strikter geregeld is. Privacybescherming wrdt naast beveiliging en cmpliance (zie hiernder) als apart del benemd. Gebruikers hechten hier vaak nvldende waarde aan. Met name p het gebied van awareness is hier ng een bel te winnen. De verheid vert een intensieve campagne uit m een verhgde awareness te bewerkstelligen en SURFnet vert een nderzek uit naar User-Centric Privacy Cntrl Cmpliance en gvernance Cmpliance gaat ver het aantnbaar vlden aan van tepassing zijnde regelgeving en wettelijke vrschriften. Gvernance gaat ver ged bestuur. Identity management helpt m aan wet- en regelgeving te vlden en m in cntrl te zijn met betrekking tt elektrnische geregelde tegang. Specifieke wet- en regelgeving: De vr smmige rganisaties verplichte crprate gvernance. Een vrbeeld is de gezndheidszrg, waar de NEN-nrm 7510 sinds 2006 verplicht is. Identity management helpt hierbij dr: 9

10 betere cntrle p en verificatie van gebruikersrechten te realiseren en deze in vereenstemming met het beleid te brengen; betere cntrle p en verificatie van life cycle management te realiseren en deze in vereenstemming met het beleid te brengen; De wet bescherming persnsgegevens (WBP) die vrschrijft he met privacygevelige gegevens mgegaan met wrden; veel gegevens mgen alleen pgeslagen wrden als daarmee een del wrdt gediend en als dat del k aan de persnen van wie gegevens wrden pgeslagen wrdt meegedeeld. De centrale registratie van gegevens met identity management maakt het meilijker de gegevens te misbruiken, nder andere mdat ze als geheel ged afgeschermd zijn en uitsluitend dr vastgestelde persnen, vr vastgestelde en gedgekeurde delen te gebruiken zijn. Daar kmt bij dat ged geregeld dient te zijn wie tegang tt de gegevens heeft. Ok als vr een rganisatie ng geen regelgeving p het gebied van gvernance van tepassing is, kan het verstandig zijn m het gvernancedeel van identity management in te richten. Alleen dan is vrtdurend duidelijk gecntrleerd en auditeerbaar he bevegdheden ingericht zijn Gebruiksvriendelijkheid Realisatie van Single Lg On en een self-service vrmen vaak de belangrijkste winst in gebruiksvriendelijkheid bij IdM. Het heft nauwelijks betg dat als men er met identity management in slaagt gebruikers één unifrme gebruikersnaam te geven, een stap in de gede richting is gezet. De vlgende stap is veral hetzelfde wachtwrd te kunnen gebruiken (Single Lg On). Een laatste stap, die niet altijd gezet wrdt, is dat gebruikers maar één keer heven in te lggen (Single Sign On) m tegang tt alle applicaties te krijgen, z mgelijk via een unifrme lginpagina; verigens kunnen er gede redenen zijn daar niet alle applicaties bij te betrekken 3. Identity management legt vr het realiseren van deze zgenaamde single lg n de ndzakelijke basis. Hierdr kan vaak k eenvudiger single sign n wrden gerealiseerd. Daarnaast helpt self-service bij het wijzigen en (eventueel) resetten van wachtwrden k mee aan een betere gebruikerservaring. Tensltte is een aansluiting p de SURFfederatie vr gebruikers een grte pre. Met IdM wrdt tt slt k gedelegeerd beheer van gebruikers gerealiseerd; instellingen vr gebruikers kunnen gemaakt en gewijzigd wrden dr decentrale beheerders. Vr de rganisatie is dit gedelegeerd beheer vaak een gebruiksvriendelijke uitkmst m snel (dichtbij de gebruikers, bijvrbeeld p een lkaal secretariaat) allerlei ndersteunende zaken te regelen. 2.5 Architectuur In deze paragraaf wrdt een architectuur vr IaaS uiteengezet. 3 Er kan bijvrbeeld een wens bestaan m met sterkere authenticatie te werken vr bijvrbeeld financiële applicaties 10

11 De IaaS dienst is pgebuwd uit een aantal samenhangende blkken, die met de buitenwereld verbnden zijn dr middel gestandaardiseerde kppelingen; deze kppelingen meten, zals dat bijvrbeeld vr de SURFfederatie k gebeurd is, nauwkeurig beschreven wrden zdat duidelijk is he p de dienst aangeslten kan wrden. Vaak zullen meerdere standaardkppelingen bestaan, mdat er meerdere HR systemen en SISsen in gebruik zijn. Figuur 1 - Architectuur van Identity-as-a-Service In bvenstaande figuur, die in een architectuurdcument nader uitgewerkt zal wrden, is de werking van de IaaS plssing als vlgt weergegeven: Met de instelling wrden afspraken gemaakt m vanuit het persneelssysteem (HR) en vanuit het studentensysteem (SIS) de ndzakelijke gegevens aan te leveren; in deze gegevens zijn in elk geval de vr de federatie ndzakelijke attributen pgenmen. Er zal vastgesteld meten wrden he de gegevens hier exact wrden aangeleverd. Het Identity Management systeem (IdM) vrmt de centrale besturing van IaaS (de spin in het web). Dit systeem heeft tegang tt alle betrkken systemen en hudt alle gegevens p elk mment in de tijd cnsistent dr middel van: De pslag van de gegevens in een Identity Vault. De drgifte van gegevens naar systemen p de instelling (Prvisining). 11

12 De verwerking van infrmatie die via een self-service interface binnenkmt; denk daarbij aan wachtwrd resets f wijziging van gegevens die dr de gebruiker zelf gewijzigd mgen wrden De verwerking van gegevens die via een gedelegeerd beheerinterface aangebden wrden. Het nemen van beslissingen p basis van bedrijfsregels ver cnflicterende f nreglementaire gegevens. In de identity vault wrden alle gegevens van de gebruiker pgeslagen; de identity vault wrdt p drie manieren gebruikt: Dr systemen p de instelling die authenticatie vereisen; een gebruiker meldt zich bijvrbeeld aan bij de applicatie en de credentials wrden vergeleken met pgeslagen credentials in de identity vault. Dr de federatieve interface, die ervr zrgt dat een gebruiker k via de federatie geauthenticeerd kan wrden. Dr een radius server die het mgelijk maakt dat een gebruiker van de eduram dienst gebruik maakt. Bij het aansluiten van een instelling spelen: De standaardkppelvlakken die gebden wrden en de prtcllen die daar wrden gesprken. De minimale gegevensset die gevraagd wrdt aan de instelling. De minimale gegevensset die ndersteund wrdt dr de dienst. Deze laatste twee sets zijn p te delen in twee categrieën: Een gekzen standaardset. Een ndzakelijk verzameling vr de federatie. De kppelvlakken en de gegevensset wrden hiernder in het krt beschreven; vr een uitgebreidere beschrijving wrdt verwezen naar Bijlage 2. Verder wrdt ingegaan p de beveiliging van de dienst De kppelvlakken IaaS ndersteunt standaard kppelvlakken naar een aantal systemen. Deze systemen kunnen, mits p de gebruikelijke wijze ingericht, znder meerwerk gekppeld wrden aan IaaS. Lgisch gezien zullen smmige systemen als brnsysteem fungeren, andere alleen als delsysteem. Enkele kunnen vr beide deleinden wrden ingezet. Vrbeelden van brnen/f delsystemen zijn Micrsft Active Directry, Nvell edirectry, SAP, LDAP (Sun, OpenLDAP, Fedra Directry Server), diverse studentinfrmatiesystemen (SIS) en Persneelssystemen (HR). 12

13 2.5.2 De gegevensset Om IaaS te vullen met accunts zijn gegevens ndig, die vanuit de brnsystemen wrden aangeleverd. Om een accunt te kunnen aanmaken f m te cntrleren f een accunt al bestaat zijn bepaalde gegevens ndzakelijk. Dit betreft bijvrbeeld de vlgende gegevens: NAW, , activatiedatum, deactivatiedatum, de vr de federatie ndzakelijke gegevens, etc Beveiliging Vr de IaaS-dienst wrden de vlgende beveiligingsmaatregelen genmen: Beschikbaarheid: Om een z hg mgelijke beschikbaarheid te garanderen wrden, waar mgelijk, systemen redundant uitgeverd. Integriteit: Naast de autmatische drgifte van wijzigingen en cntrle p vlledigheid en juistheid vindt peridiek (bijvrbeeld wekelijks), eveneens autmatisch, een vergelijking plaats van de gegevens in de verschillende brn- en delsystemen. Er zal nader meten wrden bepaald welk systeem vr welk gegeven leidend is. Vertruwelijkheid: al het verkeer tussen de IaaS-dienst en aangeslten systemen zal versleuteld wrden, k de publiek tegankelijke interfaces. Alle niet publieke nderdelen van de dienst zullen in een afgeschermd netwerk wrden geplaatst. De systemen waarp de IaaS dienst draait zullen fysiek beschermd wrden dr gebruik te maken van beveiligde datacenter lcaties. 2.6 Use cases De dienst is vrnamelijk bedeld vr instellingen die een eigen maatwerktraject vr identity management te kstbaar vinden. Dr zich te cnfrmeren aan de functinaliteiten en dienstbeschrijving die hierbven zijn beschreven, krijgen ze een betaalbare identity managementplssing met alle bijbehrende vrdelen. De vraag rijst natuurlijk wanneer een instelling in staat is m de pgelegde werkwijzen te accepteren. De betrkennen bij de dienst zijn: ICT-afdelingen, die het technisch en/f functineel beheer den van brn- en delsystemen. De afdeling studentenzaken, die de diensten vr studenten functineel nder haar hede heeft. De HR-afdeling, die ver de functinaliteit van het brnsysteem vr medewerkers gaat. Secretariaten van vakgrepen en lkale ICT-ndersteuners, die gedelegeerd beheer ndig hebben m externen in te kunnen veren. Ok meten zij wijzigingen in identiteiten dr kunnen veren die bijvrbeeld betrekking hebben p het life-cycle managment. De vastgelegde werkwijzen zijn vral lastig af te dwingen wanneer alle betrkkenen relatief autnm pereren en al allerlei ingebedde prcedures hebben vr het aanmaken van 13

