BELEIDSVERKLARING voor INFORMATIEVEILIGHEID binnen de vrije gesubsidieerde Centra voor Leerlingenbegeleiding. (information security policy)

Maat: px
Weergave met pagina beginnen:

Download "BELEIDSVERKLARING voor INFORMATIEVEILIGHEID binnen de vrije gesubsidieerde Centra voor Leerlingenbegeleiding. (information security policy)"

Transcriptie

1 BELEIDSVERKLARING voor INFORMATIEVEILIGHEID binnen de vrije gesubsidieerde Centra voor Leerlingenbegeleiding. (information security policy) 17 december 2008 Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 1

2 1 Inleiding Dit document beschrijft het beleid voor informatieveiligheid (doelstellingen en algemene organisatie van de veiligheid ) ter ondersteuning van de Centra voor leerlingenbegeleiding van het gesubsidieerd vrij onderwijs. Het informatieveiligheidsbeleid is van toepassing op de informatiesystemen die rechtstreeks door de betrokken CLB s beheerd worden en op de systemen die door de leveranciers en hun eventuele onderaannemers worden beheerd. De naleving van de in dit document beschreven principes vormt een voorwaarde om zich toegang tot de informatie te verschaffen (informatica en andere), zowel voor het statutaire en contractuele personeel als voor de werknemers gebonden door een ander statuut (leveranciers, externe partners, consultanten, ). Wanneer het gaat over informatie, is het duidelijk dat tegenwoordig geen enkele organisatie in een vacuüm werkt. Meer nog dan vroeger wordt informatie voortdurend uitgewisseld. De toenemende integratie van de verwerkingen binnen de front-office en back-office applicaties via computernetwerken, en het toenemend gebruik van elektronische hulpmiddelen voor interpersoonlijke samenwerking zorgen voor een constante informatiestroom, waardoor gegevens aan een aantal nieuwe risico s worden blootgesteld. In de media verschijnen geregeld berichten over vertrouwelijke informatie die verloren is gegaan of die openbaar werd gemaakt. Vooral de toegenomen mobiliteit van data door middel van mobiele dragers als USB memory sticks, PDA s en laptops brengen grotere risico s met zich mee. Ook telewerken, van thuis uit of vanuit een andere locatie, vraagt om extra aandacht wat betreft beveiliging. Het is voor de vrije CLB s dan ook van het grootste belang dat het zijn visie op beveiliging duidelijk omschrijft, zoals o.a. bijvoorbeeld wie toegang heeft tot welke data en welke beveiligingsmaatregelen daarvoor genomen moeten worden. Een informatieveiligheidsbeleid ondersteunt de werking van een organisatie. Omdat informatie meer en meer gedigitaliseerd is, wordt de scope vaak toegespitst op het IT-beleid. De scope van het informatieveiligheidsbeleid binnen de gesubsidieerde vrije CLB s is breder dan het louter Informatie- Technologische aspect. Het veiligheidsbeleid is onafhankelijk van de toegepaste technologie en de aard van de informatie. We streven naar een geïntegreerde aanpak, met als resultaat dat de risico s voor informatiebronnen en -systemen geminimaliseerd worden tot een aanvaardbaar niveau, evenredig met het belang van de ondersteunde activiteiten. Eventuele inbreuken moeten steeds gedetecteerd kunnen worden, liefst onmiddellijk zo niet achteraf. Schadebeperkende maatregelen dienen voorts de gevolgen te beperken. Dit alles kan enkel bekomen worden door het implementeren van duidelijke regels, standaarden en procedures. Het informatieveiligheidsbeleid wordt gekenmerkt door het garanderen van de vertrouwelijkheid, de integriteit en de beschikbaarheid van de informatie. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 2

3 Volgende aspecten binnen het informatieveiligheidsbeleid spelen daarbij een belangrijke rol: Veiligheidscultuur: een ICT-veiligheidscultuur is meer dan het implementeren van technische oplossingen. Zij steunt vooral op het bewust maken van alle personeelsleden zodat zij het beleid begrijpen, steunen en toepassen. Risicoverlaging: de kans op incidenten volledig uitsluiten is onmogelijk, maar een significante risicoverlaging tot een aanvaardbaar niveau wordt nagestreefd. Er wordt gestreefd naar een evenwicht tussen de grootte en impact van het risico, de werkbaarheid van de maatregel en de kosten voor beveiliging. Wet- en regelgeving: algemene en specifieke wet- en regelgeving leggen de CLB s verplichtingen op op het gebied van rechtspositie, deontologie en informatiestromen (inhoud en overdrachten van dossiers). Uniformiteit in beveiliging: binnen de CLB s zijn informatiesystemen niet langer geïsoleerd. Er wordt gebruik gemaakt van een centrale netoverstijgende applicaties (LARS ) en er zijn connecties naar de buitenwereld en andere systemen (Vaccinnet, ). De verandering in informaticasystemen is daardoor proportioneel toegenomen, terwijl de beschikbare tijd voor ontwikkeling en verandering afneemt. Uniformiteit in beveiliging moet daarom beheer en gebruik vereenvoudigen. 2 Doelstelling, visie, aanpak en scope 2.1. Doelstelling Informatieveiligheid binnen de gesubsidieerde vrije CLB s beoogt de instandhouding en de goede werking van hun activiteiten, primair gericht op het voorkomen van schade, met het oog op de realisatie van de doelstellingen zoals geformuleerd in het decreet CLB. Om dit te bewerkstelligen dienen de kansen op inbreuken op de authenticiteit, de integriteit, de confidentialiteit en de beschikbaarheid van de informatie(bronnen) en ICT systemen tot een minimum herleid te worden. Meer algemeen beoogt het informatieveiligheidsbeleid ook het voorkomen van schade die enerzijds kan worden toegebracht aan de goede werking van de informatiesystemen die door de gesubsidieerde vrije CLB s rechtstreeks of door haar dienstleveranciers onrechtstreeks worden beheerd, en aan de persoonlijke levenssfeer van de betrokkenen anderzijds. Concreet wordt dit bereikt door de implementatie van een reeks beleidsmaatregelen of controles (hardware- en softwarefuncties, processen, procedures, organisatiestructuren). Deze moeten uitgewerkt worden om de veiligheidsobjectieven van de respectievelijke CLB s in te vullen. Bij het realiseren van deze doelstellingen houden we rekening met: Alle wettelijke bepalingen die relevant zijn voor informatieveiligheid, zoals de privacywetgeving, de wettelijke bepalingen van toepassing op de sector CLB en wetgeving op computercriminaliteit. Alle voorschriften en eisen die derden ons opleggen betreffende uitwisseling van informatie, zoals de normen opgelegd door de Commissie voor de bescherming van de persoonlijke levenssfeer. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 3

