Handreiking. Opstellen collegeverklaring ENSIA Versie 2.0. Vereniging van Nederlandse Gemeenten

Maat: px
Weergave met pagina beginnen:

Download "Handreiking. Opstellen collegeverklaring ENSIA Versie 2.0. Vereniging van Nederlandse Gemeenten"

Transcriptie

1 Handreiking Opstellen collegeverklaring ENSIA 2018 Versie 2.0 Vereniging van Nederlandse Gemeenten

2 Nassaulaan JS Den Haag Versie 2.0 Januari 2019 Versie Datum Aanpassing januari januari 2019 Toevoegingen in paragraaf 4.1.4, en bij reikwijdte in de collegeverklaring. 1

3 Inhoud 1. Inleiding Checklist voor uploaden Instructie Passend format kiezen en genereren vanuit ENSIA Structuur en opbouw De collegeverklaring Reikwijdte verklaring Verklaring college Samenvattend beeld Ondertekening Bijlage DigiD Leverancier & TPM gegegevens Alles in eigen beheer: geen leverancier & geen TPM Tabel met uitkomsten van de zelfevaluatie DigiD Bijlage Suwinet Gebruik van Suwinet Gebruik van Suwinet zonder samenwerkingsverband(en) Gebruik van Suwinet met samenwerkingsverband(en) Gebruik van Suwinet voor Suwi-taken Gebruik van Suwinet voor niet-suwi taken Gebruik van Suwinet voor niet-suwi taken: voorbeeld RMC & gerechtsdeurwaarders Normnaleving Normnaleving bij tekortkomingen Participatiewet Normnaleving bij tekortkomingen bij niet-suwi-taken

4 1. Inleiding Deze handreiking is opgesteld ter ondersteuning bij het verantwoordingsproces ENSIA. De handreiking heeft betrekking op het opstellen van de collegeverklaring ENSIA De collegeverklaring betreft de uitkomsten van de zelfevaluatie ENSIA voor assessmentplichtige DigiD aansluitingen en het gebruik van Suwinet. De collegeverklaring is een uitzonderingsrapportage: er wordt uitgegaan van het voldoen aan de onderliggende normenkaders. Indien er sprake is van een tekortkoming, dan wordt hier dit aangegeven in de collegeverklaring. De bijlagen bij de collegeverklaring bevatten de details. De verklaring wordt gebruikt als verantwoordingsdocument voor het ministerie van SZW (via BKWI) en het ministerie van BZK (via Logius). Dit document vormt de basis voor de uit te voeren IT-audit. Het format is vormvast. Dit betekent dat er geen ruimte is voor aanvullingen en/of aanpassingen in het format. Wanneer u een format genereert uit ENSIA, ziet u dat dit format wordt voorafgegaan door een invulinstructie. Deze handreiking is uitgebreider. Er is een aantal uitwerkingen en voorbeelden opgenomen. Verder is de handreiking voorzien van schermafdrukken uit de ENSIAtool. In deze instructie zijn daarnaast voorbeelden van fictief ingevulde collegeverklaringen opgenomen. Ook vindt u in de handreiking een handige checklist. Heeft u aanvullende vragen, neemt u dan contact op met. De procesbegeleiders beantwoorden uw aanvullende vragen. Situatie voorbeeld gemeente In deze handreiking wordt gebruikgemaakt van een fictieve gemeente Het Zand. Gemeente Het Zand neemt deel in een GR, sociale dienst Snel naar Werk. Zij hebben één assessmentplichtige DigiD-aansluiting voor burgerzaken. De infra (hosting) wordt door de gemeente zelf uitgevoerd; de applicatie is van leverancier Beste Software. De belastingen worden geïnd via een gemeenschappelijke regeling. De gedelegeerde gerechtsdeurwaarders maken geen gebruik van Suwinet. De afdeling burgerzaken maakt ook geen gebruik van Suwinet voor adresonderzoek. Gemeente Het Zand is geen RMC-contactgemeente. 3

