Proefaudit zet informatiebeveiliging

Maat: px
Weergave met pagina beginnen:

Download "Proefaudit zet informatiebeveiliging"

Transcriptie

1 2 Kwaliteit in Bedrijf oktober 2012 Objectieve meting is vaak dé aanzet tot verdere actie Proefaudit zet informatiebeveiliging formeel op agenda Bijna wekelijks zijn de risico s van de geautomatiseerde samenleving in het nieuws. Informatiebeveiliging staat in de schijnwerpers, terwijl menige organisatie het nog nauwelijks formeel op de agenda voert. Een proefaudit kan daar verandering in brengen; niet zelden is objectieve meting dé aanzet tot verdere actie. Door Heleen Aalders De trend die we zien, is dat IT steeds grootschaliger wordt, met een fundamentele invloed op ons dagelijks leven. Steeds meer gegevens over meer mensen zijn opgeslagen in steeds meer systemen met meer doeleinden. Onzekerheidsfactoren zijn er te over. De risico s lopen uiteen van persoonlijke schade voor een enkele betrokkene tot technische, financiële en imagoschade voor bedrijven, overheden en zelfs complete sectoren. Integrale beveiliging is een serieuze zaak. Waarom is informatiebeveiliging dan geen conditio sine qua non? 30% Systemen, 70% mensenwerk De bewustwording groeit snel signaleert Mike Wetters, Lead Auditor van DNV Business Assurance. Wetters is één van Nederlands specialisten in Information Security Management. Als auditor komt hij dagelijks over de vloer bij bedrijven en overheden. Het gevaar van informatielekken is reëel zegt hij. Zo n lek wordt dan pijnlijk breed uitgemeten in de media, met alle gevolgen van dien. Het is in het belang van de organisatie én van cliënten om dat te voorkomen. Gelukkig is er steeds meer bereidheid om werk te maken van informatiebeveiliging, bijvoorbeeld door borging met een objectieve norm zoals ISO Daarbij gaat het overigens meer dan om alleen techniek; 70% van de veiligheid wordt uitgemaakt door mensenwerk. Wetters illustreert zijn betoog met een recente ervaring bij een groot Nederlands bedrijf. Bij de entree vanuit de parkeergarage opende een behulpzame medewerker de deur voor de auditor. Het kostbare toegangssysteem dat kort geleden was geïnstalleerd, werd goedbedoeld omzeild. Wetters: Informatiebeveiliging valt en staat met het bewustzijn van medewerkers. Meestal gaat het onbewust mis. Zo ook bij medewerkers die het bedrijf verlaten. Men levert de telefoon en de laptop in. Niemand gaat na of er nog bestanden op de privé pc en telefoon staan; het neveneffect van thuiswerken. Zo ontstaan informatielekken, waarover meestal niemand behalve de IT er zich opwindt. Op het niveau van directie of Raad van bestuur wordt de sense of urgency vaak nog niet gevoeld. Proefaudit: de thermometer in de organisatie Gelukkig zijn er ook positieve uitschieters, zoals Riagg Zuid in Roermond. Hier besloot de afdeling Informatievoorziening & Beheer onlangs tot een proefaudit, gevolgd door een consultancy-dag, uitgevoerd door certificerende instelling DNV Business As- surance in samenwerking met consultancy firma BMGrip. Opdrachtgever Jan Hendrik van Weelderen: Een Riagg focust op zorg, zelfs de IT er of ICT er. Een onafhankelijke auditor focust op informatiebeveiliging, vanuit specifieke kennis én vanuit specifieke ervaring. De proefaudit was dé manier om informatiebeveiliging serieuze aandacht te geven. Na twee intensieve dagen lag er een heldere rapportage. ISO of NEN 7510 certificering Riagg Zuid is goed bezig! concludeert Mike Wetters. Riagg Zuid investeerde kort geleden in een digitaliseringsslag. Van Weelderen: Die ervaring had ons al bewust gemaakt van de gevoeligheid van cliënteninformatie. Op alle niveaus zijn we alert op de vertrouwelijkheid van gegevens, behandelingen en ook over onze medewerkers en behandelaars zelf. Toch is het prettig om met een externe, onafhankelijke partij te sparren, om impulsen te krijgen en gescherpt te worden. In no time werden de kaders duidelijk en hebben we het traject naar certificering bepaald. Onze gedachten zijn omgezet in een concept-beleidsplan, concreet met toetsmomenten. Informatiebeveiliging is geagendeerd. Dat is goed voor ons en voor de buitenwacht. Q