14 accunts in verschillende systemen en helemaal als lkaal bij faculteiten en vakgrepen eigen ICT-vrzieningen zijn, zals bij een universiteit vaak het geval is. Waar dat niet het geval is zullen we in dit dcument spreken van een kleine rganisatie. Merk p dat minder autnmie en centrale ICT-vrzieningen een instelling al behrlijk rijp maken vr een IaaS-dienst. 14

15 3 Impactanalyse 3.1 Krachtenveld en spelers Bestaande dienstverleners Over het algemeen zijn er nauwelijks dienstverleners te vinden die identity management als SaaS-dienst leveren. Op het vlak van federatieve kppelingen en single sign-n levert Tricipher ( diensten. Als het gaat m het prvisining-stuk is er alleen (via Sun) een leaflet te vinden van Tiet ( waarin een IaaS-dienst wrdt beschreven, maar deze leverancier reageerde niet p vragen ver deze dienst via e- mail en de dienst is p de website k niet terug te vinden. Op dit mment zijn identity management en federatief identity management zaken die alleen dr grte rganisaties wrden geïmplementeerd. Hierbij lpt het hger nderwijs dan k vrp in de ntwikkelingen. De behefte aan identity management bij kleinere rganisaties begint mmenteel p te kmen, mdat zij zich realiseren dat er een aantal vrdelen mee behaald kunnen wrden, zals beschreven in vrige paragrafen. Daarvan zijn vr kleine rganisaties vrnamelijk beveiliging, gvernance & cmpliance en gebruiksvriendelijkheid van belang; het behalen van ksteneffectiviteit binnen een instelling tengevlge van schaalvrdelen is mgelijk, maar minder waarschijnlijk mdat binnen kleinere rganisaties het aantal delsystemen waarschijnlijk minder grt is. Drdat de vraag vanuit kleinere rganisaties pas recent aan het pkmen is, is het niet vreemd dat er nauwelijks bestaande IaaS-dienstverlening p de markt beschikbaar is. Daarbij kmt ng dat de meeste leveranciers met vldende kennis p het gebied van identity management gewend zijn aan lange en lucratieve cnsultancytrajecten en dat pad niet snel zullen willen verlaten, tenzij de markt hen daarte dwingt. Het principe van IaaS, zals in dit dcument geschetst, kan echter zeer vruchtbaar zijn, mdat kleine rganisaties uitgebreide interne identity managementtrajecten waarschijnlijk veel te duur zullen vinden (denk aan initieel k en jaarlijks ngeveer k met enkele flinke uitschieters daar bven ). Een IaaS-dienst biedt dan waarschijnlijk een unieke mgelijkheid vr kleine rganisaties m tegen een acceptabele prijs van de vrdelen van identity management te prfiteren De klanten De begde klanten van de dienst zijn in eerste instantie kleine hger nderwijsinstellingen, maar een uitbreiding naar ROC s behrt tt de mgelijkheden. Vaak vlden zij aan de vrwaarden gesteld in paragraaf De IaaS aanbieder (leverancier) De begde IaaS aanbieder kan een marktpartij zijn. Gezien de discussie in de paragraaf ver de bestaande dienstverlening (3.1.1) zullen er ng niet heel veel partijen zijn die een dergelijke dienst zullen willen gaan aanbieden. De markt van het hger nderwijs (en wellicht ROC s) is daarbij k een markt die vraagt m gede branchekennis, zeker bij een dienst zals IaaS, die ingrijpt p verschillende plekken in de rganisatie. Daarm wrdt aanbevlen dat SURFnet initieel de dienst biedt p tijdelijke basis met behulp van een subcntractr (mcht een prf-f-cncept succesvl verlpen) en zich terug trekt als blijkt dat de markt deze ntwikkeling ppikt. 15

16 3.2 Wat vegt de dienst te? Identity management vrdelen De dienst maakt identity management mgelijk vr instellingen die een eigen implementatie te kstbaar vinden. Zij prfiteren bij deelname van alle genemde vrdelen. Er is ndersteuning bij het realiseren van de kwaliteit van de gegevens waardr een hgkwalitatieve aansluiting p de SURFfederatie gerealiseerd wrden Extra IaaS vrdelen Een kenmerk van eigen identity management implementaties is dat rganisaties daarvr fwel veel expertise in huis meten halen (pleidingen en ervaring pden) fwel cntinu expertise meten inhuren. Bij hger nderwijsinstellingen die zelf expertise hebben gebeurt het k ng vaak dat externe expertise wrdt ingehuurd. Die expertise is behrlijk specifiek en vaak k ng slecht beschikbaar. Vanuit deze ervaring lijkt een IaaS-plssing veel kans te maken, mdat een instelling zich dan niet meer met de zeer specifieke expertise heft bezig te huden. De ksten van een IdM realisatie wrden daarmee beperkt. Op het vlak van beveiliging van het identity managementsysteem wrdt de instelling veel uit handen genmen. Dit is een extra vrdeel, want veel instellingen wrstelen bijvrbeeld met de veiligheid van self-servicepagina s; dat betreft dan zwel zaken als beveiligde verbindingen alsmede standaard prcedures m bijvrbeeld een wachtwrd te laten resetten f infrmatie via een ander kanaal (bijvrbeeld SMS) te versturen. De gespecialiseerde kennis die hiervr ndig is, is aanwezig bij de IaaS-leverancier. 3.3 Overige functies Bij identity management zullen klanten k direct denken aan single sign-n vr de eigen applicaties. De inrichting daarvan is niet in de dienst meegenmen, maar zu in een vlgende versie van de dienst als ptie kunnen wrden aangebden. Verder zuden instellingen k applicaties als Service Prvider via de SURFfederatie kunnen aanbieden. Aan een maatwerkplssing valt hier waarschijnlijk niet te ntkmen vanwege de aard van de wijzigingen die dit in vaak zelfgemaakte systemen met zich meebrengt. 3.4 Issues Ten aanzien van de ksteneffectiviteit geldt: de harmnisatie van de prcessen zal ng strakker meten gebeuren bij IaaS dan bij een eigen implementatie, mdat IaaS pgelegde werkwijzen met zich meebrengt vr de prcessen met betrekking tt het aanmaken, wijzigen en verwijderen van accunts. De instellingsprcessen hieraan aanpassen is wellicht een nadeel, maar dit maakt wel dat de structurele ksten lager zijn bij IaaS. Bij het intrduceren van nieuwe diensten zal afstemming met de leverancier ndig zijn. Een vrdeel hierbij is dat de leverancier veel expertise heeft p dit terrein. De ksten van de IaaS-dienst hangen k af van de flexibiliteit van de dienst. He minder flexibel, he gedkper. De meeste prvisiningsftware biedt slechte vrzieningen m een dienst via een interface te laten cnfigureren. Parameters die bepalen na welke peride een accunt vervalt in welk systeem, f welke rechten wrden tebedeeld aan rllen, zijn sms lastig cnfigureerbaar te maken, mdat ze gecdeerd zijn. Een klant zal ver het algemeen wel de flexibiliteit vragen m zulke parameters snel en eenvudig aan te passen. Er met 16

17 bekeken wrden he hiermee kan wrden mgegaan bij cmmercieel verkrijgbare prducten. De kwaliteit van een identity managementplssing wrdt mede bepaald dr de kwaliteit van de data in de brnsystemen. Vr reguliere studenten is deze kwaliteit mede dankzij Studielink in de meeste gevallen gebrgd, maar vr medewerkers, cntractstudenten en buitenlandse studenten kan het zijn dat een verbetering ndig is m een gede kwaliteit te bereiken. Vr externen wrdt een nieuwe prcedure in de IaaS-dienst gebruikt, maar in veel gevallen zullen bestaande accunts gemigreerd meten wrden, zdat ze vanuit het IaaS-systeem beheerd kunnen wrden. Krtm: de kwaliteit van de huidige identiteitsgegevens kan te wensen verlaten en het verdient daarm aanbeveling m parallel aan de IaaS-dienst een cnsultancydienst te definiëren die instellingen kan helpen m de kwaliteit, indien ndig, te verbeteren. In ieder identity managementtraject spelen migratie-issues bij het in gebruik nemen van de nieuwe situatie. Het verdient aanbeveling m die issues in de PC te benemen, zdat k de daarmee gepaard gaande ksten en inspanningen aan de kant van een klant in kaart wrden gebracht. De IaaS-dienst zals hier beschreven levert zeer basale rlgebaseerde tegang; denk daarbij aan hfdrllen, zals medewerker, student en gast. Deze indeling lijkt echter p dezelfde indeling die het grs van de hger nderwijsinstellingen p dit mment hebben geïmplementeerd. Vr een aantal klanten van de dienst kan het wenselijk zijn dat de dienst, mgelijk in een vlgende versie, wrdt uitgebreid met meer geavanceerde mgelijkheden vr rlgebaseerde tegang m z een betere gvernance te bewerkstelligen. Vr de eerste versie van de dienst zal deze mgelijkheid zeker buiten de scpe vallen, maar het is denkbaar dat uitbreiding ten beheve van rlgebaseerd werken in de tekmst gerealiseerd wrdt. 3.5 Del van de prf-f-cncept De PC met de functinaliteit implementeren zals beschreven in Beschrijving van IaaS (hfdstuk 2). Daarbij meten de vlgende vragen wrden beantwrd: Of een standaard dienst, zals hier beschreven, is te implementeren, terwijl de werkwijze aansluit bij een kleine instelling? Welke berdeling één f meerdere klanten aan de PC tekennen? Op welke plaatsen de standaarddienst cnfigureerbaar met zijn en f dat technisch haalbaar is? Welke nderdelen van de dienst het meest aantrekkelijk zijn (indien wrdt verwgen m nderdelen apart aan te bieden)? Welke van de vlgende ksten met de dienst gemeid zijn: Eenmalige aansluitksten vr brn- en delsystemen? Eventuele migratieksten? Jaarlijkse ksten vr beheer? 17