5 2. Checklist voor uploaden Het afgelopen jaar heeft er veel herstelwerk plaatsgevonden op vormvereisten van de verantwoordingsdocumenten. Dat is de reden dat deze checklist vooraan in dit document is opgenomen. Checkt u onderstaande punten nog even voordat u de documenten uploadt in de tooling? o o o o o o o o o In de collegeverklaring zijn geen normen opgenomen. Voor eventuele afwijkingen voor DigiD en/of Suwinet, dient in de collegeverklaring te worden opgenomen dat er afwijkingen zijn, maar niet welke afwijkingen of voor welke normen. Deze details worden opgenomen in de bijlagen bij de collegeverklaring (bijlage 1 voor DigiD en bijlage 2 voor Suwinet). Corresponderen de leveranciers in de DigiD-bijlage (leverancier 1, 2) met de vertaling naar de grote tabel waarin de totaal resultaten zijn verwerkt? De collegeverklaring is voorzien van een datum. De collegeverklaring is getekend door het college. De collegeverklaring en de bijlage(n) zijn elk voorzien van een handtekening of paraaf van de auditor. De collegeverklaring en de bijlage(n) zijn elk voorzien van een gemeentelijk kenmerk. Het kenmerk van het assurancerapport van de auditor is opgenomen in de DigiD-bijlage. Alle documenten (de collegeverklaring en de bijlage(n)) zijn voorzien van een waarmerk van de auditor, dat leesbaar is in een witte ruimte, niet over tekst/briefhoofden heen. De auditor heeft u voorzien van de volgende set gewaarmerkte op zichzelf staande documenten in PDF/A: o Collegeverklaring o Bijlage Suwinet o Bijlage DigiD o Assurancerapport 4

6 3. Instructie 3.1. Passend format kiezen en genereren vanuit ENSIA Er zijn 3 formats beschikbaar: 1. Collegeverklaring DigiD en Suwinet 2. Collegeverklaring DigiD (gemeente hoeft zich niet te verantwoorden over Suwinet) 3. Collegeverklaring Suwinet (gemeente beschikt niet over assessmentplichtige DigiDaansluiting(en)). U kunt het juiste format genereren vanuit het tabblad Rapporten in de ENSIA-tool. 5

7 Wanneer u via de lijst ENSIA-zelfevaluatie Informatieveiligheid BIG 2018 de collegeverklaring wilt downloaden, dan vindt u hier de volgende twee varianten: 1. Collegeverklaring DigiD en Suwinet 1 2. Collegeverklaring Suwinet Wanneer u de collegeverklaring via de lijst ENSIA-zelfevaluatie - DigiD assessment 2018 wilt downloaden, dan vindt u hier de volgende varianten: 1. Collegeverklaring DigiD en Suwinet 2 2. Collegeverklaring DigiD Structuur en opbouw De formats zijn voorzien van een instructie. De instructie tekst maakt geen onderdeel uit van de collegeverklaring. U verwijdert deze als onderdeel van de collegeverklaring. Alle formats zijn opgebouwd met de collegeverklaring en separate bijlage(n) voor DigiD en/of Suwinet. Een aantal velden is vooraf ingevuld. Dit betreft de gemeentenaam, de naam van de DigiD-koppeling en het aansluitnummer. Deze velden komen op verschillende plaatsen terug in de formats. 1 en 2 : Dit betreft hetzelfde format. 6

8 4. De collegeverklaring In de collegeverklaring zijn twee tabellen opgenomen. De eerste tabel betreft een tabel die ingevuld wordt door zowel de gemeente als de IT-auditor van de gemeente. De handtekening of paraaf van de auditor verbindt alle documenten met elkaar. Vanuit de te downloaden collegeverklaring ziet de tabel er als volgt uit: Gemeentelijk kenmerk collegeverklaring Suwinet: Naam auditfirma: Naam auditor: Datum: Handtekening auditor of paraaf auditor Een correct ingevuld voorbeeld ziet er als volgt uit: Gemeentelijk kenmerk collegeverklaring Suwinet: Naam auditfirma: Naam auditor: Datum: HZND UZKB B.V. Mevr. J. Pietersen Handtekening auditor of paraaf auditor 31 maart Reikwijdte verklaring In de reikwijdte van de verklaring wordt de scope van de collegeverklaring toegelicht. Er wordt aangegeven waarover de verklaring wordt afgelegd: Suwinet en/of DigiD. En dat het over opzet en bestaan van de normen gaat en niet over de werking. De peildatum is 31 december