2 Informatiebeveiliging - nummer Lex Borger We hebben zeker meer lekken dan vroeger. Maar we hebben ook veel meer informatie dan vroeger om te lekken. Daar waar twintig jaar geleden de kunst nog was om te weten waar de schaarse informatie te halen was, is er nu zoveel data te krijgen dat je goed moet filteren om de juiste informatie over te houden. Daar heeft iedereen last van, ook de instanties die persoonsgegevens verwerken - als we ons even tot persoonsgegevens beperken. Ik denk zelfs dat men relatief goed werk levert. De aanwas van data gaat sneller dan de aanwas van lekken. En waarom wordt gelekte informatie niet meer gepubliceerd? Het is kennelijk niet meer de moeite waard of men houdt het achter om het mogelijk te verkopen. Dit is de twilight zone tussen de script kiddie en de organized crime. Maar een ding is zeker: er zijn zoveel mogelijkheden om in te breken dat we weten dat preventie ervan altijd wel ergens te kort zal schieten. Hans Brinkers - Een Amerikaans/Nederlands icoon. Ik denk dat de vraag waar hij is niet de juiste is om te stellen. Maar het is een goede vergelijking in de zin dat naast goede preventie vroege detectie van het falen ervan cruciaal is. En ook duidelijk uit het verhaal van de zilveren schaatsen: weten hoe je de repressie uitvoert is ook belangrijk. Toch zie ik om mij heen nog vaak een maniakale focus op preventie en preventie alleen. Goede monitoring is niet weggelegd voor security, laat staan analyse van resultaten, alerting en incident response. Maar is informatie dan niet al gelekt ten tijde van het incident? Ja, als er maar één dijk is wel. Maar wij polderaars weten al eeuwen dat goede dingen in drieën komen: de waker, slaper en dromer. Dat geeft je twee kansen tot detectie en repressie voordat jouw persoonsgegevens lekken. Het wordt tijd dat we beveiliging echt op die manier gaan aanvliegen. DNV EN DE CERTIFICERINGSMARKT Een redacteur van Informatiebeveiliging bezocht onlangs de Zorg & ICT Beurs en raakte in gesprek met DNV. DNV Business Assurance is een belangrijke speler in de certificeringsmarkt. Als certificerende instelling certificeert en traint DNV volgens (inter)nationale- en branchespecifieke normen en standaarden op gebieden als o.a. kwaliteit, veiligheid, duurzaamheid, arbo, voedselveiligheid en informatiebeveiliging. We vroegen Mike Wetters, lead auditor informatiebeveiliging van DNV Business Assurance, naar de norm NEN Wetters: De norm NEN 7510 is een afgeleide van ISO en toegesneden op informatiebeveiliging in de zorg. Deze norm is specifiek bedoeld voor instellingen in de zorgsector om de beschikbaarheid, integriteit en vertrouwelijkheid van alle informatie ten behoeve van verantwoorde zorg voor patiënten te waarborgen. Naast het borgen van informatiebeveiliging moeten de informatiebeveiligingsmaatregelen volgens de norm zo zijn ingericht dat ze zijn te controleren. NEN 7510 kan worden gezien als een kader waarbinnen iedere proceseigenaar relevant geachte informatie voor het proces kan specificeren, inclusief bijbehorende maatregelen. De norm dekt het hele gebied van informatiebeveiliging en blijft dus niet beperkt tot technische specificaties maar geeft ook richting aan de organisatie en het menselijk handelen. Bij informatiebeveiliging, ongeacht welke branche het betreft, gaat het om 70% menselijk handelen en 30% ICT systemen. Wetters vertelt over de proefaudits die DNV Business Assurance verzorgt voor bedrijven en organisaties. Zo n proefaudit is geschikt voor elke organisatie die wil starten met het opzetten en implementeren van een ISMS (information security management system). Men krijgt dan een overzicht van de al aanwezige elementen van een ISMS en inzicht in hoeverre dit correct is geïmplementeerd. Een goede graadmeter of de organisatie klaar is voor een externe NEN 7510 of ISO audit. DNV Business Assurance ontwikkelde de whitepaper In 10 stappen starten met informatiebeveiliging volgens NEN 7510 of ISO De whitepaper is te downloaden via (

3 DNV /BALANS 7 ACTURE BEHAALT ISO CERTIFICAAT Jonge onderneming loopt voorop in informatiebeveiliging De veilige opslag van digitale informatie wordt steeds belangrijker, signaleert Rob Jansen in het hoofdartikel van dit blad. Acture realiseert zich dat ten volle. Acture is een relatief kleine organisatie, maar werkt met vertrouwelijke informatie van duizenden mensen. DNV Business Assurance certificeerde Acture volgens ISO 27001, de eerste norm die specifiek gericht is op informatieopslag en -beveiliging. In opdracht van haar klanten, uitzendbureaus en (middel)grote bedrijven, verzorgt Acture de uitvoering van de ziektewet, de uitbetaling van ziektewetuitkeringen en de begeleiding van zieke werknemers tot aan herstel door een casemanager. De verslaglegging gebeurt digitaal. Het betreft vertrouwelijke gegevens die worden opgeslagen op grote servers. In omvang is Acture compact, zoals procesmanager Sander Deriks omschrijft, maar het marktaandeel is behoorlijk: alleen in 2011 werden er al ruim ziekmeldingen verwerkt. In 2010 besloot Acture tot certificering van de informatieverwerking en -opslag. Acture bestond toen nog maar twee jaar. We wilden zichtbaar maken dat onze systemen op orde zijn, juist als jonge organisatie, zegt Deriks. De systemen kwamen glansrijk door de audit heen! Een goede basis om te groeien; Acture heeft een ambitieuze groeistrategie. De processen moeten dus gezond zijn en voorbereid zijn op die groei. Tijdens de certificeringsaudit is, in overleg met de auditor, extra aandacht besteed aan (toekomstige) risico s. We hebben geleerd om processen nog meer in de context van informatiebeveiliging te zien. Samen met DNV hebben we bereikt dat het certificaat inhoud heeft en waarde oplevert. DNV BIEDT CERTIFICERING EN TRAINING Prorail introduceert Veiligheidsprestatieladder NIEUW De ladder, die vijf treden telt, met eisen en criteria is ontwikkeld door DNV, ingenieursbureaus, adviesbureaus, de TU Delft en een aantal spooraannemers. Door kritische reflectie op conceptversies is een eindversie ontstaan met draagvlak in de branche. Vanaf 2013 zal ProRail de Veiligheidsprestatieladder gebruiken als beoordelingsinstrument bij aanbestedingen. De Veiligheidsprestatieladder moet bedrijven via positieve prikkels stimuleren om te investeren in hun veiligheidscultuur. Daarom zegt Prorail: Hoe hoger op de ladder, hoe meer fictieve korting een bedrijf krijgt op de inschrijfprijs. Vanaf 2013 zal Prorail deze Veiligheidsprestatieladder gebruiken bij aanbestedingen. ProRail introduceert 1 juli 2012 binnen de spoorbranche een instrument, dat in staat is veiligheidsbewustzijn in bedrijfsculturen te meten: de Veiligheidsprestatieladder. Het doel: mensen nog alerter maken op (on)veilige situaties in hun werk. Is de bedrijfscultuur zo dat iedereen elkaar makkelijk aanspreekt op risicovol gedrag? Hoeveel aandacht is er voor veiligheid in werkoverleg en andere gesprekken? CERTIFICERING De Veiligheidsprestatieladder kent vijf niveaus, met elk een specifiek eisenpakket. Het resultaat van de audit is dan ook een bevestiging -ofwel score- die aangeeft in hoeverre aan een niveau wordt voldaan. Audits in combinatie met andere certificeringen zullen in de toekomst tot de mogelijkheden behoren. Onze auditoren zijn tijdens de ontwikkelfase getraind om te auditeren tegen deze norm. TRAINING Een goed begrip van de achtergronden, criteria en eisen is essentieel voor betrokkenen. Enerzijds om het niveau op de ladder te kunnen vaststellen, anderzijds om verbeteringen in gang te zetten en een hoger niveau te bereiken. Daarom ontwikkelde DNV een training, bedoeld voor opdrachtgevers, opdrachtnemers en professionals, zoals interne en externe auditors, veiligheidsfunctionarissen en adviseurs.