18 Wat met er ng gebeuren m een succesvlle dienst p te zetten? De PC zal technisch uit de vlgende nderdelen bestaan: Dummy brnsysteem (bijvrbeeld tekst f LDAP). Dummy delsysteem (bjvrbeeld tekst f LDAP). Sun Identity manager inclusief de lkale Identity vault. SAML-kppeling met de federatie. Een Radius server ten beheve van eduram. Een eenvudig self-service interface. Een eenvudige gedelegeerd beheerinterface. De ndzakelijke kppelingen tussen deze genemde nderdelen. De functinaliteit die in de PC getest zal wrden betreft het aanmaken, verwijderen en wijzigen van gebruikers, de uitrl van die gebruikers naar de relevante nderdelen, de werking van de gebruikersinterfaces etc. Een gedetailleerd testplan zal als nderdeel van de PC ntwrpen wrden. Over de PC zal gerapprteerd wrden, waarbij de nadruk zal kmen te liggen p de Use Cases. Tevens zal gerapprteerd wrden ver de technische prblemen die zijn pgetreden. De resultaten van de PC zullen de ndzakelijke input vrmen vr de p te stellen aanbevelingen betreffende vrtzetten f stppen van IaaS. Bijlage 1 gaat uitgebreid in p de aspecten die in de PC en in de rapprtage aan de rde kmen. 3.6 Cnclusie Het pzetten van een PC vr IaaS is kansrijk (met dummy brnsystemen en delsystemen). Kennis ver de ndzakelijke cmpnenten en de bendigde kppelingen is aanwezig, maar is in deze vrm ng niet eerder uitgewerkt. De architectuur van de dienst zal verder meten wrden uitgewerkt, maar de verwachting is dat deze geen nverkmelijke prblemen vr implementatie zal pleveren. De hamvraag is natuurlijk f de dienst waarvr de PC wrdt pgezet vldende aftrek zal vinden. Identity management in de wereld staat aan het begin van een uitrl naar kleinere rganisaties. Er wrdt aangenmen dat deze rganisaties vaker gestandaardiseerde plssingen willen dan de grtere rganisaties tt nu te hebben geïmplementeerd. Dat is vral mdat daarmee ksten en drlptijden in de hand te huden zijn. Identity management in eigen huis uitveren vraagt m specifieke kennis die pgebuwd en/f ingehuurd met wrden en gaat daarm gepaard met grte uitgaven. IaaS neemt de klanten dit prbleem uit handen. Ok het ndzakelijke beleid, veelal vertaald in een dienstbeschrijving en de beschrijving van de standaardprcessen en prcedures wrden bij IaaS beschreven en nemen de klant veel (maat-)werk uit handen. In dit licht lijkt er zeker empli te zijn vr een IaaS-dienst. De reden dat deze er ng niet f nauwelijks is, is enerzijds dat de ptentiële klanten er ng niet rijp vr waren en anderzijds dat leveranciers 18

19 liever repeat business den (alleen cnsultancy p lcatie), hetgeen p de krte termijn meer plevert. Zij hebben dus geen belang bij een IaaS-dienst. Het verdient daarm aanbeveling m een PC uit te veren en de antwrden die deze met pleveren te verkrijgen. Tegelijkertijd zu een marktverkenning welkm zijn, hewel daarvr wellicht eerst ng een geslaagde pilt (waarin de aansluiting van een testklant gerealiseerd wrdt) ndig kan zijn. Het gaat immers m cmplexe materie, waarbij een ptentiële klant niet ver één nacht ijs zal gaan. Een geslaagde implementatie bij een eerste klant kan dan enrm helpen. Dat is ng een reden vr SURFnet m in eerste instantie zelf de dienst aan te bieden, met een beheerpartner. De essentie van IaaS is dat een dienst die nu alleen als maatwerk beschikbaar is zdanig klaargezet wrdt, dat de aansluiting gereduceerd wrdt tt een technische aansluiting weliswaar met een impact p de prcessen in de deelnemende rganisatie, maar die impact is te verzien. 19

20 Bijlage 1 Functinaliteiten en dienstbeschrijving Om een vlwaardige identity management implementatie te zijn met IaaS een aantal functies en vrzieningen kunnen bieden zals: Prvisining van gegevens van persnen (identiteiten) vanuit verschillende brnsystemen, Persneels-systeem (HR) en Studenten Infrmatiesysteem, naar authenticatiedatabases (LDAP, Active Directry) en naar instellingssystemen zals een ELO. Aan de input-kant wrden aan de brnsystemen vrwaarden gesteld die ndig zijn vr ged identity management. Bijvrbeeld: Er meten verschillende velden met datums beschikbaar zijn m het life-cycle management ged in te regelen. Er met vldende rlinfrmatie wrden meegegeven. Bij elke identiteit met een adres aanwezig zijn. Een interface vr gedelegeerd beheer waarmee geautriseerde medewerkers: Externe medewerkers kunnen inveren met daaraan gekppeld een einddatum (zdat ze znder verdere handeling autmatisch weer verwijderd wrden). Enkele gegevens bij identiteiten kunnen wijzigen, waarnder het verlengen van einddata. Wachtwrden kunnen resetten. Een interface vr self-service waarmee: Wachtwrden gewijzigd kunnen wrden. Wachtwrden gereset kunnen wrden. Een kppeling met de SURFfederatie waardr de IaaS dienst als Identity Prvider ptreedt vr de deelnemende instellingen. Een kppeling met een Radius server die p eduram kan wrden aangeslten. De IaaS-dienst levert geen maatwerkplssing, maar een standaard aanpak vr identity management. Hierbij hren een aantal gestandaardiseerde zaken, die in - bijvrbeeld - een dienstbeschrijving wrden vastgelegd. Deze zal nder meer de vlgende nderwerpen meten afdekken (hier en daar wrdt een aanzet gegeven vr de inhud van de beschrijvingen van de nderwerpen; in het algemeen zal de PC meer uitsluitsel ver de cncrete invulling meten geven): De scpe van de dienst. Hier wrdt vastgelegd welke identiteitsgegevens de IaaS-dienst zal verwerken, welke (typen van) rllen, en welke kppelingen wrden aangebden. Z zal een eerste versie van de dienst prvisiningkppelingen leveren p een aantal standaardwijzen, maar bijvrbeeld geen single sign-n vr applicaties binnen de klantrganisaties f 20

21 aansluiting van systemen van de klant als service prvider p de federatie. Beiden zuden pties in een vlgende generatie van de dienst kunnen zijn. Het Life-Cycle Management He gaat de dienst m met aankmende en vertrekkende studenten, medewerkers en derden. Het zijn de regels die gelden vr het in bedrijf huden van accunts. De beschrijving geeft k aan welke vrijheden er vr de aangeslten instelling zijn. Een beschrijving van de rllen die de dienst ndersteunt Een eerste versie van de dienst zal alleen de rllen student, medewerker, externe en alumnus ndersteunen, waarbij vraanmelder en alumnus subrllen bij student kunnen zijn. Op basis van deze rllen wrden beslissingen genmen ver tegang tt applicaties, maar (ng) niet ver tegang binnen applicaties. Andere kenmerken van gebruikers (rganisatienderdeel, studierichting, etc.) kunnen wel dr een IaaSdienst wrden verwerkt als ze beschikbaar zijn in de brnsystemen, maar zullen niet wrden gebruikt vr autrisatiebeslissingen. Een beschrijving van prcessen en prcedures Hier wrdt beschreven: Welke prcessen er zijn vr het aanmaken, wijzigen en verwijderen van accunts de dienst ndersteunt en welke autrisatiebeslissen kunnen wrden genmen (in termen van rllen); Welke functies de gebruikersinterfaces vr self-service en beheer bieden. Een beschrijving van ndersteunde authenticatiemiddelen De dienst zelf ndersteunt in een eerste versie alleen gebruikersnaam en wachtwrd met een vrgeschreven wachtwrdplicy. In een vlgende generatie van de dienst f als maatwerkptie wrden andere authenticatiemechanismen ndersteund. De brnsystemen. Welke brnsystemen zijn er vr de verschillende rllen. Dit verschilt per klant van de dienst. De wettelijke bepalingen: Relevante wetten waaraan men zich dient huden wrden hier genemd. Z is er in elk geval de WBP, die vrschrijft dat alleen datgene wat ndzakelijk is en een del dient vastgelegd mag wrden. Verder is de WBVG (Wet Bevegdheden Vrderen Gegevens) relevant in de zin dat de dienstverlener zich zal meten cmmitteren m namens de klant gegevens te verstrekken. De dienstverlener zal auditeerbaar meten zijn p deze punten. Hier speelt k het vraagstuk van het eigenaarschap van de gegevens; een klant is bij een geheel eigen dienst meer in cntrl t.a.v. wat er gebeurt met de gegevens in het geval van wettelijke vrdering. De cmmunicatie. De cmmunicatie gaat ver functinaliteit, veiligheid en de perfrmance van de 21