9 DigiD Voor DigiD wordt aangegeven dat de toetsing van de normen door DigiD-leveranciers buiten scope geplaatst zijn. Ofwel: er wordt geen verklaring afgelegd over een aangeleverde TPM van een DigiDleverancier. Dat is ook de reden dat een TPM van een leverancier meegestuurd moet worden naar Logius. Ook al maakt u als gemeente geen gebruik van een DigiD-leverancier (in het geval alles in eigen beheer wordt ontwikkeld en beheerd), dan nog blijft de tekst over de rol van leveranciers opgenomen in de verklaring. In de bijlage DigiD vult u in dat u een leverancier niet van toepassing is. De reden is dat het niet noemen van een leverancier andere informatie geeft dan aangeven dat u geen gebruik maakt van een leverancier. Het sluit het nadrukkelijker uit Suwinet In de collegeverklaring wordt met betrekking tot Suwinet aangegeven of er al dan niet sprake is van het uitbesteden van diensten. U maakt een keuze op basis van de onderstaande tekst uit het format: [[Indien in het kader van Suwinet geen sprake is van samenwerking dan opnemen: [Inzake Suwinet heeft deze collegeverklaring betrekking op de beheersingsmaatregelen van de gemeente.]] [[Indien wel sprake is van samenwerking bij Suwinet:[Inzake Suwinet heeft deze collegeverklaring zowel betrekking op de beheersingsmaatregelen van de gemeente als op die van de uitbestede diensten aan [naam samenwerkingsverband[en] [en] [of] [andere gemeente].]] Suwinet zonder uitbesteding van diensten In het geval er niet van Suwinet gebruik wordt gemaakt door externe partijen neemt u de volgende tekst op in de collegeverklaring: Inzake Suwinet heeft deze collegeverklaring betrekking op de beheersingsmaatregelen van de gemeente Suwinet met uitbesteding van diensten door een samenwerkingsverband In het geval dat er gebruik wordt gemaakt van Suwinet door externe partijen neemt u de volgende tekst op in de collegeverklaring: Inzake Suwinet heeft deze collegeverklaring zowel betrekking op de beheersingsmaatregelen van de gemeente als op die van de uitbestede diensten aan Sociale Dienst Snel naar Werk Suwinet met uitbesteding van diensten aan een andere gemeente In het geval dat Suwinet-taken zijn uitbesteed aan een andere gemeente neemt u de volgende tekst op in de collegeverklaring: Inzake Suwinet heeft deze collegeverklaring zowel betrekking op de beheersingsmaatregelen van de gemeente als op die van de uitbestede diensten aan gemeente Buurgemeente. 8

10 Suwinet met uitbesteding van diensten door een samenwerkingsverband én een andere gemeente In het geval dat Suwinet-taken zijn uitbesteed aan een andere gemeente neemt u de volgende tekst op in de collegeverklaring: Inzake Suwinet heeft deze collegeverklaring zowel betrekking op de beheersingsmaatregelen van de gemeente als op die van de uitbestede diensten aan Sociale Dienst Snel naar Werk en gemeente Buurgemeente Verklaring college In dit onderdeel wordt opgenomen of aan de beheersingsmaatregelen wordt voldaan of niet. In dit onderdeel neemt u geen specifieke afwijkingen of normen op: alleen of de gemeente voldoet of niet. Een uitwerking op normniveau neemt u op in de bijlage. Op deze wijze komen geen details bij verkeerde stelselhouders terecht. De informatie dat een gemeente wel/niet voldoet aan Suwinet en/of DigiD, wordt als interdepartementaal vertrouwelijk bestempeld. Op basis van de uitkomsten van de zelfevaluatie maakt u een keuze uit het format. In dit voorbeeld wordt uitgegaan van verantwoording over zowel Suwinet als DigiD. U gebruikt onderstaande basistekst: [[Indien volledig wordt voldaan aan de normen: [Het college verklaart dat bij gemeente Het Zand op 31 december 2018 de beoogde en ingerichte beheersingsmaatregelen voldoen aan de geselecteerde normen inzake DigiD en Suwinet.]] [[Bij uitzonderingen: [Het college verklaart dat voor [DigiD] [en] [Suwinet] niet aan alle geselecteerde normen wordt voldaan. De op de uitzonderingen gerichte beheersmaatregelen zijn in [een] verbeterplan[nen] opgenomen, zijn belegd en worden gemonitord.]] Voldoen aan alle normen Het college verklaart dat bij gemeente Het Zand op 31 december 2018 de beoogde en ingerichte beheersingsmaatregelen voldoen aan de geselecteerde normen inzake DigiD en Suwinet Voldoen aan Suwinet, niet aan DigiD Het college verklaart dat voor DigiD] niet aan alle geselecteerde normen wordt voldaan. De op de uitzonderingen gerichte beheersmaatregelen zijn in een verbeterplan opgenomen, zijn belegd en worden gemonitord Niet voldoen aan Suwinet, wel aan DigiD Het college verklaart dat voor [Suwinet niet aan alle geselecteerde normen wordt voldaan. De op de uitzonderingen gerichte beheersmaatregelen zijn in een verbeterplan opgenomen, zijn belegd en worden gemonitord. 9