4 2.2. Visie Het Informatieveiligheidsbeleid moet steunen op een lagenmodel waar verschillende maatregelen complementair zijn. De veiligheid die kan bereikt worden met technische middelen is slechts één van de lagen. Deze middelen moeten aangevuld worden met een doeltreffend managementsysteem en de uitwerking en de formalisering van de noodzakelijke processen en procedures. Cruciaal voor een goede informatiebeveiliging is de deelname vanwege alle personeelsleden. Ook de bijdrage van de leveranciers, consultanten en externe partners mag niet onderschat worden. Aan de medewerkers van de centra wordt niet alleen gevraagd om zelf bijzondere aandacht te schenken aan de privacywetgeving en het beroepsgeheim waardoor ze allen gebonden zijn, maar ook om alle derden actief te motiveren om mee te werken aan de informatieveiligheid van de centra. Anderzijds mogen de centra niet uit het oog verliezen dat zij in de eerste plaats ten dienste staan van leerlingen, ouders en scholen: dit vergt een laagdrempelige werking gepaard met een kwaliteitsvol dienstverleningsaanbod Aanpak Het verwezenlijken van een efficiënte informatiebeveiliging is een steeds evoluerend proces welke constant geëvalueerd en bijgestuurd dient te worden. Het informatieveiligheidsbeleid van de gesubsidieerde vrije centra is gebaseerd op de richtlijnen zoals omschreven in de internationale ISO norm 1. In dit kader wordt gepoogd om een objectief evenwicht te vinden tussen preventieve maatregelen (preventie van veiligheidsincidenten), repressieve maatregelen (beperking van de negatieve gevolgen van incidenten) en correctiemaatregelen. De gesubsidieerde vrije centra beschikken over een centrale consulent inzake veiligheidsbeleid. Deze zal, in overleg met de lokale veiligheidsmedewerker(s), instaan voor ondersteuning van de uitbouw en de opvolging van het lokale veiligheidsbeleid in de gesubsidieerde vrije centra aangesloten bij de koepelorganisatie VCLB vzw. Het document Concretisering van het informatieveiligheidsbeleid vormt de leidraad voor een gedetailleerde beschrijving van de werking van het lokale informatieveiligheidsbeleid Scope Het Beleid voor Informatieveiligheid is toepasselijk op alle ontwikkelde, operationeel gebruikte en nog te ontwikkelen informatiesystemen van alle vestigingen van de vrije gesubsidieerde centra voor leerlingenbegeleiding. 1 ISO is een internationaal erkende standaard (naamsverandering sinds april 2007 voorheen gekend als ISO 17799) die praktische maatregelen op het vlak van informatiebeveiliging formuleert. De 10 hoofdstukken, 36 doelstellingen, 127 paragrafen en ruim concrete maatregelen vormen een nuttige controlelijst die ervoor zorgt dat organisaties geen enkel aspect van IT-beveiliging uit het oog verliezen. ISO is geen strikt te volgen norm met certificeringsmogelijkheden maar wel een goede richtlijn. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 4

5 Het is toepasselijk op alle personeelsleden van de voornoemde centra, ook zij die onbezoldigd en/of op vrijwillige basis meewerken aan de realisatie van de CLB-opdrachten en ook op de leden van het inrichtend bestuur. Het is tevens toepasselijk op externe medewerkers die tijdelijk of voor onbepaalde duur in een CLB tewerkgesteld worden, ongeacht of zij door het CLB bezoldigd worden en of zij al dan niet hiërarchisch ondergeschikt zijn aan het IB van het CLB. 3 Beleid voor informatieveiligheid In de volgende paragrafen worden de voornaamste beleidsmaatregelen vermeld die toepasselijk zijn in het ISMS (Information Security Management System) van de gesubsidieerde vrije centra. Het betreft de grondbeginselen van de beveiliging van de informatie die nageleefd moeten worden door alle medewerkers. Het is dan ook belangrijk dat elke medewerker de inhoud van dit document kent. 3.1 Organisatie van de veiligheid Het beleid i.v.m. de beveiligingsorganisatie heeft als doelstelling het beheer van de informatiebeveiliging binnen de gesubsidieerde vrije centra aangesloten bij de koepelorganisatie VCLB vzw De beveiligingsorganisatie wordt gekaderd binnen de structuren zoals bepaald in punt 2.4. De gesubsidieerde vrije centra kunnen beroep doen op een centrale veiligheidsconsulent. In samenspraak met de lokale veiligheidsmedewerker(s) op de plaatselijke CLB s zal hij ondersteuning bieden bij de concretisering van het lokale informatieveiligheidsplan, de opvolging, de systematische evaluatie en de nodige bijsturingen. De hiërarchische verantwoordelijkheid voor de sturing van het lokale veiligheidsbeleid behoort tot de bevoegdheid van de plaatselijke directeur. Hieronder zijn o.a. begrepen : herziening van het beleid, opmaak van beveiligingsplannen, bijstelling van de veiligheidsmaatregelen, het vastleggen van rollen en verantwoordelijkheden en toezicht op veranderde bedreigingen en incidenten. I.f.v. de toegewezen rollen en verantwoordelijkheden dienen de aangestelden op gepaste wijze te reageren op veiligheidsincidenten en storingen en deze ook in een register te noteren. De opgedane ervaringen vormen de grondslag voor het aanbrengen van verbeteringen. Er wordt bijzondere aandacht besteed aan de organisatorische aspecten van de samenwerking met derden (bijv. uitbesteding van softwareontwikkeling, onderzoek ). De veiligheidsaspecten van de samenwerking worden contractueel vastgelegd. 3.2 Classificatie en beheer van de resources De resources bestaan in deze context hoofdzakelijk uit hardware, software en gegevens. Het beleid betreffende de classificatie en het beheer van de resources is bedoeld om blijvend een adequate bescherming van deze resources te verzekeren. Er wordt rekening gehouden met het feit dat binnen de gesubsidieerde vrije centra wordt omgegaan met vertrouwelijke gegevens. De verwerking van deze gegevens is onderworpen aan de wetgeving i.v.m. de bescherming van de persoonlijke levenssfeer en aan de vigerende specifieke sectorale regelgeving. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 5