22 leverancier. De klant zal meten aangeven wie vr de dienstverlener de aanspreekpunten zijn. De beveiliging. De beveiliging van de dienst dient ged gedefinieerd te zijn: Beschikbaarheid: Er dienen beschikbaarheidsgaranties te wrden afgegeven. Een hge beschikbaarheid per maand (vaak k buiten kantruren) is ndig m te kunnen garanderen dat de beheer- en self-serviceinterfaces vldende beschikbaar zijn en de wijzigingen daardr vldende snel wrden verwerkt. Integriteit: he waarbrgen we dat de gegevens die uit het brnsysteem kmen k p de juiste manier in de delsystemen terecht kmen; hiervr dient de dienst peridieke cntrles uit te veren. Vertruwelijkheid: m de vertruwelijkheid van de dienst te waarbrgen meten veiligheidsmaatregelen wrden genmen, zals applicatiefirewalls p de interfaces, kppelingen via VPNs en authenticatie met clientcertificaten. Rapprtages en audits. De rapprtages die klant ntvangt dienen beschreven te wrden. Er dienen afspraken te wrden gemaakt ver audits. De kwaliteit van de gegevens. De instelling dient zelf zrg te dragen vr een gede kwaliteit van de gegevens in de brnsystemen. Respnse- en verwerkingstijden van de dienst en van de dienstverlener. Vr de prvisining binnen de IaaS-dienst zullen standaard respnse- en verwerkingstijden wrden afgegeven. De leverancier zal k aangeven welke respnsetijden gelden vr supprt. Een radmap. De leverancier zal een radmap meten pstellen met betrekking tt nieuwe functinaliteiten f het wijzigen van functinaliteiten. De radmap kmt tt stand in verleg met de klanten. Aansluitvrwaarden vr afnemende systemen. Hierin wrdt de aard van een kppeling beschreven, maar k de beveiliging die p een afnemend systeem geregeld met zijn vrdat aangeslten kan wrden en de restricties die gelden vanuit de dienst, zals de wenselijkheid m in afnemende systemen het wijzigen van wachtwrden nmgelijk te maken. 22

23 Bijlage 2 Kppelvlakken en gegevensset De kppelvlakken IaaS ndersteunt standaard een grt aantal brn- en delsystemen. Deze systemen kunnen, mits p de gebruikelijke wijze ingericht, znder meerwerk gekppeld wrden aan IaaS. Brnsystemen kunnen zijn: Micrsft Active Directry Nvell edirectry LDAP (Sun, OpenLDAP, Fedra Directry Server) De vlgende Studenteninfrmatiesystemen: ISIS OSIRIS SAP CS De vlgende HR-systemen: SAP HR Peplesft Een tekstgebaseerde interface (vrgedefinieerd CSV- f LDIF-frmaat f via LDAP); deze frmaten zullen met name in een PC wrden gebruikt. Delsystemen kunnen zijn: Micrsft Active Directry Nvell edirectry LDAP (Sun, OpenLDAP, Fedra Directry Server) Zimbra Cllabratin Suite Tekstgebaseerde interface (vrgedefinieerd CSV- f LDIF-frmaat) De gegevensset Om IaaS te vullen met accunts zijn gegevens ndig, die vanuit de brnsystemen wrden aangeleverd. Om een accunt te kunnen aanmaken f m te cntrleren f een accunt al bestaat zijn bepaalde gegevens ndzakelijk. Dit betreft de vlgende gegevens: Naam: 23

24 Achternaam (inclusief eventuele prefix) Vrnaam Initialen Gebrtedatum User-ID adres (gegenereerd f uit brnsysteem afkmstig) Wachtwrd (gegenereerd f uit brnsysteem afkmstig) Activatiedatum Deactivatiedatum (kan k nbepaald zijn) Naast de minimale gegevens wrden andere gegevens ndersteund: Geslacht Adres: Straat Plaats Pstcde Land Vrkeurstaal Verwijderingsdatum Organisatierl (indien niet afleidbaar uit brnsysteem) Studierichting Vak(ken) edupersnentitlement (ten beheve van SURFfederatie) 24

Uitleg bij de Maturity scan

Uitleg bij de Maturity scan Uitleg bij de Maturity scan Het mdel p hfdlijnen Het maturity-mdel gaat uit van vier categrieën die in het nderstaande plaatje hrizntaal zijn weergegeven. De categrieën wrden bepaald dr de scres die een

Nadere informatie

Reactie op uitkomsten audit Beheervoorziening BSN

Reactie op uitkomsten audit Beheervoorziening BSN Directie Dienstverlening, Regeldruk en infrmatiebeleid Cluster Infrmatiebeleid Basisvrzieningen Overheid Reactie p uitkmsten audit Beheervrziening BSN Bijlage nummer 1 Ons Kenmerk 2011-2000282822 Aanleiding

Nadere informatie

Gefaseerde implementatie projectbeheersing methodiek Hogeschool van Utrecht

Gefaseerde implementatie projectbeheersing methodiek Hogeschool van Utrecht Prject Shared Services Gefaseerde implementatie prjectbeheersing methdiek Hgeschl van Utrecht Vervlg van Deelprjectplan Prjectadministraties (januari 2004) Het beheersen van prjectadministraties dr de

Nadere informatie

Voor- en Vroegschoolse Educatie (VVE) Winterswijk 2013-2018

Voor- en Vroegschoolse Educatie (VVE) Winterswijk 2013-2018 Vr- en Vregschlse Educatie (VVE) Winterswijk 2013-2018 1. Inleiding Vr- en Vregschlse Educatie, als nderdeel van het bredere beleidsterrein nderwijsachterstandbeleid, wrdt sinds 2002 in Winterswijk vrmgegeven.

Nadere informatie

- Bedrijfsvermeldingen, Key-accounts & andere advertentiemogelijkheden -

- Bedrijfsvermeldingen, Key-accounts & andere advertentiemogelijkheden - - Bedrijfsvermeldingen, Key-accunts & andere advertentiemgelijkheden - Dr: VvE Media B.V. Versie: 2.1 Datum: 7 mei 2015 Cntactpersn: Dhr. R.H.P. van der Vssen inf@nederlandvve.nl www.nederlandvve.nl ABN

Nadere informatie

Inkoop- en aanbestedingsbeleid Energiefonds Overijssel

Inkoop- en aanbestedingsbeleid Energiefonds Overijssel Inkp- en aanbestedingsbeleid Energiefnds Overijssel 2013 Inhudspgave 1 Inleiding 3 2 Het beleid 4 2.1 Rechtmatigheidsthema's 4 Prcedures 4 Meerwerk en herhalingspdrachten 4 2B-diensten 5 Integriteit 5

Nadere informatie

Projectaanvraag Versterking sociale infrastructuur t.b.v. burgerkracht in Fryslân

Projectaanvraag Versterking sociale infrastructuur t.b.v. burgerkracht in Fryslân 1 Prjectaanvraag Versterking sciale infrastructuur t.b.v. burgerkracht in Fryslân 1. Aanleiding Eind 2012 heeft Prvinciale Staten van de prvincie Fryslân keuzes gemaakt mtrent de 'kerntakendiscussie'.

Nadere informatie

UPGRADEN NAAR EEN NIEUWE VERSIE VAN DYNAMICS CRM

UPGRADEN NAAR EEN NIEUWE VERSIE VAN DYNAMICS CRM UPGRADEN NAAR EEN NIEUWE VERSIE VAN DYNAMICS CRM DE AANPAK VAN CRM RESULTANTS Ongeveer eens per twee jaar brengt Micrsft een nieuwe versie uit van Micrsft Dynamics CRM. In deze zgenaamde majr releases

Nadere informatie

Privacy Statement andere betrokkenen (niet zijnde studenten of medewerkers)

Privacy Statement andere betrokkenen (niet zijnde studenten of medewerkers) Privacy Statement andere betrkkenen (niet zijnde studenten f medewerkers) Hgeschl Leiden respecteert de privacy van haar bezekers en externe cntacten en gaat zrgvuldig en vertruwelijk m met uw persnsgegevens.

Nadere informatie

Het Nieuwe Werken: hieperdepiep hoera? De rol van de OR bij de invoering van Het Nieuwe Werken

Het Nieuwe Werken: hieperdepiep hoera? De rol van de OR bij de invoering van Het Nieuwe Werken Het Nieuwe Werken: hieperdepiep hera? De rl van de OR bij de invering van Het Nieuwe Werken De kans is grt dat er in uw rganisatie al wrdt gesprken ver de invering van Het Nieuwe Werken. En z niet, dan

Nadere informatie

PARTIJEN. Achtergrond

PARTIJEN. Achtergrond PARTIJEN Het Cllege van de Onafhankelijke Pst- en Telecmmunicatieautriteit, vertegenwrdigd dr de vrzitter mr. C.A. Fnteijn, verder te nemen: OPTA; en De Minister van Binnenlandse Zaken en Kninkrijksrelaties,

Nadere informatie

Privacy Policy. Grondslag voor deze persoonsgegevens is: o de overeengekomen opdracht. Bijgewerkt op:

Privacy Policy. Grondslag voor deze persoonsgegevens is: o de overeengekomen opdracht. Bijgewerkt op: Privacy Plicy Bijgewerkt p: 3.5.2018 Cmmn Affairs hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy Plicy willen we heldere en transparante infrmatie geven ver he wij mgaan met

Nadere informatie

Verkorte Handleiding Versie Medewerker Januari 2013

Verkorte Handleiding Versie Medewerker Januari 2013 Verkrte Handleiding Versie Medewerker Januari 2013 Starten met OTIB-skillsmanager OTIB-skillsmanager is een instrument m het gesprek dat u gaat veren met uw leidinggevende vr te bereiden. U wrdt gevraagd

Nadere informatie

Aanvullingen op handboek Veiligheidsladder (VL) ten behoeve van pilot

Aanvullingen op handboek Veiligheidsladder (VL) ten behoeve van pilot CvD Veiligheidsladder NEN Datum 2016-11-25 Dcumentnummer 2016-004 Betreft Aanvullingen t.b.v. Pilt Datum vastgesteld 2016-12-05 Implementatie Publicatie p website Beslissing Aanvullingen p handbek Veiligheidsladder

Nadere informatie

Verzuim Beleid. www.smallsteps.info. Opgemaakt door Human Resource Management. Doelgroep Alle werknemers. Ingangsdatum 4 juli 2014. Versie 0.