11 Niet voldoen aan Suwinet en niet voldoen aan DigiD Het college verklaart dat voor DigiD en Suwinet niet aan alle geselecteerde normen wordt voldaan. De op de uitzonderingen gerichte beheersmaatregelen zijn in verbeterplannen opgenomen, zijn belegd en worden gemonitord Samenvattend beeld U past het samenvattend beeld aan uw situatie aan. In het fictieve voorbeeld van de gemeente Het Zand is er sprake van 1 assessmentplichtige DigiD-aansluiting en verantwoording Suwinet (P-wet) door de Gemeenschappelijke Sociale Dienst. Zowel de belastingdeurwaarders als burgerzaken maken geen gebruik van Suwinet (niet-suwi-taken). In het voorbeeld is uitgegaan van voldoen aan de DigiD-beheersingsmaatregelen. Er wordt niet voldaan aan de Suwi-normen. De tabel toont na aanpassing als volgt: 4.4. Ondertekening Bij vaststelling van de collegeverklaring wordt deze ondertekend onder vermelding van plaatsnaam en de datum. 10

12 5. Bijlage DigiD Voor elke DigiD-aansluiting waarover u zich verantwoordt neemt u een bijlage DigiD op bij de collegeverklaring. De gehele bijlage DigiD krijgt één separaat kenmerk. De verschillende bijlagen houden dezelfde titel Bijlage 1 DigiD bij collegeverklaring ENSIA. U ziet in de nummering dat per DigiD-aansluiting een volgnummer is opgenomen in de titel (1), (2), etc. U kent één kenmerk toe voor de gehele DigiD-bijlage en vult de eerst tabel aan met de benodigde gegevens Leverancier & TPM gegevens Op de eerste pagina van de bijlage DigiD zijn standaard twee tabellen opgenomen. In deze tabellen geeft u de informatie op over de leveranciers en de gegevens van de TPM. Deze informatie heeft u opgegeven in de DigiD-vragenlijst bij de Algemene vragen van de aansluiting. De naam leverancier 1, leverancier 2, corresponderen hierna met de grote tabel waarin de uitkomsten van de zelfevaluatie zijn opgenomen. U gaat op de volgende wijze om met de tabellen: Bij uitbestede diensten aan één leverancier verwijdert u de tweede tabel. Bij uitbestede diensten aan meer dan twee leveranciers voegt u eenzelfde tabel toe. Wanneer u alles in eigen beheer uitvoert (geen leverancier), dan laat u de eerste tabel in het document staan en vult u niet van toepassing in. De tweede tabel verwijdert u. 11

13 Voor de fictieve gemeente Het Zand, met één leverancier voor de applicatie, komt dit onderdeel uit de DigiD bijlage er als volgt uit te zien (zie volgende pagina): 5.2. Alles in eigen beheer: geen leverancier & geen TPM Wanneer u alles in eigen beheer uitvoert (geen leverancier), dan laat u de eerste tabel in het document staan en vult u niet van toepassing in. De tweede tabel verwijdert u. Het resultaat ziet er als volgt uit: 12