6 De classificatie van de bedrijfsmiddelen volgens hun gevoeligheid vereenvoudigt de omschrijving van de gepaste veiligheidsmaatregelen. De informaticabedrijfsmiddelen worden geïnventariseerd en de functionele eigenaars worden aangeduid. Deze zijn verantwoordelijk voor de bescherming van hun bedrijfsmiddelen. 3.3 Medewerkers gerelateerde veiligheid Dit beleid is bedoeld om de kennis en de ervaring van de medewerkers zo goed mogelijk te benuttten en deze ook op het vereiste niveau te behouden ter bevordering van de veiligheid en ter minimalisering van de risico s te wijten aan een al dan niet opzettelijk menselijk falen. Medewerkers moeten zich bewust zijn van de bedreigingen en het belang van informatiebeveiliging en moeten daartoe de juiste middelen, kennis en vaardigheden tot hun beschikking hebben. Er wordt rekening gehouden met het feit dat medewerkers van de gesubsidieerde vrije CLB s op verschillende locaties werken. (Op elk van deze locaties kunnen specifieke veiligheidsmaatregelen van kracht zijn). Het personeelsbeleid draagt actief bij aan de verhoging van het bewustzijn van de noodzaak van informatieveiligheid. Dit kan gerealiseerd worden door bijvoorbeeld het opnemen van veiligheidsaspecten in functiebeschrijvingen en in het arbeidsreglement en/of arbeidscontract, door de medewerkers op regelmatige wijze te onderrichten over de geldende veiligheidsmaatregelen en hen te wijzen op hun verantwoordelijkheid. Meer specifiek worden alle gebruikers geïnformeerd over hun beveiligingsplichten: de verplichtingen inzake omgang met vertrouwelijke gegevens, de na te leven procedures bij vaststelling van een veiligheidsprobleem, en over de eventuele disciplinaire sancties en procedures die bij tekortkomingen worden toegepast. Elke medewerker heeft de plicht beveiligingsrisico s en beveiligingsincidenten te melden. Medewerkers worden gewezen op hun verantwoordelijkheid voor het handhaven van een effectieve toegangsbeveiliging, met name met betrekking tot het gebruik van wachtwoorden en beveiliging van gebruikersapparatuur. Een bijzonder aandachtspunt betreft het bewust maken van de medewerkers voor social engineering technieken die tot doel hebben door misleiding essentiële informatie (bijv. paswoorden) te weten te komen. Medewerkers worden gewezen op de veiligheidsrisico s die mobiele communicatiemiddelen met zich meebrengen (bijv. laptops, externe gegevensopslagmedia, smart- en andere mobiele telefoons of pda s, ). Deze systemen houden een risico in voor de vertrouwelijkheid van bedrijfsgegevens. Het gebruik van ICT bedrijfsmiddelen voor privé-doeleinden moet tot een strikt minimum beperkt blijven. Hiertoe worden de nodige gedragscodes binnen het personeelsbeleid voorzien. Toegang tot het internet mag niet gebruikt worden voor activiteiten die schade (bijv. reputatie, goede werking, ) kunnen toebrengen aan de gesubsidieerde vrije centra. Bepalingen omtrent het gebruik van internet en wordt opgenomen in het arbeidsreglement. Bijkomende software op apparatuur van de gesubsidieerde vrije centra (bijv. pc s) kan enkel geïnstalleerd worden door aangestelde verantwoordelijken. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 6

7 Bij het verlaten van de dienst of bij wijziging van functie worden toegangsrechten en autorisaties zo vlug mogelijk ingetrokken en wordt fysiek materiaal gerecupereerd. De schending van het beveiligingsbeleid en de beveiligingsprocedures wordt middels een formeel proces afgehandeld. 3.4 Fysieke beveiliging en beveiliging van de omgeving - Dit beleid is bedoeld om onbevoegde of onnodige fysieke toegang tot de informatie en informatiesystemen te voorkomen. Het voorkomen of alleszins beperken van onbevoegde kennisname, verminking of diefstal van informatie, schade aan of storing van informatiesystemen is hierbij de drijfveer. - Bij de opmaak van richtlijnen aangaande fysieke beveiliging wordt rekening gehouden met de situering (verspreide ligging, integratie diensten in andere gebouwen, ) en de indeling van de gebouwen, hetgeen de risico s op onbevoegde toegang verhoogt.. De gevoelige systemen worden in beschermde zones opgesteld: veiligheidsperimeter, toegangscontrole, bescherming tegen fysieke risico s (bijv. brand, waterschade, stof, straling, ). De ondersteunende voorzieningen (elektrische voeding, bekabeling, ) en afstandsvoorzieningen zullen op gepaste wijze worden beveiligd. Er worden procedures getroffen om het verlies of de diefstal van uitrustingen of van informatiedragers te verhinderen. De lokale veiligheidsmedewerker en de verantwoordelijke voor arbeidsveiligheid (bij TBE: de lokale preventiemedewerker) werken nauw samen in het kader van de fysieke beveiliging en de beveiliging van de omgeving. 3.5 Logische toegangsbeveiliging Dit beleid beoogt de toegang tot de informatie en de bedrijfsprocessen beheersbaar te maken en ongeoorloofde toegang tot vertrouwelijke of instellingskritische gegevens te vermijden. Het beleid houdt rekening met het feit dat, binnen de werking van de gesubsidieerde vrije centra, wordt omgegaan met vertrouwelijke gegevens en dat de beperking van toegang tot informatie en processen van primordiaal belang is. De toegangsbeveiliging worden geconcretiseerd op basis van de vigerende regelgeving die van toepassing is op de sector CLB. Er worden formele procedures bepaald voor de beheersing van alle fases van de levenscyclus van een machtiging (invoering, controle, annulering). Bij functiewijziging of vertrek van een gebruiker worden zijn toegangsrechten aangepast of opgeheven. - De toewijzing en het gebruik van speciale, kritieke bevoegdheden (bijv. toegang tot besturingssysteem of database systeem) worden beperkt en gecontroleerd. - Wachtwoorden worden beheerd op basis van een formeel proces. - Wachtwoorden worden nooit in onbeveiligde vorm opgeslagen in het systeem. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 7

8 Toegang tot en gebruik van informatiesystemen worden gemonitord om afwijkingen van het toegangsbeleid of anomalieën te detecteren. Voor het gebruik van draagbare computers en de organisatie van telewerk moet een beveiligingsstrategie bepaald worden die rekening houdt met de risico s die gepaard gaan met deze manier van werken. Het geheel van toegangsrechten wordt opgenomen in een gebruikersprofiel dat toegewezen wordt door een formele procedure. 3.6 Operationeel beheer (exploitatie) Dit beleid beoogt het garanderen een correcte en veilige bediening en werking van de geëxploiteerde ICT services. Er moet rekening gehouden worden met het feit dat, naarmate de zichtbaarheid van de elektronische e-government toepassingen toeneemt, ook de kans op aanvallen op het systeem toeneemt. Er worden verantwoordelijkheden en procedures bepaald: o o o voor het beheer en de bediening van alle ICT voorzieningen; voor de controle van alle wijzigingen aan apparatuur, software en procedures; voor het behandelen van incidenten. In die gevallen waar een veiligheidsrisico bestaat, wordt een functiescheiding doorgevoerd om het risico van een tekortkoming of een opzettelijk misbruik van systemen te verminderen. Vooraleer ICT-middelen in de operationale fase treden, wordt nagegaan of de eisen (functionaliteit, beveiliging, ) ten opzichte van deze middelen geïmplementeerd en getest werden. Bij uitbesteding van ICT activiteiten naar een extern bedrijf, wordt extra aandacht besteed aan de beveiligingsrisico s. De beveiligingsaspecten worden contractueel vastgelegd. De systemen voor ontwikkeling, test en operationele exploitatie/productie worden gescheiden. De installatie van nieuwe systemen (of van nieuwe versies van systemen) wordt onderworpen aan acceptatiecriteria (met betrekking tot de performantie, de continuïteit, de dekking van de test, de opleiding, de veiligheid, ). Door een gepaste capaciteitsplanning en adequate acceptatieprocedures voor nieuwe en gewijzigde ICT systemen, wordt het risico van systeemstoringen tot een minimum beperkt. Met het oog op de bescherming van de integriteit van software en informatie, worden maatregelen genomen om kwaadaardige software te voorkomen én op te sporen, met het oog op een optimale inperking van de mogelijke gevolgen. Waarschuwingen door bevoegde instanties i.v.m. nieuwe bedreigingen worden opgevolgd en de noodzakelijke maatregelen worden getroffen (o.a. softwarepatches). Speciale aandacht wordt ook besteed aan de risico s van het gebruik van internet en (bijlagen). Volgens de betreffende veiligheidsvoorschriften dienen regelmatig back-ups te worden gemaakt van essentiële informatie en software om de integriteit en de beschikbaarheid van de diensten te handhaven. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 8