Verzuim Beleid. www.smallsteps.info. Opgemaakt door Human Resource Management. Doelgroep Alle werknemers. Ingangsdatum 4 juli 2014. Versie 0. Verzuim Beleid Opgemaakt dr Human Resurce Management Delgrep Alle werknemers Ingangsdatum 4 juli 2014 Versie 0.1 www.smallsteps.inf clfn Verzuimbeleid Visie en aanpak verzuim Delgrep: alle werknemers Versie:

Nadere informatie

Tips Digiduif. 1. U logt in op digiduif met uw e-mail adres en wachtwoord.

Tips Digiduif. 1. U logt in op digiduif met uw e-mail adres en wachtwoord. Tips Digiduif 1. U lgt in p digiduif met uw e-mail adres en wachtwrd. 2. U kiest de knp instellingen. Op de vlgende pagina s kunt u allerlei zaken invullen en aanpassen die bij uw accunt hren. Tevens zit

Nadere informatie

Privacy Statement Studenten

Privacy Statement Studenten Privacy Statement Studenten Hgeschl Leiden respecteert de privacy van haar studenten en gaat zrgvuldig en vertruwelijk m met juw persnsgegevens. Daarbij vldet de hgeschl aan de eisen van de Algemene Verrdening

Nadere informatie

Beleidsregels voorziening jobcoaching Participatiewet 2015

Beleidsregels voorziening jobcoaching Participatiewet 2015 Beleidsregels vrziening jbcaching Participatiewet 2015 1-7-2015 Jbcaching Reginale beleidsregels jbcaching Participatiewet regi Achterhek Inleiding Jbcaching gaat ver het ndersteunen van mensen bij het

Nadere informatie

VERKLARING. Inzake gegevensverwerking klanten. Volgens de Algemene Verordening Gegevensbescherming (AVG)

VERKLARING. Inzake gegevensverwerking klanten. Volgens de Algemene Verordening Gegevensbescherming (AVG) VERKLARING Inzake gegevensverwerking klanten Vlgens de Algemene Verrdening Gegevensbescherming (AVG) Deze verklaring inzake gegevensverwerking is van Schnmaakbedrijf L.J. de Vries B.V., gevestigd te Aalsmeer

Nadere informatie

Isala en de Algemene Verordening Gegevensbescherming

Isala en de Algemene Verordening Gegevensbescherming Isala en de Algemene Verrdening Gegevensbescherming Vanaf 25 mei 2018 is de General Data Prtectin Regulatin (GDPR) van kracht in alle EU-lidstaten. De Nederlandse implementatie daarvan is de Algemene Verrdening

Nadere informatie

Deelprojectplan. Projectadministraties

Deelprojectplan. Projectadministraties Deelprjectplan Prjectadministraties Het beheersen van prjectadministraties dr de invering van een hgeschlbrede methdiek. 1 INHOUDSOPGAVE 1. Inleiding 2. Prbleemverkenning en stelling 3. Prjectdelen 4.

Nadere informatie

1. Lid: onder een lid wordt verstaan een bij Pennyplace ingeschreven particulier of ZZP-er / bedrijf die / dat als doel heeft:

1. Lid: onder een lid wordt verstaan een bij Pennyplace ingeschreven particulier of ZZP-er / bedrijf die / dat als doel heeft: ALGEMENE VOORWAARDEN VAN PENNYPLACE VOOR LEDEN Inhudspgave: Artikel 1: Definities... 1 Artikel 2 - Identiteit van de ndernemer... 1 Artikel 3 -Tepasselijkheid en wijziging Algemene Vrwaarden... 2 Artikel

Nadere informatie

Privacy Reglement Vereniging van eigenaars Brahmslaan (even nummers) te Leiden

Privacy Reglement Vereniging van eigenaars Brahmslaan (even nummers) te Leiden Privacy Reglement Vereniging van eigenaars Brahmslaan 22-62 (even nummers) te Leiden Vereniging van eigenaars Brahmslaan 22-62 te Leiden hecht veel waarde aan de bescherming van juw persnsgegevens. In

Nadere informatie

*** Enquête *** afstudeerscriptie over de huidige elektronische verbindingen*

*** Enquête *** afstudeerscriptie over de huidige elektronische verbindingen* *** Enquête *** Inleidend Als student van de Universiteit Twente de ik in het kader van mijn masterstudie Public Safety een (klik hier vr definitie) afstudeerscriptie ver de huidige elektrnische verbindingen*

Nadere informatie

Stappenplan BTW-verhoging van 19 naar 21% per 1 oktober 2012

Stappenplan BTW-verhoging van 19 naar 21% per 1 oktober 2012 Stappenplan BTW-verhging van 19 naar 21% per 1 ktber 2012 Supprt ID: 57354 Versies: AccuntView Windws Dit stappenplan hebt u ndig m uw administraties in AccuntView gereed te maken vr het nieuwe BTW-percentage.

Nadere informatie

Privacyreglement Lamers Zorg & Arbeid

Privacyreglement Lamers Zorg & Arbeid Privacyreglement Lamers Zrg & Arbeid 1. Del en herkmst In dit Privacyreglement Lamers Zrg & Arbeid wrdt uitleg gegeven ver de bescherming van privacygevelige infrmatie. In de infrmatiesystemen van Zrg

Nadere informatie

Transmuraal Programma Management

Transmuraal Programma Management Transmuraal Prgramma Management Een prpsitie van Vitha versie 1 Inhudspgave 1 Inleiding... 3 2 Transmurale behandelpraktijken... 3 2.1 Transmurale zrg nader gedefinieerd... 3 2.2 Transmurale zrg in de

Nadere informatie

V-ICT-OR begeleidt besturen in hun informatiehuishouding voor optimaal verloop van samenvoeging gemeente en OCMW

V-ICT-OR begeleidt besturen in hun informatiehuishouding voor optimaal verloop van samenvoeging gemeente en OCMW V-ICT-OR begeleidt besturen in hun infrmatiehuishuding vr ptimaal verlp van samenveging gemeente en OCMW De infrmatica in steden en gemeenten greide sinds de jaren 80 rganisch. Dat stapje bij stapje greien

Nadere informatie

FACTSHEET SAMENWERKING COA

FACTSHEET SAMENWERKING COA FACTSHEET SAMENWERKING COA LOCATIE EN GEMEENTE VOOR JEUGDHULP AAN ASIELZOEKERSKINDEREN Factsheet samenwerking COA lcatie en gemeente vr jeugdhulp aan asielzekerskinderen INLEIDING ALGEMEEN Met de inwerkingtreding

Nadere informatie

IWI. De Gemeenteraad Postbus 11563

IWI. De Gemeenteraad Postbus 11563 Inspectie Werk en Inkmen Tezicht Gemeentelijk Dmein De Gemeenteraad Pstbus 11563 2502 AN Den Haag Prinses Beatrixlaan 82 2595 AL Den Haag Telefn (070) 304 44 44 Fax (070) 304 44 45 www.lwiweb.nl Cntactpersn

Nadere informatie

Oproep erkenning en subsidiëring van groepsgericht aanbod. opvoedingsondersteuning door vrijwilligers

Oproep erkenning en subsidiëring van groepsgericht aanbod. opvoedingsondersteuning door vrijwilligers Oprep erkenning en subsidiëring van grepsgericht aanbd pvedingsndersteuning dr vrijwilligers In het kader van het versterken van aanbd pvedingsndersteuning in de Huizen van het Kind lanceert Kind en Gezin

Nadere informatie

WHITE PAPER HET INRICHTEN VAN KWALITEITSMANAGEMENT

WHITE PAPER HET INRICHTEN VAN KWALITEITSMANAGEMENT WHITE PAPER HET INRICHTEN VAN KWALITEITSMANAGEMENT Adjust - Sciaal Resultaat zet in p verbinding in het Sciaal Dmein. Dat den we dr altijd g te hebben vr de mens en zijn mgeving. We hebben nze expertise

Nadere informatie

In-Company SharePoint. De alles in één oplossing voor bedrijven en organisaties

In-Company SharePoint. De alles in één oplossing voor bedrijven en organisaties In-Cmpany SharePint De alles in één plssing vr bedrijven en rganisaties In-Cmpany SharePint? Veel bedrijven willen graag een cursus verzrgd hebben p de eigen werkplek. Cmpu Act Opleidingen heeft ruime

Nadere informatie

Producten en prijzen 2012

Producten en prijzen 2012 TypeWrld Pstbus 38 2410 AA Bdegraven Nederland Tel. 0172-65 09 83 Fax 0172-61 83 15 www.instruct.nl instruct@instruct.nl België www.instruct.be instruct@instruct.be Prducten en prijzen 2012 TypeWrld Leren

Nadere informatie

Vrijwilligersbeleid voetbalvereniging N.B.S.V.V.