4 Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV /BALANS 5 Onze wereld verandert. Agenda s, adressen en correspondentie staan op onze laptop, tablet en telefoon. De wereld is groter geworden en tegelijk kleiner en toegankelijker dan ooit. Enthousiast maken we zakelijk en privé gebruik van de informatiemaatschappij. Ogenschijnlijk onbelangrijke gegevens vertrouwen we toe aan digitale systemen. We horen wel eens over risico s. Maar die gelden toch zeker niet voor ons? Onderzoeksjournalist Brenno de Winter zorgde voor opschudding met het thema Informatiebeveiliging tijdens de DNV Relatiedag. De strekking van zijn boodschap: veel mensen denken ten onrechte dat ze niks te verbergen hebben. Maar informatie in foute handen, dat is linke soep. Foute lieden zijn meesters in het achterhalen van pincodes, wachtwoorden en het kraken van complete systemen. Zo kan totaal onverwacht uw goede naam onderuit worden gehaald. 100% SLUITENDE INFORMATIEBEVEILIGING Een oplossing die alle risico s wegneemt of afdekt, bestaat niet. Maar iedereen kan iets doen om risico s te beperken, zegt Rob Raven, Quality Manager bij KPN. Rob Raven was gast tijdens de relatiedag en bood aan om zijn ervaringen te delen met DNV s relaties. Raven: KPN behandelt risicomanagement en informatie beveiliging als geïntegreerd onderdeel van de bedrijfscultuur met systemen, procedures, protocollen en niet te vergeten heel veel mensen om dat alles te bedenken, sturen en controleren. Het zal niemand verbazen dat KPN beschikt over certificaten voor ISO 9001 (kwaliteit), ISO (milieu) en KPN Zakelijke Markt voor ISO 27001, de norm voor informatiebeveiliging. DNV Business Assurance voert daarvoor audits uit. En KPN blijft investeren in verbetering. Dat kost wat en levert veel op! Maar de essentie ligt altijd in schijnbaar eenvoudige maatregelen die voor elke organisatie gelden: neem privacy en security serieus. Denk na over de kwetsbare plekken in de organisatie en voorkom schade. Een simpel begin is het regelmatig resetten van een wachtwoord of terughoudendheid bij het delen van (persoons) gegevens via social media. Lees online het volledige artikel waarin Rob Raven u vertelt over de aanpak van KPN als het gaat om informatiebeveiliging en ISO DNV Relatiedag: Leerzaam en inspirerend van top tot teen Op 8 november 2012 organiseerde DNV Business Assurance haar vijfde relatiedag. Een leerzame dag waar we trots op zijn. Niet in de laatste plaats om de locatie: in Corpus, het gezonde en interactieve museum met een Green Key Gold, hadden we de eer 250 relaties te mogen verwelkomen. Corpus directeur Huub Lazarom verzorgde een inleiding: via Corpus kernwaarden bewegen, verantwoord eten en gezond leven naar de drie p s people, planet, profit van Maatschappelijk Verantwoord Ondernemen, één van de dagthema s. Albron verzorgde de eerste gastlezing. Albron werd in 2011 door DNV gecertificeerd voor niveau 4 van MVO Prestatieladder. MVO- kartrekker Henk Voormolen vertelde over zijn ervaringen met handige tips & tricks. Het thema informatiebeveiliging werd geïntroduceerd door onderzoeksjournalist Brenno de Winter. Hij verhaalde met ontluisterend onderzoek hoe organisaties struikelen door gebrekkige informatiebeveiliging. Actuele thema s dus, in het middagdeel uitgewerkt in sessies en workshops om effectief aan de slag te gaan met MVO, Informatiebeveiliging en intern auditeren. Benieuwd naar de presentaties? Bekijk deze op de website en krijg een impressie van de dag.

5 Informatiebeveiliging Proefaudit NEN 7510 / ISO In een dag weten in hoeverre uw organisatie klaar is voor NEN 7510 of ISO certificering? Als organisatie heeft u vaak zelf al maatregelen getroffen als het gaat om het beveiligen van de informatie. Wellicht werkt uw organisatie zelfs al volgens een aantal eisen van de NEN 7510 of ISO Een externe proefaudit van DNV zorgt ervoor dat u het overzicht krijgt welke zaken al op orde zijn, maar ook punten die nog uw aandacht vergen. Na deze proefaudit weet u direct waar u kunt beginnen. Een proefaudit is geschikt voor elke organisatie: die wil starten met het opzetten en implementeren van een ISMS (information security management system). U wilt bijvoorbeeld weten welke elementen van een ISMS systeem al aanwezig zijn. die wil weten in hoeverre het ISMS-systeem correct is geïmplementeerd en wilt weten of zij klaar zijn voor een externe NEN 7510 of ISO audit. Wat houdt een proefaudit in? In één dag wordt uw organisatie op de belangrijkste aspecten van de informatiebeveiligingsnorm NEN 7510 of ISO doorgelicht. Een proefaudit geeft u een helder beeld waar uw organisatie zich op dit moment bevindt. Daarnaast vergroot u hiermee de interne betrokkenheid. Uw medewerkers maken direct kennis met onze unieke manier van auditeren.

6 Na een proefaudit krijgt u als organisatie: Een breed auditprogramma, verschillende afdelingen. Een uitgebreide management rapportage. Een gevisualiseerd overzicht met uw positie binnen de PDCA cyclus en actiepunten. Bewustwording hoe een informatiebeveiligingsaudit door DNV verloopt. Voorbeeld programma proefaudit 09:00 10:00 Openingsmeeting 10:00 11:30 IT afdeling: IT manager 11:30 13:00 HR afdeling: HR functionaris 13:00 14:00 Pauze 14:00 15:30 Facilitair/inkoop, rol externe contracten 15:30 17:00 Informatiemanager 17:00 17:30 Terugkoppeling resultaten (evt. aan het MT) Aanmelding proefaudit NEN 7510 / ISO Naam organisatie: Dhr. / Mevr. Voornaam Achternaam.. Telefoonnummer:. Datum:.. Handtekening: Mail het ingevulde formulier mail naar certificatie@dnv.com of bel met onze afdeling marketing via

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved. 1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?

Nadere informatie

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011 CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011 Henk Swaters Wim Olijslager LISA - DSM AANLEIDING CERTIFICERING De UT vindt het belangrijk om aan te tonen dat wij zorgvuldig omgaan met gegevens

Nadere informatie

Certificeren Waardevol?? KVGM B.V.