9 Er wordt bijzondere aandacht besteed aan het handhaven van de beveiliging van de informatie in netwerken en aan de bescherming van de onderliggende infrastructuur. Maximale maatregelen worden genomen bij het transporteren van gevoelige gegevens via openbare netwerken. Opslagmedia worden beveiligd tegen schade, diefstal en ongeoorloofde toegang. Overeenkomstig de wettelijke bepalingen voor de bewaring en het gebruik van gearchiveerde gegevens, vereist elke evolutie van de informatica-infrastructuur en het informatiesysteem een verificatie van de afstemming van de gearchiveerde gegevens, de opslagmedia en de noodzakelijke applicaties nodig voor hun exploitatie. Er worden maatregelen getroffen om het verlies, de wijziging of de diefstal te vermijden van informatie die wordt uitgewisseld met andere organisaties. De vigerende wettelijke bepalingen en expliciete akkoorden worden opgevolgd. Fysieke dragers die eventueel tussen de organisaties worden uitgewisseld, worden beschermd. Er wordt aandacht besteed aan de bescherming van de integriteit van de informatie op de systemen die toegankelijk zijn voor het grote publiek (bijv. website), om te vermijden dat nietgemachtigde personen zich toegang zouden verschaffen tot de informatie en ten onrechte wijzigingen zouden aanbrengen die schade zouden toebrengen aan de reputatie van de gesubsidieerde vrije centra. Het algemeen gebruik van kantoorsystemen ( , voic , fax, mobilofoons, draagbare systemen, navigatie op het internet, ) wordt vastgelegd in het huishoudelijk reglement van het centrum of in een gebruikersreglement. Defecte fysieke dragers worden gewist of vernietigd voor ze de centra verlaten. Er dient waakzaam opgetreden ten aanzien van de juridische gevolgen van de publicatie en de verzameling van informatie. 3.7 Ontwikkeling en onderhoud van systemen Dit beleid beoogt het garanderen dat de gebruikte systemen de vereiste beveiliging bieden gedurende de volledige levenscyclus. In de eisen ten aanzien van nieuwe systemen of uitbreidingen van bestaande systemen dienen tevens de beveiligingseisen gespecificeerd te worden. In dit verband kan de centrale veiligheidsconsulent geraadpleegd worden. Bijzondere aandacht wordt besteed aan de uitwerking van documentatie bij de ontwikkeling van nieuwe systemen en het onderhoud van bestaande systemen. De ontwikkeling wordt gebaseerd op een proces dat de veiligheidsvereisten oplegt. Bij de ontwikkeling van toepassingssystemen dient bijzondere aandacht besteed te worden aan de validatie van invoergegevens, de beveiliging van de interne verwerking en de validatie van outputgegevens. Audit trials dienen ingebouwd te worden. Er dient rekening gehouden te worden met de gekende zwakke punten op gebied van veiligheid, eigen aan programmeertalen. (Het nazicht van software door andere partijen dan de ontwikkelaars is een methode om deze risico s in te perken.) Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 9

10 Het beschermen van de vertrouwelijkheid, de authenticiteit en de integriteit van de informatie steunt op gepaste cryptografische beveiligingsmaatregelen (versleuteling, digitale handtekening,...). Hierbij wordt bijzondere aandacht besteed aan de bescherming van cryptografische sleutels. De integriteit van informaticasystemen wordt gewaarborgd door een goed beheer van de software op operationele systemen en de toegangsbeveiliging voor softwarebibliotheken. Formele procedures voor het beheer van wijzigingen worden gebruikt om de kans op verminking van informatiesystemen tot een minimum te beperken. In het bijzonder worden nieuwe versies van besturingssystemen met de nodige omzichtigheid benaderd. Veiligheidsmaatregelen worden getroffen worden voor alle (software)ontwikkelingen die in outsourcing gegeven worden. Softwarepakketten geleverd door derden dienen zo veel mogelijk ongewijzigd gebruikt te worden. De vertrouwelijkheid van testgegevens moet op hetzelfde niveau gegarandeerd worden als operationele gegevens. De behoeften op het vlak van beveiliging worden bij de initiële specificatie van het systeem geïdentificeerd. De veiligheidsmaatregelen maken deel uit van de normale ontwikkeling. De lokale veiligheidsmedewerker(s) en informaticaverantwoordelijken van de gesubsidieerde vrije centra werken nauw samen met de centrale veiligheidsconsulent voor de ontwikkeling en het onderhoud van systemen. 3.8 Continuïteitsbeheer (Noodplannen) Het beleid voor het beheer van de continuïteit heeft tot doel om te kunnen reageren op een verstoring van de bedrijfsactiviteiten en om de kritische bedrijfsprocessen te vrijwaren in geval van grootschalige incidenten. Het continuïteitsbeheer is een gedocumenteerd proces dat, gebaseerd op de analyse van de risico s, een combinatie omvat van preventieve en correctieve maatregelen. Continuïteitsplannen (of zogenaamde noodplannen) worden ontwikkeld om te waarborgen dat bedrijfsprocessen of de kritieke processen binnen gestelde tijdslimieten hersteld kunnen worden. Deze plannen worden periodiek getest, wat aanleiding moet geven tot regelmatige bijsturing van deze plannen. De oorzaken en gevolgen van serviceonderbrekingen worden geanalyseerd. De noodprocedures worden gedocumenteerd, de verantwoordelijkheden duidelijk toegewezen en de crisisstructuren gedefinieerd. 3.9 Naleving van wetten en richtlijnen De gesubsidieerde vrije centra eerbiedigen de wettelijke vereisten en zullen de contractuele beveiligingseisen naleven waaraan de gebruikte informatiesystemen onderworpen zijn. De gesubsidieerde vrije centra hechten specifiek aandacht aan de eerbiediging van de persoonlijke levenssfeer, conform de deontologische code van de CLB-medewerker en de missie van de gesubsidieerde vrije centra voor leerlingenbegeleiding. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 10