14 Zowel in de collegeverklaring als in de bijlage DigiD wordt in de vaste tekst een uitspraak over leveranciers gedaan. Dat is ook de reden dat u hier invult dat dit niet van toepassing is, wanneer de DigiD-koppeling geheel in eigen beheer wordt gebouwd en gehost. De opname van informatie over leveranciers in de situatie komt wellicht wat overbodig over. Vanuit auditperspectief heeft deze informatie een andere lading: het weglaten van informatie over leveranciers is andere informatie dan aangeven dat je er geen hebt door middel van de niet van toepassing verklaring Tabel met uitkomsten van de zelfevaluatie DigiD In de inleidende tekst naar de tabel met de uitkomsten van de zelfevaluatie is in tekst aangegeven dat het de rol van de auditor is om te toetsen of de zelfevaluatie in combinatie met de TPM(s) van leverancier(s) gezamenlijk het normenkader afdekt. In deze alinea voert de auditor ook het kenmerk in van het assurancerapport. U ontvangt dit kenmerk van uw auditor. De overzichtstabel ziet er na het downloaden een beetje rommelig uit. Dit heeft te maken met het vertalen van het gegenereerde Word document naar uw standaardinstellingen. 13

15 U past de tabel aan naar uw situatie. In het voorbeeld van de gemeente Het Zand is er sprake van één leverancier. De tabel toont dan als volgt: U neemt hierna de uitkomsten op in de tabel. De tabel met de uitkomsten uit de zelfevaluatie vult u met de juiste antwoorden vanuit de zelfevaluatie. Deze bestaat uit voldoet of voldoet niet. U vult een cel grijs op wanneer de norm niet van toepassing is bij de gemeente of indien de norm niet van toepassing is op een leverancier. De laatste kolom geeft het totaal oordeel met een voldoet of voldoet niet antwoord. De tabel ziet er voor het fictieve voorbeeld met 1 leverancier als volgt uit: Uitkomst voldoet niet Indien bij een norm in enige cel de uitkomst 'voldoet niet' is, kan het totaal oordeel nooit tot een positief totaal oordeel leiden: het antwoord is dan altijd 'voldoet niet'. 14

16 Ook het overzicht met de toelichting op de normen ziet er onevenredig verdeeld uit. U kunt de kolomverdeling aanpassen, indien u dit wenst. Dat scheelt ruimte. 15

17 6. Bijlage Suwinet De bijlage Suwinet start met een tabel met ruimte voor het opnemen van kenmerken en gegevens van de auditor. Zie pagina 7 voor verdere instructie. Indien u geen verantwoording aflegt over DigiD, dan hernoemt u deze bijlage tot bijlage 1 Suwinet bij de collegeverklaring ENSIA Gebruik van Suwinet In dit onderdeel geeft u aan of u al dan niet gebruikmaakt van uitbestede diensten voor Suwinet. Onderwerp van de verklaring is het gebruik van Suwinet. Suwinet wordt [wel] [niet] in samenwerkingsverbanden gebruikt. [[Indien wel : [Het gebruik van Suwinet door samenwerkingsverbanden valt binnen de reikwijdte van de verklaring.]] 6.2. Gebruik van Suwinet zonder samenwerkingsverband(en) Onderwerp van de verklaring is het gebruik van Suwinet. Suwinet wordt niet in samenwerkingsverbanden gebruikt Gebruik van Suwinet met samenwerkingsverband(en) Onderwerp van de verklaring is het gebruik van Suwinet. Suwinet wordt wel in samenwerkingsverbanden gebruikt. Het gebruik van Suwinet door samenwerkingsverbanden valt binnen de reikwijdte van de verklaring. 16

18 6.4. Gebruik van Suwinet voor SUWI-taken Het format ziet er als volgt uit: U past dit aan naar de omstandigheden. Voor de gemeente Het Zand zou dit er als volgt uitzien: 6.5. Gebruik van Suwinet voor niet-suwi taken In de tabel zijn keuzes aangegeven. Binnen de gemeente gebruikt u als keuze wanneer de werkzaamheden niet zijn uitbesteed. De tabel ziet er in het format als volgt uit: De gemeente Het Zand maakt geen gebruik van Suwinet voor niet-suwi taken. Voor de gemeente Het Zand zou deze tabel als volgt ingevuld worden: 17