Certificeren Waardevol?? KVGM B.V. Certificeren Waardevol?? KVGM Improvement Solutions: + Specialisten in verbetermanagement + 20 jaar ervaring + 6 deskundige, gedreven en pragmatische professionals + Praktische aanpak waarbij de klantorganisatie

Nadere informatie

Praktijkcase: De Veiligheidsladder bij VolkerWessels

Praktijkcase: De Veiligheidsladder bij VolkerWessels Praktijkcase: De Veiligheidsladder bij VolkerWessels Inleiding Veiligheidladder Harmen Willemse Projectleider Veiligheidsladder bij NEN De Veiligheidsladder bij VolkerWessels Daan Thijssen Manager Veiligheid

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! NEN 7510 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor continue verbetering van uw organisatie en zekerheid en vertrouwen

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid Document nummer ISMS 2 Versie 1.4 Auteur M. Konersmann Goedgekeurd door J. Meijer Datum 30-08-2017 Classificatie Openbaar Versie Datum Reden voor Aangepast door opmaak 1.0

Nadere informatie

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN?

HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? HOE OMGAAN MET DE MELDPLICHT DATALEKKEN? EEN HANDIGE CHECKLIST In deze whitepaper bieden we u handvatten die u kunnen helpen bij de implementatie van de meldplicht datalekken binnen uw organisatie. We

Nadere informatie

Veiligheidsladder. Harmen Willemse

Veiligheidsladder. Harmen Willemse Veiligheidsladder Harmen Willemse info@veiligheidsladder.org Over NEN Opgericht door de industrie in 1916 Missie: normen als basis voor zelfregulering Concrete, breedgedragen normen en certificatieschema

Nadere informatie

Veiligheidsladder ProRail

Veiligheidsladder ProRail Welkom Veiligheidsladder ProRail NVVK Veiligheidscongres 2015 Eigenaar: Dieter van Delft 31 maart 2015 Status: Definitief Vooraf 18-10-2014 de Volkskrant Veiligheidsladder ProRail 2 Agenda Aanleiding en

Nadere informatie

Code of Conduct CSR certificering

Code of Conduct CSR certificering Code of Conduct CSR certificering 1 Opzet van de training 1. Introductie 2. Context van het programma 3. 4. Certificatie traject 5. Vragen 2 Introductie Doel van de training Na afloop in staat zijn om:

Nadere informatie

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy

Nadere informatie

Privacy Policy v Stone Internet Services bvba

Privacy Policy v Stone Internet Services bvba Privacy Policy v09.16 Stone Internet Services bvba Stone Internet Services Privacy Policy Dit document heeft als doel te beschrijven hoe Stone Internet Services bvba omgaat met het opslaan en beheren van

Nadere informatie

Een Information Security Management System: iedereen moet het, niemand doet het.

Een Information Security Management System: iedereen moet het, niemand doet het. ADVIESRAPPORT Een Information Security Management System: iedereen moet het, niemand doet het. Een onderzoek naar de betekenis van het ISMS ter borging van de Baseline Informatiebeveiliging Nederlandse

Nadere informatie

Informatiebeveiliging gemeenten

Informatiebeveiliging gemeenten Informatiebeveiliging gemeenten Terreinverkenning in 4 stappen FAMO Congres: Bedrijfsvoering in het sociaal domein! Vlaardingen, 7 september 2016 Pieter Schraverus Sr. Manager Cyber Security Helmer Berkhoff

Nadere informatie

INFORMATIEBEVEILIGING VOOR WEBWINKELS

INFORMATIEBEVEILIGING VOOR WEBWINKELS INFORMATIEBEVEILIGING VOOR WEBWINKELS HANDIGE CHECKLISTS In deze whitepaper bieden we u tips en checklists die kunnen bijdragen aan een optimale beveiliging van zowel uw eigen data als die van uw klanten.

Nadere informatie

SpicyLemon Beveiligingsonderzoek

SpicyLemon Beveiligingsonderzoek SpicyLemon Beveiligingsonderzoek Summary + Rapport Specificaties Uitvoerder Webwereld in opdracht van SpicyLemon Periode veldwerk 14-12-2011 t/m 04-01-2012 Response aantal: 274 Beveiligingsonderzoek -

Nadere informatie

BUSINESS SCHOOL TRAINING MET IMPACT. Trainingen mei december 2014 SAFER, SMARTER, GREENER

BUSINESS SCHOOL TRAINING MET IMPACT. Trainingen mei december 2014 SAFER, SMARTER, GREENER BUSINESS SCHOOL TRAINING MET IMPACT Trainingen mei december 2014 SAFER, SMARTER, GREENER 02 DNV GL Training met impact Training met impact Organisaties verduurzamen en veranderen continu. Positieve bedrijfsresultaten

Nadere informatie

Information Security Management System ISMS ISO / NEN 7510

Information Security Management System ISMS ISO / NEN 7510 Information Security Management System ISMS ISO 27001 / NEN 7510 Uw (digitale) Informatie beveiligen 2 Uw (digitale) Informatie beveiligen Belang van uw patiënten Bescherming van uw onderneming Wettelijke

Nadere informatie

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst

Nadere informatie

Informatiebeveiliging voor gemeenten: een helder stappenplan

Informatiebeveiliging voor gemeenten: een helder stappenplan Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers

Nadere informatie

Informatie is overal: Heeft u er grip op?

Informatie is overal: Heeft u er grip op? Informatie is overal: Heeft u er grip op? Zowel implementatie als certificering Omdat onze auditors geregistreerd zijn bij de Nederlandse Orde van Register EDP-auditors (NOREA), kan Koenen en Co zowel

Nadere informatie

Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014

Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014 Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014 Kris Winters Marcel de Bruijn Jürgen van Dueren den Hollander Maurits Dekker Improving performance, reducing risk Wie is Lloyd s Register,

Nadere informatie

veel gestelde vragen en antwoorden

veel gestelde vragen en antwoorden Uw openbare apotheek certificeren: veel gestelde vragen en antwoorden Wat zijn de voordelen? Hoe werkt certificering via DEKRA? Ik wil me laten certificeren. Aan welke eisen moet ik voldoen? Hoe kan ik

Nadere informatie

Communicatieplan m.b.t. CO2

Communicatieplan m.b.t. CO2 Communicatieplan m.b.t. CO2 Opgesteld door : H. van Roode en Y. van der Vlies Datum : 20 februari 2014 Goedgekeurd door : H. van Roode Datum: 20 februari 2014 Blad 2 van 11 Inhoudsopgave Inleiding... 3

Nadere informatie

9 redenen waarom jouw website geen klanten oplevert.