11 Iedere verantwoordelijke waakt over de naleving van de regels binnen zijn bevoegdheidsdomein. De eindverantwoordelijkheid inzake de naleving van de toepasselijke regelgeving, de richtlijnen, de procedures, berust bij de directeur van het lokale centrum. Referenties: - Beleid voor Informatieveiligheid (Information Security Policy): document d.d. 15 april 2008 van de Federale Overheidsdienst Informatie- en Communicatietechnologie (FEDict) - Beleid voor Informatieveiligheid (Information Security Policy): document d.d. 14 maart 2003 opgemaakt door de Kruispuntbank Sociale Zekerheid - Beleid voor Informatieveiligheid (Information Security Policy): document opgemaakt ten behoeve van het Beleidsdomein Onderwijs en Vorming Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 11

12 BIJLAGE: Toepasselijke wetgeving: 1. De wetgeving die specifiek van toepassing is op de CLB-sector. I.f.v. de regelmatige wijziging van deze toepasselijke regelgeving verwijzen wij naar de website van het departement onderwijs, afdeling CLB, onderafdeling regelgeving. Op deze site kan steeds de meest recente versie van de wetteksten en omzendbrieven geraadpleegd worden Wetgeving inzake de privacy-bescherming - Wet van tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens; - Koninklijk besluit van ter uitvoering van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens; - Wet van tot regeling van een Rijksregister van de natuurlijke personen; - Wet van ter bescherming van de persoonlijke levenssfeer tegen het afluisteren, kennisnemen en openen van privé-communicatie en telecommunicatie. 3. Wetgeving inzake informaticafraude - Wet van van 28 november 2000 inzake informaticacriminaliteit. 4. Wetgeving ter bescherming van computerprogramma s - Wet van betreffende het auteursrecht en de naburige rechten; - Wet van houdende omzetting in Belgisch recht van de Europese richtlijn van 14 mei 1991 betreffende de rechtsbescherming van computerprogramma's. 5. Wetgeving ter bescherming van databanken - Wet van houdende omzetting in Belgisch recht van de Europese richtlijn van 11 maart 1996 betreffende de rechtsbescherming van databanken. 6. Sociaal recht - Collectieve arbeidsovereenkomst nr. 81 van 26 april 2002, gesloten in de Nationale Arbeidsraad, tot bescherming van de persoonlijke levenssfeer van de werknemers ten opzichte van de controle op de elektronische online-communicatiegegevens. Beleidsverklaring Informatieveiligheid Vrije Gesubsidieerde CLB RvB VCLB vzw 17 dec Pagina 12

Beleid voor Informatieveiligheid

Beleid voor Informatieveiligheid ISMS (Information Security Management System) Beleid voor Informatieveiligheid (Information Security Policy) P 1 1 Definitie informatieveiligheid Informatie is een bedrijfsmiddel dat, zoals andere belangrijke

Nadere informatie

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument Checklist NEN7510 Eén van de eerste stappen van het gestructureerd verbeteren van informatiebeveiliging en het implementeren van de NEN7510 omvat het bepalen van de status van de naleving van de NEN7510.

Nadere informatie

Een checklist voor informatiebeveiliging

Een checklist voor informatiebeveiliging Door: De IT-Jurist Versie: 1.0 Datum: juli 2015 Hoewel bij de totstandkoming van deze uitgave de uiterste zorg is betracht, kan De IT-Jurist niet aansprakelijk worden gehouden voor de gevolgen van eventuele

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Unit : Bedrijfsvoering Auteur : Annemarie Arnaud de Calavon : : Datum : 17-11-2008 vastgesteld door het CvB Bestandsnaam : 20081005 - Informatiebeveiliging beleid v Inhoudsopgave 1 INLEIDING... 3 1.1 AANLEIDING...

Nadere informatie

HRM in GDPR. 06 feb 2017 Gent. Eddy Van der Stock Voorzitter V-ICT-OR vzw Voorzitter LOLA npo. V-ICT-OR Vlaamse ICT Organisatie

HRM in GDPR. 06 feb 2017 Gent. Eddy Van der Stock Voorzitter V-ICT-OR vzw Voorzitter LOLA npo. V-ICT-OR Vlaamse ICT Organisatie HRM in GDPR Eddy Van der Stock Voorzitter V-ICT-OR vzw Voorzitter LOLA npo 06 feb 2017 Gent V-ICT-OR Vlaamse ICT Organisatie 16 stappen (roadmap) voor de implementatie (Algemene Verordening Gegevensbescherming)

Nadere informatie

Doel van de opleiding informatieveiligheid

Doel van de opleiding informatieveiligheid Doel van de opleiding informatieveiligheid Het netwerk voor elektronische uitwisseling van persoonsgegevens tussen de diverse instellingen van de sociale zekerheid, dat door de Kruispuntbank wordt beheerd,

Nadere informatie

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 INFORMATIE VOOR KLANTEN ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

ISMS (Information Security Management System)

ISMS (Information Security Management System) ISMS (Information Security Management System) File transfer policy: richtlijnen voor uitwisseling van bestanden en documenten tussen openbare instellingen van de sociale zekerheid (OISZ) en geautoriseerde

Nadere informatie

Verklaring van Toepasselijkheid

Verklaring van Toepasselijkheid Verklaring van Toepasselijkheid Parantion Groep B.V. ISO27001:2013 Verklaring van toepasselijkheid_openbaar Extern vertrouwelijk Versie: 3.0 Parantion Groep B.V. Pagina 1 van 9 Datum: maart 2016 Document

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

Beheersmaatregelen volgens Bijlage A van de ISO/IEC norm

Beheersmaatregelen volgens Bijlage A van de ISO/IEC norm Beheersmaatregelen volgens Bijlage A van de ISO/IEC 27001 norm A.5.1.1 Beleidsdocumenten voor informatiebeveiliging A.5.1.2 Beoordeling van het Informatiebeveiligingsbeleid A.6.1.1 Informatiebeveiligings

Nadere informatie

VRAGENLIJST VOOR EEN DERDE PARTIJ DIE INFORMATIE VAN DE OPENBARE INSTELLING SOCIALE ZEKERHEID

VRAGENLIJST VOOR EEN DERDE PARTIJ DIE INFORMATIE VAN DE OPENBARE INSTELLING SOCIALE ZEKERHEID VRAGENLIJST VOOR EEN DERDE PARTIJ DIE INFORMATIE VAN DE OPENBARE INSTELLING SOCIALE ZEKERHEID LEEST, VERWERKT, BEWAART, COMMUNICEERT OF ICT INFRASTRUCTUURCOMPONENTEN & DIENSTEN AANLEVERT Benaming:... Naam

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Verklaring van Toepasselijkheid - Tactus Verslavingszorg Datum invoegen NEN Aspect NEN 7510 Beheersdoelstelling. Beveiligingsbeleid