Vrijwilligersbeleid voetbalvereniging N.B.S.V.V. Vrijwilligersbeleid vetbalvereniging N.B.S.V.V. Waarm deze richtlijn? Geen enkele amateur-sprtvereniging kan tegenwrdig ng bestaan znder de inzet en bijdrage van (veel) vrijwilligers. Ok binnen nze vereniging

Nadere informatie

7. Opleidingskader voor de functie redacteur web en social media

7. Opleidingskader voor de functie redacteur web en social media 7. Opleidingskader vr de functie redacteur web en scial media In het prject GROOTER wrden nder andere een aantal pleidingskaders ntwikkeld vr sleutelfuncties binnen de crisiscmmunicatie. Een daarvan is

Nadere informatie

Definitieve versie d.d. 24 mei Privacy statement

Definitieve versie d.d. 24 mei Privacy statement Definitieve versie d.d. 24 mei 2018 Privacy statement Prcedure: MT/DB besluit d.d. 24 mei 2018 He gaat Rentree met gegevens m Binnen Rentree wrdt gewerkt met diverse gegevens van huurders, medewerkers

Nadere informatie

Handleiding voor het aanmaken van een profiel en het beheer van vacatures en/of trainingen. 1. Het aanmaken van een organisatieprofiel 1

Handleiding voor het aanmaken van een profiel en het beheer van vacatures en/of trainingen. 1. Het aanmaken van een organisatieprofiel 1 Handleiding vr het aanmaken van een prfiel en het beheer van vacatures en/f trainingen 1. Het aanmaken van een rganisatieprfiel 1 2. He het beheer van uw gegevens werkt 3 3. Vacatures 4 We verwachten van

Nadere informatie

LOGBOEK van: klas: 1

LOGBOEK van: klas: 1 LOGBOEK van: klas: 1 Inhudspgave Inleiding en inhud van het lgbek Wat is de maatschappelijke stage? Delen van de maatschappelijke stage Waar de je maatschappelijke stage? Kaders waarbinnen de maatschappelijke

Nadere informatie

Documentatie. KERN Timemanagement

Documentatie. KERN Timemanagement Dcumentatie KERN Timemanagement Versie 2.0 28 mei 2010 Inhud KERN en Kerninfrmatie.nl... 3 Inleiding KERN uren... 3 KERN urenregistratie: de input... 5 Aanwezigheid van medewerkers bekijken... 10 Samenvatting...

Nadere informatie

Baan in Beeld. Outplacementprogramma Goud

Baan in Beeld. Outplacementprogramma Goud Baan in Beeld. Outplacementprgramma Gud De utplacementprgramma s van Baan in Beeld zijn bestemd vr medewerkers die een rganisatie gaan verlaten en nieuw werk zeken. Om aan de unieke behefte van uw medewerker

Nadere informatie

SOCIALE VEERKRACHT INNOVATION GAMES DEAR FUTURE SEPTEMBER 2017

SOCIALE VEERKRACHT INNOVATION GAMES DEAR FUTURE SEPTEMBER 2017 SOCIALE VEERKRACHT INNOVATION GAMES DEAR FUTURE 23 28 SEPTEMBER 2017 1.WAARDENKAARTEN Hiernder wrden de waardenkaarten weergegeven. Uit 24 kaarten zijn er 6 gekzen die centraal staan bij dit team en het

Nadere informatie

Voorbehouden en risicovolle handelingen binnen het primair onderwijs. Protocol Medisch Handelen

Voorbehouden en risicovolle handelingen binnen het primair onderwijs. Protocol Medisch Handelen Vrbehuden en risicvlle handelingen binnen het primair nderwijs Prtcl Medisch Handelen J.C. v.d. Wal September 2013 INHOUD Inleiding... 3 1 De leerling wrdt ziek p schl... 4 2 Het verstrekken van medicatie

Nadere informatie

Het ArcGIS Online organisatieportaal beheren

Het ArcGIS Online organisatieportaal beheren Het ArcGIS Online rganisatieprtaal beheren ArcGIS Online is een nline GIS-platfrm, ntwikkeld dr Esri Inc. In dit hfdstuk wrdt aandacht besteed aan de inrichting en het beheer van het ArcGIS Online Organisatie

Nadere informatie

2. De database beschikt wel over mogelijkheden leermateriaal te beschrijven en die beschrijvingen te delen met de buitenwereld.

2. De database beschikt wel over mogelijkheden leermateriaal te beschrijven en die beschrijvingen te delen met de buitenwereld. Versie 2.1 23 mei 2013 OPEN PUBLICEREN VAN LEERMATERIAAL: EEN STAPPENPLAN Veel instellingen vr hger nderwijs hebben al een database (repsitry) met digitaal leermateriaal. Sms is dat de database van de

Nadere informatie

Privacy Policy. Privacy Policy WO=MEN, Dutch Gender Platform april 2018 Pagina 1 van 9

Privacy Policy. Privacy Policy WO=MEN, Dutch Gender Platform april 2018 Pagina 1 van 9 Privacy Plicy WO=MEN, Dutch Gender Platfrm (WO=MEN) hecht veel waarde aan de bescherming van uw persnsgegevens. In deze Privacy plicy willen we heldere en transparante infrmatie geven ver he wij mgaan

Nadere informatie

Uitstroomprofiel opleiding Klinisch Informatica September 2014

Uitstroomprofiel opleiding Klinisch Informatica September 2014 Uitstrmprfiel pleiding Klinisch Infrmatica 1 Inleiding Dit uitstrmprfiel sluit aan p het berepsprfiel van de klinisch infrmaticus. Het berepsprfiel beschrijft evenwel de ttale breedte van het veld van

Nadere informatie

ICT en privacy in de Mondzorg

ICT en privacy in de Mondzorg Klik p het pictgram als u een afbeelding wilt tevegen ICT en privacy in de Mndzrg De kansen en de risic s van het digitale tijdperk Martin Rzebm en The Gedendrp Klik p het pictgram als u een afbeelding

Nadere informatie

Hoe kan uw overheidsorganisatie professionalisering en verduurzaming van het inkoopproces bewerkstelligen

Hoe kan uw overheidsorganisatie professionalisering en verduurzaming van het inkoopproces bewerkstelligen He kan uw verheidsrganisatie prfessinalisering en verduurzaming van het inkpprces bewerkstelligen He kan uw verheidsrganisatie prfessinalisering en verduurzaming van het inkpprces bewerkstelligen UITWERKING

Nadere informatie

Programma Welzijn en Zorg. Nieuwe Zorg en Domotica

Programma Welzijn en Zorg. Nieuwe Zorg en Domotica Prgramma Welzijn en Zrg Nieuwe Zrg en Dmtica Aanleiding De mgelijkheden vr het langer zelfstandig thuis blijven wnen, meten wrden verbreed. Technlgische ntwikkelingen die zrg p afstand en het participeren

Nadere informatie

Werkinstructie fix-update installeren Multivers Groothandel

Werkinstructie fix-update installeren Multivers Groothandel Werkinstructie fix-update installeren Multivers Grthandel Inhud 1 INLEIDING... 3 2 VOORBEREIDINGEN... 3 3 FIX DOWNLOADEN... 4 4 FIX INSTALLEREN... 6 5 BEKENDE PROBLEMEN... 9 Lgres Business Slutins B.V.

Nadere informatie

NTA 8009:2007. Veiligheidsmanagementsysteem voor ziekenhuizen en instellingen die ziekenhuiszorg verlenen

NTA 8009:2007. Veiligheidsmanagementsysteem voor ziekenhuizen en instellingen die ziekenhuiszorg verlenen NTA 8009:2007 Veiligheidsmanagementsysteem vr ziekenhuizen en instellingen die ziekenhuiszrg verlenen Unifrm en inzichtelijk veiligheidsmanagementsysteem Openheid ver patiëntveiligheid Basis vr interne

Nadere informatie

Confidentieel. 16 januari 2013 2013/11989. Sectorbrief Themaonderzoek Uitbesteding Vermogensbeheer. Geacht bestuur,

Confidentieel. 16 januari 2013 2013/11989. Sectorbrief Themaonderzoek Uitbesteding Vermogensbeheer. Geacht bestuur, Tezicht pensienfndsen en beleggingsndernemingen Middelgrte en kleine pensienfndsen Pstbus 98 1000 AB Amsterdam Cnfidentieel Datum Bijlage(n) 1 Onderwerp Sectrbrief Themanderzek Uitbesteding Vermgensbeheer

Nadere informatie

Rijksbrede beleidskaders voor ondersteuning apparaatonafhankelijk werken (BYOD), v0.96

Rijksbrede beleidskaders voor ondersteuning apparaatonafhankelijk werken (BYOD), v0.96 de ICCIO DGOBR DIR Cntactpersn Helga van Lbenstein T 06-15896774 Rijksbrede beleidskaders vr ndersteuning apparaatnafhankelijk werken (BYOD), v0.96 Afschrift aan Inleiding Smartphnes en tablets winnen

Nadere informatie

Tussenrapportage: plan van aanpak raadsenquête grondexploitatie Duivenvoordecorridor.