9 redenen waarom jouw website geen klanten oplevert. 9 redenen waarom jouw website geen klanten oplevert. Introductie Een goed ingerichte website met een goed uitgevoerde marketingstrategie is het ideale marketing tool voor ondernemers. Een goede website

Nadere informatie

Samenvatting en Conclusie Revalidatiecentra

Samenvatting en Conclusie Revalidatiecentra Samenvatting en Conclusie Revalidatiecentra RIVM Onderzoek ICT in de Zorg December 2016 Correspondentie: onderzoek_over_ict@rivm.nl Resultaat statistieken De data representeert 30% van de revalidatiecentra

Nadere informatie

IT Security Een keten is zo sterk als de zwakste schakel.

IT Security Een keten is zo sterk als de zwakste schakel. IT Security Een keten is zo sterk als de zwakste schakel. René Voortwist ICT Adviseur Leg het mij uit en ik vergeet het. Laat het me zien en ik onthoud het misschien, maar betrek mij erbij en ik begrijp

Nadere informatie

Digitale Walvisgeluiden najaar 2010

Digitale Walvisgeluiden najaar 2010 Hoe maken we interne audits effectiever? Er gaat best wat tijd en energie zitten in interne kwaliteitsaudits. Je mag dus verwachten dat het ook wat oplevert. Gelukkig is dat vaak ook wel zo, zeker in de

Nadere informatie

Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur

Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur WHITEPAPER Inhoud Bereid je voor op NEN 7510... 3 1. De manier van informatieverwerking verandert; (h)erken dit ook... 4 2. Ga slim om met verandering...

Nadere informatie

Stubbe Logistiek MVO met handen en voeten

Stubbe Logistiek MVO met handen en voeten Stubbe Logistiek MVO met handen en voeten Even voorstellen Xander van der Veeke, 40 jaar Sportief; o.a. voetbal, hardlopen Genieten (werk, vakanties, lekker eten) Getrouwd met Patricia Zoons Tim & Brent

Nadere informatie

Interne audits, het rendement

Interne audits, het rendement Interne audits, het rendement HKZ Kwaliteitsdag Olav Kloek 8 april 2014 SAFER, SMARTER, GREENER Strategie van de organisatie Herontwerp van organisaties, door: Nieuw financieringsstelsel Zelfsturende/zelfregulerende

Nadere informatie

CERTIFICERING & TRAINING NIEUWE ISO 9001:2015 EN ISO 14001:2015 SAFER, SMARTER, GREENER

CERTIFICERING & TRAINING NIEUWE ISO 9001:2015 EN ISO 14001:2015 SAFER, SMARTER, GREENER CERTIFICERING & TRAINING NIEUWE ISO 9001:2015 EN ISO 14001:2015 SAFER, SMARTER, GREENER DNV GL dichtbij de bron van ISO 9001:2015 NIEUWE ISO 9001 23 september 2015 werd de nieuwste editie van ISO 9001

Nadere informatie

Nationaal Onderzoek Over Het Nieuwe Werken 2012

Nationaal Onderzoek Over Het Nieuwe Werken 2012 Nationaal Onderzoek Over Het Nieuwe Werken 2012 Alle feiten en cijfers Gegevens Datum : 20 juni 2012 Auteur : Redactie Inhoud Inleiding... 4 Onderzoek... 4 Verantwoording... 4 Belangrijkste conclusies...

Nadere informatie

CERTIFICERING NEN 7510

CERTIFICERING NEN 7510 CERTIFICERING NEN 7510 Henry Dwars Account manager DEKRA Certification B.V. Standards and Regulations 1 Onderwerpen Intro DEKRA De weg naar certificering Certificatietraject Standards and Regulations 2

Nadere informatie

Cultuurmeting in de forensische praktijk. In samenwerking met GGZ Eindhoven

Cultuurmeting in de forensische praktijk. In samenwerking met GGZ Eindhoven Cultuurmeting in de forensische praktijk In samenwerking met GGZ Eindhoven Doel van een cultuurmeting Inzicht krijgen hoe de organisatie richting geeft aan cultuuraspecten met het oog op veiligheid en

Nadere informatie

KWALITEIT MANAGEMENT PLAN CO2 EMISSIE INVENTARIS SOGETI

KWALITEIT MANAGEMENT PLAN CO2 EMISSIE INVENTARIS SOGETI KWALITEIT MANAGEMENT PLAN CO2 EMISSIE INVENTARIS SOGETI Auteur René Speelman Versie V1.0 Plaats Vianen Kenmerk Versie informatie VERSIE INFORMATIE Versie Datum Bijzonderheden Auteur V 1.0 09-03-2015 Aangepast

Nadere informatie

"Baselines: eigenwijsheid of wijsheid?"

Baselines: eigenwijsheid of wijsheid? "Baselines: eigenwijsheid of wijsheid?" Een afrondende 'beschouwende' presentatie Ing. Ernst J. Oud CISA CISSP Philips Toshiba Crypsys Data Security Getronics Business Continuity (a.k.a. CUC) Urenco Deloitte

Nadere informatie

NEN 7510: Een kwestie van goede zorg

NEN 7510: Een kwestie van goede zorg NEN 7510: Een kwestie van goede zorg Menig zorginstelling geeft aan nog niet te voldoen aan de NEN 7510 omdat deze (nog) niet verplicht is. Wettelijk is dit wellicht het geval, maar wat nu als men dit

Nadere informatie

Cloud computing Helena Verhagen & Gert-Jan Kroese

Cloud computing Helena Verhagen & Gert-Jan Kroese Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! ISO 27001 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor een continue verbetering van processen, producten en diensten.

Nadere informatie

w o r k s h o p s 2 0 1 5

w o r k s h o p s 2 0 1 5 workshops 2015 Security en social engineering Internet is niet meer weg te denken uit ons dagelijks leven: bankzaken, contacten, informatie zoeken, (ver)kopen, spelletjes en ander vermaak vinden via internet

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Een Training Die Een Stap Verder Gaat. Donderdag 16 januari 2014, Utrecht

Een Training Die Een Stap Verder Gaat. Donderdag 16 januari 2014, Utrecht Donderdag 16 januari 2014, Utrecht Intensieve Training Sociale Media voor marketing-en communicatie professionals in het onderwijs Met 2 interessante praktijkpresentaties van: Ingmar Volmer : Sociale Media

Nadere informatie

EVEN EEN BACK-UPJE MAKEN. SIMPEL TOCH?