Verklaring van Toepasselijkheid - Tactus Verslavingszorg Datum invoegen NEN Aspect NEN 7510 Beheersdoelstelling. Beveiligingsbeleid Beveiligingsbeleid 5,1 Informatiebeveiligingsbeleid 5.1.1 Beleidsdocument voor informatiebeveiliging 5.1.2 Beoordeling van het informatiebeveiligingsbeleid Organiseren van informatiebeveiliging 6,1 Interne

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

ALGEMENE VOORWAARDEN FEDICT DIENSTEN

ALGEMENE VOORWAARDEN FEDICT DIENSTEN ALGEMENE VOORWAARDEN FEDICT DIENSTEN Doel van het document: De algemene voorwaarden voor Fedict diensten bevatten de standaardvoorwaarden voor het gebruik van alle Fedict diensten. Ze worden aangevuld

Nadere informatie

Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final

Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final ISMS (Information Security Management System) Informatieveiligheidsbeleid (Information Security Policy) 2015 Version control please always check if you re using the latest version Doc. Ref. : isms xxx

Nadere informatie

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn)

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn) Dit document is eigendom van de Kruispuntbank van de Sociale Zekerheid. De publicatie ervan doet geen enkele afbreuk aan de rechten die de Kruispuntbank van de Sociale Zekerheid ten opzichte van dit document

Nadere informatie

Hoe operationaliseer ik de BIC?

Hoe operationaliseer ik de BIC? Hoe operationaliseer ik de BIC? Baseline Informatiebeveiliging Corporaties UTRECHT, 14 November 2017. Code voor Informatiebeveiliging NEN/ISO 27001; Informatietechnologie - Beveiligingstechnieken - Managementsystemen

Nadere informatie

Privacy Policy v Stone Internet Services bvba

Privacy Policy v Stone Internet Services bvba Privacy Policy v09.16 Stone Internet Services bvba Stone Internet Services Privacy Policy Dit document heeft als doel te beschrijven hoe Stone Internet Services bvba omgaat met het opslaan en beheren van

Nadere informatie

Dataprotectie op school

Dataprotectie op school Dataprotectie op school ook een taak van het management Jacques Verleijen Wat is informatieveiligheid? Mogelijke actoren Netwerkschijven Cloud Backup- en restoremogelijkheden Encryptie Servers Firewalls

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/035 BERAADSLAGING NR 11/026 VAN 5 APRIL 2011 MET BETREKKING TOT DE RAADPLEGING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Informatieveiligheid, de praktische aanpak

Informatieveiligheid, de praktische aanpak Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie : Privacy & informatiebeveiliging Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie Deel 1 Wet en regelgeving Risicoanalyse Bepalen kwetsbaarheden en bedreigingen

Nadere informatie

VVT - Broad Horizon. CLASSIFICATIE: PUBLIEKELIJK Versie 1.3, Voorwoord

VVT - Broad Horizon. CLASSIFICATIE: PUBLIEKELIJK Versie 1.3, Voorwoord VVT - Broad Horizon CLASSIFICATIE: PUBLIEKELIJK Versie 1.3, 29-08-2017 Voorwoord Voorwoord Voor u ligt de verklaring van toepasselijkheid. De verklaring van toepasselijkheid vloeit voort uit de risicobeoordeling

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/195 ADVIES NR 08/18 VAN 2 DECEMBER 2008 BETREFFENDE DE AANVRAAG VAN DE LANDSBOND DER CHRISTELIJKE MUTUALITEITEN

Nadere informatie

Referentiemaatregelen voor de beveiliging van elke verwerking van persoonsgegevens 1

Referentiemaatregelen voor de beveiliging van elke verwerking van persoonsgegevens 1 Referentiemaatregelen voor de beveiliging van elke verwerking van persoonsgegevens 1 Het voorliggend document bevat een lijst met elf actiedomeinen in verband met de informatiebeveiliging waarvoor elke

Nadere informatie

Informatiebeveiligingsbeleid extern

Informatiebeveiligingsbeleid extern ISO 27001:2013 Informatiebeveiligingsbeleid extern 25 oktober 2016 Status document: versie 1.0 Auteur: Frankie Lipsius CONCLUSION LEARNING CENTERS Postbus 85030 3508 AA Utrecht Nederland T +31 (0)30 744

Nadere informatie

Checklist Beveiliging Persoonsgegevens

Checklist Beveiliging Persoonsgegevens Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/15/192 ADVIES NR 15/56 VAN 3 NOVEMBER 2015 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

Informatieveiligheidsbeleid. Gemeenteraad van 31 maart 2016

Informatieveiligheidsbeleid. Gemeenteraad van 31 maart 2016 Gemeenteraad van 31 maart 2016 Inhoud 1. Inleiding... 3 2. Informatieveiligheidsbeleid... 3 3. Interne organisatie... 3 4. Medewerkers... 3 5. Bedrijfsmiddelen... 3 6. Logische toegangsbeveiliging... 4

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/135 ADVIES NR 11/16 VAN 8 NOVEMBER 2011 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

BIJLAGE 2: VRAGENLIJST PASSENDE TECHNISCHE EN ORGANISATORISCHE MAATREGELEN

BIJLAGE 2: VRAGENLIJST PASSENDE TECHNISCHE EN ORGANISATORISCHE MAATREGELEN BIJLAGE 2: VRAGENLIJST PASSENDE TECHNISCHE EN ORGANISATORISCHE MAATREGELEN Naam van de organisatie Benaming: Corilus NV Adres: 5032 Gembloux, Rue Camille Hubert 23 Ondernemingsnummer (KBO): 0428.555.896

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

Beknopt overzicht van bedreigingen en maatregelen

Beknopt overzicht van bedreigingen en maatregelen Beknopt overzicht van bedreigingen en maatregelen Dit voorbeelddocument omvat een beknopt overzicht van bedreigingen en maatregelen. De opgesomde componenten, bedreigingen en maatregelen zijn bedoeld om

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

BEWERKERSOVEREENKOMST EMATTERS

BEWERKERSOVEREENKOMST EMATTERS BEWERKERSOVEREENKOMST EMATTERS Ondergetekenden: [NAAM KLANT], gevestigd [ADRES] te [PLAATS] en ingeschreven bij de Kamer van Koophandel onder nummer [KVKNUMMER], hierbij rechtsgeldig vertegenwoordigd door

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/159 ADVIES NR 13/66 VAN 2 JULI 2013 BETREFFENDE DE AANVRAAG VAN XERIUS KINDERBIJSLAGFONDS VOOR HET VERKRIJGEN

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

De maatregelen in de komende NEN Beer Franken

De maatregelen in de komende NEN Beer Franken De maatregelen in de komende NEN 7510 Beer Franken Twee delen in komende NEN 7510 Deel 1: het infosec management system (ISMS) hoofdstuk 4 in huidige NEN 7510 Deel 2: de maatregelen hoofdstukken 5 t/m

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» SCSZ/11/049 AANBEVELING NR 11/01 VAN 19 APRIL 2011 BETREFFENDE HET TOEGANGSRECHT VAN DE PATIËNT TOT DE BESTEMMELINGEN

Nadere informatie

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Ziekenhuis....... Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Sint-Pieterssteenweg 375 1040 BRUSSEL Ref.nr. : Dossier behandeld door :. Tel.:.