Tussenrapportage: plan van aanpak raadsenquête grondexploitatie Duivenvoordecorridor. Tussenrapprtage: plan van aanpak raadsenquête grndexplitatie Duivenvrdecrridr. Enquêtecmmissie grndexplitatie Duivenvrdecrridr 16 februari 2015 Inhudspgave: 1. Inleiding 2. Organisatie 3. Verfijning nderzeksvraag

Nadere informatie

Aanvraag verlening eenmalige subsidie gemeente Wageningen

Aanvraag verlening eenmalige subsidie gemeente Wageningen Aanvraag verlening eenmalige subsidie gemeente Wageningen Dit aanvraagfrmulier is bedeld vr een eenmalige subsidie. Een eenmalige subsidie wrdt verleend vr een eenmalige activiteit f ander incidenteel

Nadere informatie

WORKFLOW4U. Voor transparante processen en voorspelbare kwaliteit

WORKFLOW4U. Voor transparante processen en voorspelbare kwaliteit WORKFLOW4U Vr transparante prcessen en vrspelbare kwaliteit U kunt zich er vast iets bij vrstellen: Bedrijfsprcessen l ijken een wirwar van afspraken en acties. W erkprcessen zijn vaak cmplexer dan ndig

Nadere informatie

Statenvoorstel nr. PS/2014/341

Statenvoorstel nr. PS/2014/341 Statenvrstel nr. PS/2014/341 Initiatiefvrstel Cde Maatschappelijke Participatie Datum Inlichtingen bij 23 april 2014 mevruw G.J. Overmeen-Bakhuis Aan Prvinciale Staten Onderwerp Initiatiefvrstel Cde Maatschappelijke

Nadere informatie

Begeleidende tekst bij de presentatie Ieder kind heeft recht op Gedifferentieerd RekenOnderwijs.

Begeleidende tekst bij de presentatie Ieder kind heeft recht op Gedifferentieerd RekenOnderwijs. Begeleidende tekst bij de presentatie Ieder kind heeft recht p Gedifferentieerd RekenOnderwijs. Dia 1 Opmerking vr de presentatr: in het geval u tijd te krt kmt, kunt u de blauwe tekst als ptineel beschuwen

Nadere informatie

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail:

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail: Privacy Statement Wij respecteren je privacy en verwerken je persnsgegevens altijd in vereenstemming met de tepasselijke regelgeving zals de Algemene verrdening gegevensbescherming (AVG). In dit privacy

Nadere informatie

Frans Halslaan 4, 1921EP Akersloot

Frans Halslaan 4, 1921EP Akersloot Privacy Verklaring Per 25 mei 2018 gelden er verscherpte regels vr alle rganisaties binnen de EU die persnsgegevens verwerken. Om deze reden is de privacy verklaring aangepast en vragen we u deze dr te

Nadere informatie

TOEZICHTKADER ACCREDITATIESTELSEL HOGER ONDERWIJS. september 2014

TOEZICHTKADER ACCREDITATIESTELSEL HOGER ONDERWIJS. september 2014 TOEZICHTKADER ACCREDITATIESTELSEL HOGER ONDERWIJS september 2014 INHOUD Inleiding 4 1 Del en uitvering van het tezicht 5 1.1 Wat willen we bereiken? 5 1.2 Werkwijze 5 1.3 Waarderingskader 7 2 Relatie met

Nadere informatie

TROWA. Visie en scope Informatiemodel Waterschapsverordening. Datum : : 2.0, definitief

TROWA. Visie en scope Informatiemodel Waterschapsverordening. Datum : : 2.0, definitief TROWA Visie en scpe Infrmatiemdel Waterschapsverrdening Datum : 01-02-2019 Versie : 2.0, definitief Inhudspgave 1 Inleiding 1 2 Bedrijfsvisie 1 2.1 Huidige situatie 1 2.2 Gewenste situatie 1 2.3 Bedrijfsdelstellingen

Nadere informatie

Pieter Swager/ Jos Fransen lectoraat elearning

Pieter Swager/ Jos Fransen lectoraat elearning 1 Pieter Swager/ Js Fransen lectraat elearning Scenari: 1 e deel afstudeerfase (1 e semester): schrijven nderzeksplan (vrbeeldscenari/ blauwdruk van een leerpraktijk) Vraf Onderwijskundig kader waarbinnen

Nadere informatie

IT Management Group. Samenvatting PRINCE2 2009

IT Management Group. Samenvatting PRINCE2 2009 IT Management Grup Samenvatting PRINCE2 2009 ITIL is a Registered Trade Mark f the Office f Gvernment Cmmerce in the United Kingdm and ther cuntries. PRINCE2 is a Registered Trade Mark f the Office f Gvernment

Nadere informatie

Masterclass SharePoint Online. in het onderwijs. APS IT-diensten, Utrecht

Masterclass SharePoint Online. in het onderwijs. APS IT-diensten, Utrecht Office 365 in het nderwijs Masterclass SharePint Online Masterclass Office 365 - SharePint Online in het nderwijs. APS IT-diensten, Utrecht Micrsft Office 365 in het nderwijs Micrsft Office 365 biedt nderwijsinstellingen

Nadere informatie

Mijn egov-rollenbeheer Handleiding voor Roltoekenningsgebruikers

Mijn egov-rollenbeheer Handleiding voor Roltoekenningsgebruikers Mijn egv-rllenbeheer Handleiding vr Rltekenningsgebruikers Versie 1 11 december 2013 Inhud 1 Over deze handleiding... 3 1.1 Vr wie... 3 1.2 Gebruik icnen... 3 2 Veelgebruikte termen en definities... 4

Nadere informatie

6. Opleidingskader voor de procesopleiding Informatiemanagement

6. Opleidingskader voor de procesopleiding Informatiemanagement 6. Opleidingskader vr de prcespleiding Infrmatiemanagement In het prject GROOTER wrden nder andere een aantal pleidingskaders ntwikkeld vr prcessen nder Bevlkingszrg. Hiernder wrdt het pleidingskader vr

Nadere informatie

Outplacementprogramma Zilver

Outplacementprogramma Zilver Haarbrug 18, 3751 LM Bunschten inf@baaninbeeld.cm www.baaninbeeld.cm Outplacementprgramma Zilver De utplacementprgramma s van Baan in Beeld zijn bestemd vr medewerkers die een rganisatie gaan verlaten

Nadere informatie

Beleidsplan directe instructie : 1. Verantwoording 2. Doelstellingen 3. Model 4. Kijkwijzer 5. -Werkwijze en tijdsplanning.

Beleidsplan directe instructie : 1. Verantwoording 2. Doelstellingen 3. Model 4. Kijkwijzer 5. -Werkwijze en tijdsplanning. Beleidsplan directe instructie : 1. Verantwrding 2. Delstellingen 3. Mdel 4. Kijkwijzer 5. -Werkwijze en tijdsplanning 1 Verantwrding: Wij willen binnen het nderwijs dat wij geven rekening huden met de

Nadere informatie

Protocol voor afname Centraal Ontwikkelde Examens Nederlandse taal en rekenen.

Protocol voor afname Centraal Ontwikkelde Examens Nederlandse taal en rekenen. . Bij de afname van examens zijn diverse functinarissen van de nderwijsinstelling betrkken. In dit prtcl wrden de vlgende (grepen van) examenbetrkkenen nderscheiden, met een krte mschrijving van de betrkkenheid

Nadere informatie

Beschermd Wonen met een pgb onder verantwoordelijkheid van gemeenten

Beschermd Wonen met een pgb onder verantwoordelijkheid van gemeenten Beschermd Wnen met een pgb nder verantwrdelijkheid van gemeenten Een factsheet vr cliënten, cliëntvertegenwrdigers en familievertegenwrdigers 1 februari 2016 Sinds 1 januari 2015 valt Beschermd Wnen (vrheen

Nadere informatie

Missie, visie en strategie Informatievoorziening veiligheidsregio s Definitief RBC 5/11/14

Missie, visie en strategie Informatievoorziening veiligheidsregio s Definitief RBC 5/11/14 Missie, visie en strategie Infrmatievrziening veiligheidsregi s Definitief RBC 5/11/14 Inleiding Relatie met prgrammaplan en werkplannen Deze missie, visie en strategie vrmen de basis vr het Prgramma Infrmatievrziening

Nadere informatie

Plan van Aanpak Solidariteitswerk in sectoren.

Plan van Aanpak Solidariteitswerk in sectoren. Cncept 08-02-2017 Plan van Aanpak Slidariteitswerk in sectren. Betrkken zijn bij internatinale slidariteitsprjecten is stimulerend en interessant, maar kan sms k ingewikkeld en uitdagend zijn. Het valt

Nadere informatie

Privacyverklaring. Wanneer u contact met ons opneemt (via bijvoorbeeld telefoon, of social media) verzamelen wij ook gegevens over u.

Privacyverklaring. Wanneer u contact met ons opneemt (via bijvoorbeeld telefoon,  of social media) verzamelen wij ook gegevens over u. Privacyverklaring Deze Privacyverklaring beschrijft he wij gegevens ver u verzamelen, gebruiken en beschermen. U kunt hier k vinden he u cntact met ns p kunt nemen indien u ng met vragen zit, wij beantwrden

Nadere informatie

Voor partners, werknemers, uitzendkrachten, inleenkrachten, student-stagiaires, en sollicitanten van imailo is een ander beleid van toepassing.