19 6.6. Gebruik van Suwinet voor niet-suwi taken: voorbeeld RMC & gerechtsdeurwaarders In het geval voor uw gemeente gebruik gemaakt wordt van Suwinet door de gemeentelijk gerechtsdeurwaarders, dan is een fictief voorbeeld als volgt: 6.7. Normnaleving Onder de kop Normnaleving kiest u voor de passende uitkomst. Indien uw situatie Zoals in de collegeverklaring vermeld, voldoen de interne beheersmaatregelen inzake Suwinet op 31 december 2018 in opzet en bestaan aan de geselecteerde normen is, dan verwijdert u de beide tabellen. Indien de uitkomst van de zelfevaluatie leidt tot Met uitzondering van de volgende normen voldoen de interne beheersingsmaatregelen voor de SUWI-taken op 31 december 2018 in opzet en bestaan aan alle geselecteerde normen, dan vult u de beide tabellen aan met de gevraagde informatie. Wanneer de gemeente volledig voldoet, ziet de bijlage Suwinet voor het onderdeel Normnaleving er op de volgende wijze uit: U verwijdert alle tekst en tabellen. U houdt bovenstaande tekst over Normnaleving bij tekortkomingen Participatiewet U neemt de tabel voor SUWI-taken op in de bijlage Suwinet. De combinatie van de BIG-vraag en het SUWI-nummer van de norm kunt u gemakkelijk terugvinden in het keuzehulpinstrument op de ENSIA-site van. 18

20 6.9. Normnaleving bij tekortkomingen bij niet-suwi-taken In onderstaand voorbeeld is de situatie weergeven waarbij er één overtreding is geconstateerd bij bevraging bij burgerzaken. 19

ENSIA voor informatieveiligheid

ENSIA voor informatieveiligheid ENSIA voor informatieveiligheid Introductie ENSIA 2018 Handreiking voor ENSIA coördinatoren 2018 Agenda Welkom & introductie ENSIA ENSIA stelsel & participanten Rol ENSIA coördinator Fasen verantwoording

Nadere informatie

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN Datum 3 augustus 2017 Versie 0.5 2 INHOUDSOPGAVE 1 VERANTWOORDEN VANUIT SAMENWERKING... 4 2 EEN VERANTWOORDINGSSTELSEL & VERSCHILLENDE TOEZICHTHOUDERS...

Nadere informatie

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018 ENSIA en Assurance Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA NOREA-werkgroep ENSIA 31 oktober 2018 Agenda Lessons learned 2017 Aangepaste handreiking ENSIA 2018 en

Nadere informatie

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente]

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Opdrachtbevestiging Versie [1.0] Datum [ ] Status [ ] 1 Colofon Titel Assurance over de juistheid van

Nadere informatie

Handleiding ENSIA-tool. voor gemeenten

Handleiding ENSIA-tool. voor gemeenten Eén slimme verantwoording voor informatieveiligheid Handleiding ENSIA-tool voor gemeenten September 2017, versie 2.5 ENSIA is een initiatief van de VNG en de ministeries van BZK, I&M en SZW Inhoud Inleiding...

Nadere informatie

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging

Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Conclusies en aanbevelingen bij de Totaalrapportage Informatiebeveiliging GeVS 2017 van de Domeingroep Privacy & Beveiliging Achtergrond In 2016 zijn de normenkaders voor de informatiebeveiliging van de

Nadere informatie

Assurancerapport van de onafhankelijke IT-auditor

Assurancerapport van de onafhankelijke IT-auditor Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders van gemeente Renswoude Ons oordeel Wij hebben de bijgevoegde Collegeverklaring ENSIA 2017 inzake informatiebeveiliging

Nadere informatie

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070) Brief aan de leden T.a.v. het college en de raad Datum 21 maart 2017 Ons kenmerk ECIB/U201700182 Lbr. 17/017 Telefoon (070) 373 8338 Bijlage(n) 1 Onderwerp nieuw verantwoordingsproces informatieveiligheid

Nadere informatie

Gemeente Renswoude ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS

Gemeente Renswoude ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS Gemeente Renswoude ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 14 pagina's Rapportnummer: AAS2018-389 Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders

Nadere informatie

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017 ENSIA Het audit perspectief René IJpelaar Achmed Bouazza Werkgroep ENSIA 4 juli 2017 Agenda Even voorstellen Uitgangspunten ENSIA Auditproces ENSIA voor de IT auditor Aandachtspunten bij het auditproces

Nadere informatie

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad Proces verantwoorden ENSIA 2018 Toelichting en formats voor college en de raad Inleiding Introductie Deze handreiking maakt onderdeel uit van de ondersteunende documentatie voor het ENSIA verantwoordingsproces