EVEN EEN BACK-UPJE MAKEN. SIMPEL TOCH? 1 EVEN EEN BACK-UPJE MAKEN. SIMPEL TOCH? Het hebben van een back-up is het laatste redmiddel wanneer alle andere proactieve hulpmiddelen, zoals endpoint beveiliging, niet afdoende zijn. Ga maar na. Wanneer

Nadere informatie

Duurzamer Ondernemen geborgd

Duurzamer Ondernemen geborgd Duurzamer Ondernemen geborgd DNV Relatiedag Corpus Leiden, 8 november 2012 Albron in t kort Zelfstandig NL sbedrijf sinds 1889 Ruim 5.000 collega s op 1.000 locaties 250.000 gasten per dag Allround foodservice-specialist:

Nadere informatie

Security Management Trendonderzoek. Chloë Hezemans

Security Management Trendonderzoek. Chloë Hezemans Security Management Trendonderzoek Chloë Hezemans Security Management Survey (5 e editie) Agenda Voorstellen Methode Trends Opvallende resultaten deze editie Security Management 2020? Voorstellen Chloë

Nadere informatie

e-tip Workshops/bijeenkomst organiseren

e-tip Workshops/bijeenkomst organiseren e-tip Workshops/bijeenkomst organiseren Een workshop organiseren? Veel werk, maar ook erg leuk! Hieronder vindt je wat tips en aandachtspunten die je vast en zeker van pas zullen komen. De lijst is natuurlijk

Nadere informatie

Security Awareness

Security Awareness Security Awareness info@avk.nl 085-208 3388 www.avk.nl Security Awareness: Bewustwording en gedragsverandering Veilig werken met IT middelen wordt steeds belangrijker, bijvoorbeeld door de (grote) afhankelijkheid

Nadere informatie

Een briljant event valt of staat met de kwaliteit van show

Een briljant event valt of staat met de kwaliteit van show Een briljant event valt of staat met de kwaliteit van show Hoeveel gasten wilt u uitnodigen? Elk event valt of staat met show. Hoeveel gasten er worden uitgenodigd is van belang voor de opkomst. Hoe u

Nadere informatie

INFORMATIEBEVEILIGING: WAAR STAAT U NU?

INFORMATIEBEVEILIGING: WAAR STAAT U NU? INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE OVERHEIDSSECTOR In deze whitepaper bieden we u handvatten en checklists voor hoe u om kunt gaan met de nieuwe meldplicht datalekken. Steeds

Nadere informatie

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox A Algemeen 1. Gegevens aanvrager Naam: Adres: Dochter- Bedrijven 50% aandel of meer: Heeft u een vestiging in de VS/ Canada Graag een opgave van uw activiteiten: Graag een opgave van uw website(s) : 2.

Nadere informatie

10 WEB DESIGN TIPS VOOR EEN SUCCESVOLLE WEBSITE

10 WEB DESIGN TIPS VOOR EEN SUCCESVOLLE WEBSITE 10 WEB DESIGN TIPS VOOR EEN SUCCESVOLLE WEBSITE Is uw website aan vernieuwing toe? Pas deze tips toe en haal meer uit je website De laatste jaren zien we grote veranderingen op het gebied van webdesign.

Nadere informatie

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a.

WHO NEEDS ENEMIES WAAR DIENT U OP TE LETTEN? De BrainCheck is o.a. WHO NEEDS ENEMIES Onze IT-omgeving staat bloot aan een groot aantal dreigingen. DDoS aanvallen zijn aan de orde van de dag en hackers proberen hun slag te slaan. Maar de grootste dreiging voor onze digitale

Nadere informatie

1.0 Inleiding 2.0 Verantwoordelijk 3.0 Communicatie 3.1 Website

1.0 Inleiding 2.0 Verantwoordelijk 3.0 Communicatie 3.1 Website Communicatie plan Inhoud 1.0 Inleiding... 3 2.0 Verantwoordelijk... 3 3.0 Communicatie... 3 3.1... 3 4.0 Duurzaamheid Beleid... 4 5.0 Stuurcyclus... 5 6.0 Betrokken doelgroepen... 8 6.1 Ketenanalyse...

Nadere informatie

Registratie Data Verslaglegging

Registratie Data Verslaglegging Registratie Data Verslaglegging Registratie Controleren en corrigeren Carerix helpt organisaties in het proces van recruitment en detachering. De applicatie voorziet op een eenvoudige wijze in de registratie

Nadere informatie

Template voor Lost sales/ business onderzoek verloren prospects eenvoudige verkorte versie. Inhoudsopgave. Vragenlijst...1. Afsluitende pagina...

Template voor Lost sales/ business onderzoek verloren prospects eenvoudige verkorte versie. Inhoudsopgave. Vragenlijst...1. Afsluitende pagina... Template voor Lost sales/ business onderzoek verloren prospects eenvoudige verkorte versie Inhoudsopgave Vragenlijst...1 Afsluitende pagina...6 Variabelen...7 i Vragenlijst Toelichting Lost sales/ business

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

Energie Management Actieplan

Energie Management Actieplan Energie Management Actieplan Rijssen, Juli 2013 Auteur: L.J. Hoff Geaccodeerd door: M. Nijkamp Directeur Inhoudsopgave 1. Inleiding Pagina 3 2. Beleid CO₂ reductie Pagina 4 3. Borging CO₂ prestatieladder

Nadere informatie

energiemanagement & kwaliteitsmanagement

energiemanagement & kwaliteitsmanagement Energiemanagement Programma & managementsysteem Het beschrijven van het energiemanagement en kwaliteitsmanagementplan (zoals vermeld in de norm, voor ons managementsysteem). 1 Inleiding Maatschappelijk

Nadere informatie

Datalekken (en privacy!)

Datalekken (en privacy!) Datalekken (en privacy!) Anita van Nieuwenborg Strategisch adviseur Privacy Gerard Heimans Adviseur Informatiebeveiliging 2 En wat is privacy? - Persoonlijke vrijheid - Recht op een persoonlijke levenssfeer

Nadere informatie

In jouw schoenen. Een praktische invulling van informatiebeveiliging

In jouw schoenen. Een praktische invulling van informatiebeveiliging In jouw schoenen Een praktische invulling van informatiebeveiliging Informatiebeveiliging hot topic Hoeveel weet jij eigenlijk van informatiebeveiliging? veel voldoende te weinig Vooraf.. Wat vind jij

Nadere informatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie I T S X Understanding the Tools, the Players and the Rules Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie Voorwoord Ralph Moonen Arthur Donkers Mijn naam

Nadere informatie

INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR

INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR INFORMATIEBEVEILIGING: WAAR STAAT U NU? HANDIGE CHECKLISTS VOOR DE FINANCIELE SECTOR In deze whitepaper bieden we u handvatten en checklists voor hoe u om kunt gaan met de nieuwe meldplicht datalekken.