Voor partners, werknemers, uitzendkrachten, inleenkrachten, student-stagiaires, en sollicitanten van imailo is een ander beleid van toepassing. PRIVACY STATEMENT Versie mei 2018 Imail B.V. (imail) hecht er waarde aan dat uw gegevens p een juiste wijze wrden verwerkt. Wij (imail) gaan daarm met de grtst mgelijke zrgvuldigheid m met persnsgegevens

Nadere informatie

D i e n s t v e r l e n i n g s d o c u m e n t

D i e n s t v e r l e n i n g s d o c u m e n t D i e n s t v e r l e n i n g s d c u m e n t Ons kantr hudt zich bezig met financiële dienstverlening en heeft zich gespecialiseerd in schade- en levensverzekeringen en is daarbij actief p de zakelijkeen

Nadere informatie

Beleidsplan 2014 Versie Zomer 2014

Beleidsplan 2014 Versie Zomer 2014 Beleidsplan 2014 Versie Zmer 2014 Pagina 1 van 6 Beleidsplan 2014 Supprt t Cnnect Vraf Vr u ligt het beleidsplan van de Stichting SUPPORT TO CONNECT. Het plan mvat een verzicht van de delstellingen, activiteiten

Nadere informatie

Jaarverslag. Format jaarverslag 2013. Ridderkerk, 13 januari 2014 VGS Adivio

Jaarverslag. Format jaarverslag 2013. Ridderkerk, 13 januari 2014 VGS Adivio Jaarverslag Frmat jaarverslag 2013 Ridderkerk, 13 januari 2014 VGS Adivi Inhudspgave VERSLAG VAN DE TOEZICHTHOUDER... 3 OVERVIEW & ALGEMEEN... 4 IDENTITEIT... 5 ONDERWIJS... 6 PERSONEEL... 7 HUISVESTING

Nadere informatie

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail:

Indien jij na het lezen van dit privacy statement vragen hebt, kun je contact met ons opnemen per e- mail: Privacy Statement Wij respecteren je privacy en verwerken je persnsgegevens altijd in vereenstemming met de tepasselijke regelgeving zals de Algemene verrdening gegevensbescherming (AVG). In dit privacy

Nadere informatie

Asbestbeleidsplan. Beleid en beheer asbest

Asbestbeleidsplan. Beleid en beheer asbest Asbestbeleidsplan Beleid en beheer asbest Dcumenttitel. Asbestbeleidsplan Status. Cncept Definitief Versie. 1.1 Datum. 22-03-2014 Organisatie. Wningcrpratie Rentree Opstellers. Wningcrpratie Rentree i.s.m.

Nadere informatie

PRIVACY VERKLARING VAN BEAUTYSALON ANKE

PRIVACY VERKLARING VAN BEAUTYSALON ANKE PRIVACY VERKLARING VAN BEAUTYSALON ANKE Eenmanszaak Beautysaln Anke is verantwrdelijk vr de verwerking van persnsgegevens zals weergegeven in deze privacyverklaring. Anke de Vries is de cördinatr gegevensbescherming

Nadere informatie

Controleprotocol Sociaal Domein

Controleprotocol Sociaal Domein Cntrleprtcl Sciaal Dmein Cntrleprtcl vr de accuntantscntrle bij: dr de gemeenten in de regi Amersfrt* gesubsidieerde rganisaties vr Jeugdzrg en WMO dr de gemeenten in de regi Amersfrt f dr de gemeente

Nadere informatie

Privacyverklaring Luscii

Privacyverklaring Luscii Privacyverklaring Luscii 1. Luscii Luscii healthtech B.V. is een Nederlands bedrijf. Onze bedrijfsactiviteiten vinden plaats in de Eurpese Ecnmische Ruimte (EER) en tenzij anders aangegeven bewaren wij

Nadere informatie

Samenvatting Deelprojecten Ouderen Samen

Samenvatting Deelprojecten Ouderen Samen Samenvatting Deelprjecten Ouderen Samen Vughtse Ouderen aan het Wrd In januari 2007 zijn dr het Prject Ouderen Samen vier bijeenkmsten gerganiseerd waarvr alle Vughtse inwners van 55 jaar en uder waren

Nadere informatie

Ontwikkelplan sturen op kwaliteit

Ontwikkelplan sturen op kwaliteit Ontwikkelplan sturen p kwaliteit Versie 0.9 20 ktber 2017 1. Inleiding In deze ntitie bepalen de acht gemeenten regi MIJ/OV p welke wijze sturing wrdt gegeven aan kwaliteitseisen die in de raamvereenkmst

Nadere informatie

Huiswerk Informatie voor alle ouders

Huiswerk Informatie voor alle ouders Nummer 6 mei 2010 Huiswerk Infrmatie vr alle uders Huiswerk en efening Ged leren lezen en rekenen is belangrijk, want je hebt deze vaardigheden in het dagelijks leven veral ndig. Kinderen ged leren lezen

Nadere informatie

BlackBerry Standard Support

BlackBerry Standard Support BlackBerry Standard Supprt Versie 2.5 Auteur Ken Wittevrngel Datum 24 ktber 2006 Bladzijde 2 Inhudspgave 1 SERVICE TIJDEN...3 2 BEREIKBAARHEID...4 3 DIENSTVERLENING...5 4 INCIDENTENBEHEER...6 4.1 PROCEDURE

Nadere informatie

ARBOBELEIDSPLAN. voor de stichting PCBO BAARN SOEST

ARBOBELEIDSPLAN. voor de stichting PCBO BAARN SOEST ARBOBELEIDSPLAN vr de stichting PCBO BAARN SOEST Inhudspgave 1. Uitgangspunten Arbbeleid in essentie Preventieve zrg Arbdienst 2. Organisatie Arbcmmissie Arbcördinatr Bedrijfshulpverlening 3. Risic-inventarisatie

Nadere informatie

HOE WERKT HET INTERGOVERNMENTAL PANEL ON CLIMATE CHANGE (IPCC)?

HOE WERKT HET INTERGOVERNMENTAL PANEL ON CLIMATE CHANGE (IPCC)? HOE WERKT HET INTERGOVERNMENTAL PANEL ON CLIMATE CHANGE (IPCC)? Wat is IPCC en wat is het niet? Het Intergvernmental Panel n Climate Change van de VN is pgericht dr de Wrld Metelgical Organizatin ( WMO)

Nadere informatie

Aanbod Diensten Baan in Beeld

Aanbod Diensten Baan in Beeld Aanbd Diensten Baan in Beeld 3751 LM Bunschten inf@baaninbeeld.cm www.baaninbeeld.cm Inhudspgave 1. Over Baan in Beeld p. 3 Wie wij zijn, utplacement en lpbaanadvies, fcus, resultaat en lcatie. 2. Outplacementprgramma

Nadere informatie

Discussiethema Bouwstenen

Discussiethema Bouwstenen Discussiethema Buwstenen Bij dit nderdeel kunnen een aantal nderwerpen wrden besprken die gerelateerd zijn aan het werken met buwstenen: 1 Versiebeheer met buwstenen 2 Aanmelden in cmbinatie met buwstenen

Nadere informatie

GEMEENTE VA LKEN SWAARD

GEMEENTE VA LKEN SWAARD GEMEENTE VA LKEN SWAARD de Hfnar 15 Pstbus 10100 5550 GA Aan de leden van de raad Valkenswaard Telefn (040) 208 34 44 Telefax (040) 204 58 90 e-mail Kenmerk: 10uit06511 genieente@valkenswaard.nl nderwerp:

Nadere informatie

2015-2016. Trainingsinformatieblad nr. 18_A. Coöperatie Baronije UA

2015-2016. Trainingsinformatieblad nr. 18_A. Coöperatie Baronije UA nr. 18_A Cöperatie Barnije UA 2015-2016 Cöperatie Barnije UA Edisnbaan 16a - 3439 MN NIEUWEGEIN Pstbus 1383-3430 BJ NIEUWEGEIN T: 030-214 80 34 (algemeen) F: 030-214 80 36 E: cntact@barnije.nl KVK: 30283429

Nadere informatie

3. De in opdracht van Verantwoordelijke te Verwerken persoonsgegevens blijven eigendom van Verantwoordelijke en/of de betreffende betrokkenen.

3. De in opdracht van Verantwoordelijke te Verwerken persoonsgegevens blijven eigendom van Verantwoordelijke en/of de betreffende betrokkenen. Bijlage: Bewerkersvereenkmst FTM Fld Management Versie: 1.0 Datum: 01-01-2019 Deze bewerkersvereenkmst is een bijlage bij FTM Fld Management Algemene vrwaarden (hierna: de Hfdvereenkmst) tussen klant (hierna:

Nadere informatie

Communicatieplan eindopdracht PD

Communicatieplan eindopdracht PD Cmmunicatieplan eindpdracht PD Een nieuwe identiteit Renée Krpraal, Patrick van Bxtel en Michel Janse INHOUDSOPGAVE Pagina 2 Pagina 3 Pagina 4 Pagina 5 Pagina 6 Pagina 8 Pagina 10 Pagina 11 Pagina 12 Pagina

Nadere informatie

Procedure Informatiebeveiligingsincidenten en datalekken

Procedure Informatiebeveiligingsincidenten en datalekken DB2018040-1 Prcedure Infrmatiebeveiligingsincidenten en datalekken Versie: 0.1 Versiedatum 01-11-2018 V-Classificatie: Intern dcument / bedrijfsvertruwelijk Inhud 1. Inleiding...3 2. Wet- en regelgeving

Nadere informatie

Het Grote Geldonderzoek: hoe ga je met je geld om?

Het Grote Geldonderzoek: hoe ga je met je geld om? Het Grte Geldnderzek: he ga je met je geld m? Natinaal Instituut vr Budgetvrlichting (Nibud) Tijdsduur: één les Werkvrm: individueel met een discussie in de klas Niveau: bedeld vr alle leerlingen van klas

Nadere informatie

Privacy Statement Medewerkers

Privacy Statement Medewerkers Privacy Statement Medewerkers Hgeschl Leiden respecteert de privacy van haar medewerkers en gaat zrgvuldig en vertruwelijk m met juw persnsgegevens. Daarbij vldet de hgeschl aan de eisen van de Algemene

Nadere informatie