Nadere informatie

Check-list informatieveiligheid bij projektontwikkeling

Check-list informatieveiligheid bij projektontwikkeling ISMS (Information Security Management System) Check-list informatieveiligheid bij projektontwikkeling Version control please always check if you re using the latest version Doc. Ref. : isms_021_checklist_project_nl_2_00.doc

Nadere informatie

BUSINESS RISK MANAGEMENT

BUSINESS RISK MANAGEMENT BUSINESS RISK MANAGEMENT Algemene benadering FEDICT Quick-Win-methode Datum Auteur Versie 24/8/26 A. Huet - A. Staquet V1. Inhoud 1 DOELSTELLING VAN HET DOCUMENT... 2 2 DEFINITIES... 2 3 PRINCIPE... 3

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/145 ADVIES NR 10/29 VAN 7 DECEMBER 2010 BETREFFENDE DE AANVRAAG VAN ATTENTIA SOCIAAL VERZEKERINGSFONDS

Nadere informatie

Artikel 2 Toepassingsgebied van de privacyverklaring

Artikel 2 Toepassingsgebied van de privacyverklaring Privacyverklaring ITLB Juli 2016 versie nl 1.0 Artikel 1 Algemene beginselen De bescherming van uw persoonlijke levenssfeer is voor het ITLB van het hoogste belang. Deze privacyverklaring beschrijft welke

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/135 ADVIES NR 10/26 VAN 9 NOVEMBER 2010 BETREFFENDE DE AANVRAAG VAN MULTIPEN SOCIAAL VERZEKERINGSFONDS

Nadere informatie

Informatiebeveiliging

Informatiebeveiliging Informatiebeveiliging HKZ, november 2016 Wie ik ben: adviseur/trainer/qarebase begeleiden bij kwaliteitsmanagement en certificering Lead Auditor Kiwa, o.a. HKZ, ISO 9001, ZKN, VMS, NEN 7510 en NEN-ISO

Nadere informatie

Informatieveiligheid bekeken vanuit juridisch perspectief

Informatieveiligheid bekeken vanuit juridisch perspectief Informatieveiligheid bekeken vanuit juridisch perspectief Inforum Brussel 5 juni 2014 Johan Vandendriessche Advocaat (crosslaw) www.crosslaw.be j.vandendriessche@crosslaw.be Informatieveiligheid: algemeen

Nadere informatie

In jouw schoenen. Een praktische invulling van informatiebeveiliging

In jouw schoenen. Een praktische invulling van informatiebeveiliging In jouw schoenen Een praktische invulling van informatiebeveiliging Informatiebeveiliging hot topic Hoeveel weet jij eigenlijk van informatiebeveiliging? veel voldoende te weinig Vooraf.. Wat vind jij

Nadere informatie

Thema-audit Informatiebeveiliging bij lokale besturen

Thema-audit Informatiebeveiliging bij lokale besturen Thema-audit Informatiebeveiliging bij lokale besturen I. Audit Vlaanderen Missie Partner van de organisatie... Onafhankelijk Objectief Bekwaam... bij het beheersen van financiële, wettelijke en organisatorische

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/187 ADVIES NR 13/77 VAN 3 SEPTEMBER 2013 BETREFFENDE DE AANVRAAG VAN HET RIJKSINSTITUUT VOOR DE SOCIALE

Nadere informatie

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten!

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten! Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten! Om u te helpen bij het bepalen van de mate van maturiteit van uw onderneming voor cyberbeveiliging, vindt u hier een vragenlijst

Nadere informatie

Minimale normen informatieveiligheid en privacy Overzicht

Minimale normen informatieveiligheid en privacy Overzicht Minimale normen informatieveiligheid & privacy : Minimale normen informatieveiligheid en privacy (MNM VIEW) INHOUDSOPGAVE 1. INLEIDING... 3 2. OVERZICHT VAN DE RELATIE TUSSEN DE DOCUMENTEN... 3 BIJLAGE

Nadere informatie

I N T E R C O M M U N A L E L E I E D A L 1

I N T E R C O M M U N A L E L E I E D A L 1 E-government I N T E R C O M M U N A L E L E I E D A L 1 PRIVACY CAFE Francis Devriendt De Samenkomst, 15 december 2016 Een gevoel van onbehagen I N T E R C O M M U N A L E L E I E D A L 3 Dataclassificatie

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/17/123 ADVIES NR 17/26 VAN 7 JUNI 2016 BETREFFENDE DE AANVRAAG VAN DE RIJKSDIENST VOOR JAARLIJKSE VAKANTIE

Nadere informatie

Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8

Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8 Information Security Management System Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8 Versiebeheer De verantwoordelijke van dit document is Paul den Otter (directielid). Hieronder is het versiebeheer

Nadere informatie

Functiebeschrijving. Subsector:

Functiebeschrijving. Subsector: Functie Graadnaam: deskundige Functienaam: deskundige Functiefamilie: deskundig-expert Functionele loopbaan: B1-B3 Cluster: ondersteuning & burger Sector: communicatie & ICT Subsector: Code: Doel van de

Nadere informatie

CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat Brussel Formulier Gewone aangifte. Lees dit eerst.

CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat Brussel Formulier Gewone aangifte. Lees dit eerst. CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat 35 1000 Brussel Formulier Gewone aangifte Lees dit eerst Noteer Het indienen van een aangifte of van een geheel van aangiften

Nadere informatie

ISO 27001:2013 Informatiebeveiligingsbeleid extern

ISO 27001:2013 Informatiebeveiligingsbeleid extern ISO 27001:2013 Informatiebeveiligingsbeleid extern Utrecht: 24 januari 2018 Versie: 2.0 Inhoud Pagina BEGRIPPENLIJST 3 1. INLEIDING 4 2. WAT IS INFORMATIEBEVEILIGING? 5 3. GEDRAGSCODE 6 4. BELEIDSPRINCIPES

Nadere informatie

Algemene voorwaarden diensten DG Digitale Transformatie. 05/07/2018 FOD BOSA DG Digitale Transformatie Versie : 3.0

Algemene voorwaarden diensten DG Digitale Transformatie. 05/07/2018 FOD BOSA DG Digitale Transformatie Versie : 3.0 Algemene voorwaarden diensten DG Digitale Transformatie 05/07/2018 FOD BOSA DG Digitale Transformatie Versie : 3.0 INHOUDSOPGAVE 1. Toepassingsgebied 4 2. Toegang tot de dienst 5 3. Gebruik van de dienst

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/16/213 BERAADSLAGING NR. 16/094 VAN 4 OKTOBER 2016 OVER DE BIJZONDERE VERWERKING VAN PERSOONSGEGEVENS