Nadere informatie

CO₂ Prestatieladder - Communicatieplan

CO₂ Prestatieladder - Communicatieplan 2018 CO₂ Prestatieladder - Communicatieplan Goedgekeurd door: H. van Wijk Auteurs: L. van Wijk Bedrijf: H. van Wijk transport- en aannemersbedrijf & H. van Wijk bestrating b.v. 1-6-2018 Pagina 0 van 10

Nadere informatie

Preview. Voorwoord. adviesbureaus op het gebied van managementsystemen en auditing;

Preview. Voorwoord. adviesbureaus op het gebied van managementsystemen en auditing; Voorwoord In 2003 verscheen de eerste druk van deze praktijkgids. Het doel was om organisaties te voorzien van een praktische toelichting op de nieuwe ISO 19011 Richtlijnen voor het uitvoeren van kwaliteits-

Nadere informatie

KONING ARTHUR visie en organisatieprincipes

KONING ARTHUR visie en organisatieprincipes KONING ARTHUR visie en organisatieprincipes Ed Knies Koning Arthur; visie en organisatieprincipes Welkom Dit boek is een moreel boek voor professionals. Met moreel bedoelen we dat er binnen organisaties

Nadere informatie

Beveiliging en bescherming privacy

Beveiliging en bescherming privacy Beveiliging en bescherming privacy Beveiliging en bescherming privacy Duobus B.V. Nieuwe Boteringestraat 82a 9712PR Groningen E info@duobus.nl I www.duobus.nl September 2014 2 Voorwoord Als organisatie

Nadere informatie

Welkom. Neem contact op zodat wij aan de hand van uw situatie specifieker kunnen aangeven wat wij kunnen betekenen. Werkgever. Werknemer.

Welkom. Neem contact op zodat wij aan de hand van uw situatie specifieker kunnen aangeven wat wij kunnen betekenen. Werkgever. Werknemer. http://www. Welkom Organisaties die afscheid gaan nemen van medewerkers helpen wij door deze medewerkers te begeleiden op weg naar nieuw werk: tijdig, passend en in een goede sfeer. Dat scheelt organisaties

Nadere informatie

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account Privacy Verklaring Versie: 2.0 April 2019 1 Introductie Met de dienst van ZIVVER, gevestigd in Amsterdam en geregistreerd bij de Kamer van Koophandel onder nummer 62937057, kunt u informatie op een veilige

Nadere informatie

28-8-2013. Een betere buurt met. mijnbuurtje. www.mijnbuurtje.nl. Vroeger

28-8-2013. Een betere buurt met. mijnbuurtje. www.mijnbuurtje.nl. Vroeger Een betere buurt met mijnbuurtje www.mijnbuurtje.nl Vroeger 1 Nu 1 op de 3 huishoudens bezit een tablet 2 Nu Nu 3 In alle Nederlandse gemeentes: Bezuinigingen Zelfredzaamheid Stimuleren bewoners Meer verantwoordelijkheid

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

ISO Informatiebeveiliging

ISO Informatiebeveiliging ISO 27001 Informatiebeveiliging 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 27001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens

Nadere informatie

BEDRIJFSCERTIFICERING BEHALEN: UITBESTEDEN OF ZELF DOEN?

BEDRIJFSCERTIFICERING BEHALEN: UITBESTEDEN OF ZELF DOEN? BEDRIJFSCERTIFICERING BEHALEN: UITBESTEDEN OF ZELF DOEN? Een certificaat behalen Een certificaat behouden Waarom zou je het project zelf doen? de voor- en nadelen certificeringsadvies nederland 1 Inhoud

Nadere informatie

Evaluatie PvKO Mastersessie 10 april 2014

Evaluatie PvKO Mastersessie 10 april 2014 Verwachting en aanbeveling Evaluatie PvKO Mastersessie 10 april 2014 Heeft de PvKO Mastersessie aan jouw verwachting voldaan? Toelichting: De link met Big Data was me niet echt duidelijk, titel dekte de

Nadere informatie

BEVEILIGINGSARCHITECTUUR

BEVEILIGINGSARCHITECTUUR BEVEILIGINGSARCHITECTUUR Risico s onder controle Versie 1.0 Door: drs. Ir. Maikel J. Mardjan MBM - Architect 2011 cc Organisatieontwerp.nl AGENDA Is een beveiligingsarchitectuur wel nodig? Oorzaken beveiligingsincidenten

Nadere informatie

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG 25 juni 2018 Paul Frencken Johan van Middelkoop GEBRUIKTE AFKORTINGEN Afkorting Betekenis AVG Algemene Verordening Gegevensbescherming (ook wel de privacy wetgeving)

Nadere informatie

Persoonlijke aandacht voor de reis van de medewerker. Bart Beek Employer Branding Experience 2014

Persoonlijke aandacht voor de reis van de medewerker. Bart Beek Employer Branding Experience 2014 Persoonlijke aandacht voor de reis van de medewerker Bart Beek Employer Branding Experience 2014 Hoe de reis begon Manager Binding en Behoud Centraal Wervingsburo : waarom is/was zo n functie nodig? verschil

Nadere informatie

IB Beleid Gegevens naar aanleiding van Incident regio bijeenkomsten Q2

IB Beleid Gegevens naar aanleiding van Incident regio bijeenkomsten Q2 IB Beleid Gegevens naar aanleiding van Incident regio bijeenkomsten Q2 Jule Hintzbergen (IBD) Agenda 1. Bespreken casus 2. Bekijken verschillende facetten van het incident 3. Vragen 2 Herhaling Casus:

Nadere informatie

Kennis is de norm. KAM Opleidingen. ISO trainingen. Telefoon:

Kennis is de norm. KAM Opleidingen. ISO trainingen. Telefoon: KAM Opleidingen ISO 14001 trainingen Brochurewijzer Welkom bij KAM Opleidingen Waarom KAM Opleidingen Locaties InCompany training Training op maat Training on the job ISO 14001 opzetten en implementeren

Nadere informatie

Informatiebeveiligingsbeleid extern

Informatiebeveiligingsbeleid extern ISO 27001:2013 Informatiebeveiligingsbeleid extern 25 oktober 2016 Status document: versie 1.0 Auteur: Frankie Lipsius CONCLUSION LEARNING CENTERS Postbus 85030 3508 AA Utrecht Nederland T +31 (0)30 744

Nadere informatie

De volgende stap naar certificering!