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN Anne Teughels & Caroline Vernaillen juni 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Overzicht Informatiebeveiliging Inlichtingenbureau GGK

Overzicht Informatiebeveiliging Inlichtingenbureau GGK Overzicht Informatiebeveiliging Inlichtingenbureau GGK Versie 1.3 Datum November 2014 A) IB-beleid en plan 1) Gegevens: Zorg ervoor dat een bewerkersovereenkomst wordt afgesloten met nadruk op de volgende

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/080 ADVIES NR 11/08 VAN 5 JULI 2011 BETREFFENDE DE AANVRAAG VAN DE FOD SOCIALE ZEKERHEID VOOR HET VERKRIJGEN

Nadere informatie

Wie doet wat? 30-5-2013. Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2

Wie doet wat? 30-5-2013. Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2 Gebruik en beheer van applicaties Wie doet wat? Pagina 1 Een kader Pagina 2 Bron: daanrijsenbrij, Elementaire bedrijfsinformatica 1 Functioneel beheer Applicaties worden gebruikt door de gebruikersorganisatie.

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/013 ADVIES NR 11/02 VAN 1 FEBRUARI 2011 BETREFFENDE DE AANVRAAG VAN DE RIJKSDIENST VOOR ARBEIDSVOORZIENING

Nadere informatie

Verwerkersovereenkomst Openworx

Verwerkersovereenkomst Openworx Verwerkersovereenkomst Openworx Partijen Openworx, gevestigd te Weert en ingeschreven bij de Kamer van Koophandel onder nummer 14129365, hierna te noemen: Verwerker ; En De klant met wie de Hoofdovereenkomst

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/042 BERAADSLAGING NR 09/030 VAN 5 MEI 2009 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Veiligheidsbeleid Omgeving De risico's

Veiligheidsbeleid Omgeving De risico's Veiligheidsbeleid 1. Omgeving De goede werking van een OCMW hangt van een geheel van factoren af: - zijn personeel en zijn vakkennis (ervaring); - zijn informatie (sociale gegevens, boekhoudkundige gegevens,

Nadere informatie

Lees dit eerst. Noteer. Toelichting. Inhoud

Lees dit eerst. Noteer. Toelichting. Inhoud CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat 35 1000 Brussel Formulier Latere verwerking niet-gecodeerde gegevens Lees dit eerst Noteer Het indienen van een aangifte

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

Informatiebeveiligingsbeleid Drukkerij van der Eems

Informatiebeveiligingsbeleid Drukkerij van der Eems Informatiebeveiligingsbeleid Drukkerij van der Eems Door : Sjoukje van der Eems Datum : 26-4-2018 Versie : 1 Status : Definitief Algemeen Belang van Informatiebeveiliging De beschikbaarheid, exclusiviteit

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

Beleidsverklaring Informatieveiligheid GO!

Beleidsverklaring Informatieveiligheid GO! Beleidsverklaring Informatieveiligheid GO! (Information Security Policy) Versie Datum Auteur(s) Wijziging Status 1.0 16/03/2011 J.Verleijen Directieraad Goedgekeurd 2.0 23/09/2011 Raad van het GO! Goedgekeurd

Nadere informatie

E. Procedure datalekken

E. Procedure datalekken E. Procedure datalekken Inleiding Deze procedure maakt integraal onderdeel uit van het privacybeleid van de ons bestuur en is vastgesteld door het college van bestuur. De procedure bestaat uit verschillende

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

UITVOERINGSVERORDENING (EU) /... VAN DE COMMISSIE. van

UITVOERINGSVERORDENING (EU) /... VAN DE COMMISSIE. van EUROPESE COMMISSIE Brussel, 30.1.2018 C(2018) 471 final UITVOERINGSVERORDENING (EU) /... VAN DE COMMISSIE van 30.1.2018 tot vaststelling van toepassingsbepalingen voor Richtlijn (EU) 2016/1148 van het

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Organisatiebeheersing en informatieveiligheid

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Organisatiebeheersing en informatieveiligheid voor het elektronische bestuurlijke gegevensverkeer Organisatiebeheersing Caroline Vernaillen & Anne Teughels 21 maart 2013 INLEIDING Wie zijn wij Waarom informatieveiligheid Hoe past informatieveiligheid

Nadere informatie

Scenario 1: risico s. competenties; 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding;

Scenario 1: risico s. competenties; 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding; Scenario 1: risico s 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding; 3. Verouderde software op IT-systemen; 4. Geen bijgewerkte antivirus; 5. IT-leverancier

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/266 ADVIES NR 13/104 VAN 3 DECEMBER 2013 BETREFFENDE DE AANVRAAG VAN PARTENA KINDERBIJSLAGFONDS VOOR

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/021 ADVIES NR 10/03 VAN 2 FEBRUARI 2010 BETREFFENDE DE AANVRAAG VAN DE RIJKSDIENST VOOR JAARLIJKSE VAKANTIE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/049 ADVIES NR 10/09 VAN 6 APRIL 2010 BETREFFENDE DE AANVRAAG VAN ZENITO SOCIAAL VERZEKERINGSFONDS VOOR

Nadere informatie

Informatieveiligheid in de steiger

Informatieveiligheid in de steiger 29e sambo-ict conferentie Graafschap College Donderdag 16 januari 2014 Informatieveiligheid in de steiger André Wessels en Paul Tempelaar Informatieveiligheid en Risicomanagement Agenda Introductie Borging

Nadere informatie

Cloud Computing. Bijzondere inkoopvoorwaarden. Hoogheemraadschap van Delfland

Cloud Computing. Bijzondere inkoopvoorwaarden. Hoogheemraadschap van Delfland Cloud Computing Bijzondere inkoopvoorwaarden Hoogheemraadschap van Delfland Inhoud 1 INKOOPVOORWAARDEN CLOUD COMPUTING... 3 1.1 ARTIKEL 1 - DEFINITIES... 3 1.2 Artikel 2 Dienstverlening algemeen... 3 1.3

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

Bewerkersovereenkomst

Bewerkersovereenkomst Bewerkersovereenkomst Deze bewerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die RSH ICT Managment, ingeschreven bij de Kamer van Koophandel onder nummer 59206543,

Nadere informatie

Internationale veiligheidsrichtlijnen Hoofdstuk 6 voor binnentankschepen en terminals. Hoofdstuk 6 BEVEILIGING

Internationale veiligheidsrichtlijnen Hoofdstuk 6 voor binnentankschepen en terminals. Hoofdstuk 6 BEVEILIGING Hoofdstuk 6 BEVEILIGING Binnenvaarttankers laden of lossen vaak op faciliteiten waar zeevaarttankers worden behandeld en waar dus de International Ship en Port Facility Security (ISPS) Code van toepassing

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/024 BERAADSLAGING NR 09/019 VAN 7 APRIL 2009 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS AAN

Nadere informatie