De volgende stap naar certificering! ISO 9001 CERTIFICERING De volgende stap naar certificering! 2 - Kader, bureau voor kwaliteitszorg b.v. Inleiding Fijn dat u geïnteresseerd bent in ISO 9001 certificering. Naast het voldoen aan de eisen

Nadere informatie

Inhoudsopgave. Energiemanagement programma I GMB 2

Inhoudsopgave. Energiemanagement programma I GMB 2 Inhoudsopgave 1 Inleiding... 3 2 Duurzaamheid beleid... 4 3 PLAN: Energieverbruik en reductiekansen... 6 3.1 Energieverbruik door GMB (scope 1 en 2)... 6 3.2 Energieverbruik in de keten (scope 3)... 7

Nadere informatie

Inleiding. Inleiding. Een goede Missie, Visie en Strategie (MVS) bestaat uit twee gedeelten: Strategie Ontwikkeling en Strategie Implementatie.

Inleiding. Inleiding. Een goede Missie, Visie en Strategie (MVS) bestaat uit twee gedeelten: Strategie Ontwikkeling en Strategie Implementatie. Inleiding Inleiding Veel bedrijven hebben wel eens een Visie, Missie en Strategie uitgewerkt. Maar slechts weinig bedrijven hebben er ook daadwerkelijk voordeel van. Bij veel bedrijven is het niet meer

Nadere informatie

Meer rendement uit Interne Audits

Meer rendement uit Interne Audits van wijzend vingertje naar toegevoegde waarde Matthijs F.A. Dierick sr Lead Auditor en Trainer CLIENT LOGO Inhoud van de presentatie Vooroordelen en misvattingen over interne audits Wat is nu het minimum

Nadere informatie

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek 1 Toepassingsgebied De procedure is van toepassing wanneer er een incident plaatsvindt waardoor de exclusiviteit van de informatievoorziening wordt aangetast. 2 Doel Wanneer met betrekking tot informatiebeveiliging

Nadere informatie

Certified ISO Risk Management Professional

Certified ISO Risk Management Professional Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com info@mdpmct.com

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510 Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO 27001 / NEN 7510 dataveiligheid Waveland.nu Doel van deze bijeenkomst: Inzicht in drie onderwerpen: 1. beveiligen van patiëntengegevens

Nadere informatie

AVG/GDPR ready programma

AVG/GDPR ready programma AVG/GDPR ready programma Ben jij helemaal AVG/GDPR ready? Of toch nog hulp nodig? AVG, wat houdt het in? AVG, wat houdt het in? Sinds 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van

Nadere informatie

Werkplekbeveiliging in de praktijk

Werkplekbeveiliging in de praktijk Werkplekbeveiliging in de praktijk M.E.M. Spruit Geautomatiseerde werkplekken vormen een belangrijke schakel in de informatievoorziening van organisaties. Toch wordt aan de beveiliging van werkplekken

Nadere informatie

We maken inzichtelijk op welke punten u de beveiliging van uw applicaties en infrastructuur kunt verbeteren.

We maken inzichtelijk op welke punten u de beveiliging van uw applicaties en infrastructuur kunt verbeteren. Managed Services Managed Services We maken inzichtelijk op welke punten u de beveiliging van uw applicaties en infrastructuur kunt verbeteren. Met onze Security Management diensten bewaken we de continuïteit

Nadere informatie

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Mike de Bruijn roduct Owner Agenda Inleiding Over CompLions GRCcontrol management software Risicomanagement Uitdagingen Dynamisch risicomanagement

Nadere informatie

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis

Nadere informatie

DIGITAL MARKETING TRENDS 2014

DIGITAL MARKETING TRENDS 2014 DIGITAL MARKETING TRENDS 2014 1 2 MARKETING TRENDS Bron: Adobe 2013 3 WAT ZIJN DE BELANGRIJKSTE DIGITALE ACTIVITEITEN? Bron: Dave Chaffey 2013 4 SOCIAL MEDIA MEER EN MEER DEEL VAN ZAKELIJK LEVEN Hoe lang

Nadere informatie

Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC

Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC Toelichting NEN7510 Informatiebeveiliging in de zorg Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC Inhoud Toelichting informatiebeveiliging Aanpak van informatiebeveiliging

Nadere informatie

Energie Management Actieplan Mei 2016 Versie 5

Energie Management Actieplan Mei 2016 Versie 5 Energie Management Actieplan Mei 2016 Versie 5 Colt International Beheer BV Korte Oijen 4 5433 NE KATWIJK Postbus 29 5430 AA CUIJK Tel: 0485-399 999 Website: www.coltinfo.nl E-mail: info@coltinfo.nl Opgesteld

Nadere informatie

NEN 7510: een ergernis of een hulpmiddel?

NEN 7510: een ergernis of een hulpmiddel? NEN 7510: een ergernis of een hulpmiddel? Tweedaagse van Ineen 17 September 2015 Nijmegen Den Haag SMASH en CIHN in cijfers i. 3 huisartsenposten/1 call center 2 huisartsenposten/ 1 call center ii. 4 visitewagens

Nadere informatie

Inhoudsopgave. Special: Is data een kritische succesfactor? 3

Inhoudsopgave. Special: Is data een kritische succesfactor? 3 Inhoudsopgave Special: Is data een kritische succesfactor? 3 1. DM Barometer 4 Onderzoeksopzet 4 Special: Is data een kritische succesfactor 4 Respondenten 4 2. Resultaten 6 Klantdata & dialoog 6 Datamanagement

Nadere informatie

Workshop 6: Stakeholdersconsultatie. Evenement Verbinding Veghel - 15 juni 2017

Workshop 6: Stakeholdersconsultatie. Evenement Verbinding Veghel - 15 juni 2017 Workshop 6: Stakeholdersconsultatie Evenement Verbinding Veghel - 15 juni 2017 Wie zijn wij? Aron Kuijper Gecertificeerde organisatie (niveau 4) QSHE Manager Lid CCvD Sjoerd Wester Certificerende Instelling

Nadere informatie