Nadere informatie

ENSIA voor Informatieveiligheid. Informatie voor Auditors

ENSIA voor Informatieveiligheid. Informatie voor Auditors ENSIA voor Informatieveiligheid Informatie voor Auditors 04072017 2 ENSIA: Wat vooraf ging Resolutie Informatieveiligheid een randvoorwaarde voor professionele dienstverlening Implementatie Baseline informatieveiligheid

Nadere informatie

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA Even voorstellen Youri Lammerts van Bueren CISO BUCH-gemeenten Stuurgroeplid 1 Wat is ENSIA ENSIA: Eenduidige Normatiek Single Information Audit Nieuwe verantwoordingssystematiek voor gemeenten ten aanzien

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

IT Auditor en ENSIA. Bijdrage Maarten Mennen. 31 oktober 2017

IT Auditor en ENSIA. Bijdrage Maarten Mennen. 31 oktober 2017 IT Auditor en ENSIA Bijdrage Maarten Mennen 31 oktober 2017 IT auditor, auditproject IT auditor en zijn verantwoordelijkheid in het kader van ENSIA: (*) Centraal staat het adequaat voorbereiden en inrichten

Nadere informatie

Handreiking Implementatie Specifiek Suwinetnormenkader

Handreiking Implementatie Specifiek Suwinetnormenkader Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn

Nadere informatie

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE Rapportage ENSIA Aan : Gemeente Olst- Wijhe College van B&W Van : M. Hommes Datum : Betreft : Collegeverklaring gemeente Olst- Wijhe d.d. 24 april 2018 INHOUD 1 Conclusie... 3 2 Basis voor de conclusie...

Nadere informatie

Verantwoordingsrichtlijn GeVS 2019 (versie )

Verantwoordingsrichtlijn GeVS 2019 (versie ) Verantwoordingsrichtlijn GeVS 2019 (versie 1.2 1 ) Doelstelling Het doel van deze verantwoordingsrichtlijn is het vastleggen van de gezamenlijk te hanteren beveiligingsnormen en van de gezamenlijke afspraken

Nadere informatie

Jaarverslag Informatiebeveiliging en Privacy

Jaarverslag Informatiebeveiliging en Privacy Jaarverslag Informatiebeveiliging en Privacy Jaarverslag informatieveiligheid en privacy Inleiding De gemeente Nederweert onderstreept het belang van informatieveiligheid en privacy. De grote hoeveelheid

Nadere informatie

ENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven

ENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven ENSIA door gemeenten 31 oktober 2017 Edith van Ruijven ensia@kinggemeenten.nl 2 3 Boodschap voor gemeenten Gemeenten verantwoorden zich aan de eigen toezichthouder. Gemeenten voeren zelfevaluatie informatieveiligheid

Nadere informatie

IT Auditor en ENSIA. NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA. 31 oktober 2018

IT Auditor en ENSIA. NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA. 31 oktober 2018 IT Auditor en ENSIA NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA 31 oktober 2018 Agenda Audit object Pre-Audit Beroepsregels Content, verantwoording Afwerking Kwaliteitsstreven

Nadere informatie

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS Bijlage gemeente Houten: IS18.00915 Gemeente Houten ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS2018-252 Assurancerapport van de onafhankelijke IT-auditor Aan:

Nadere informatie

Format presentatie Kick-off

Format presentatie Kick-off Format presentatie Kick-off Dit format kan worden gebruikt om een presentatie te geven bij de kick-off. De eerste sheets gaan in op achtergrond en effecten van ENSIA die voor alle gemeenten vergelijkbaar

Nadere informatie

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C DigiD aansluiting no.1 - Bijlage B + C Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C gemeente Renswoude Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen?

Nadere informatie

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring 27 augustus 2018 ENSIA Nieuwsbrief In deze nieuwsbrief de volgende onderwerpen: Formats Collegeverklaringen Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring Nieuwe ENSIA-coördinator? Geef

Nadere informatie

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics Wat betekent ENSIA voor uw College Wat betekent ENSIA voor uw Raad Gemeentelijk organiseren ENSIA: Wat vooraf ging Waarom

Nadere informatie

ENSIA guidance DigiD-assessments

ENSIA guidance DigiD-assessments ENSIA guidance DigiD-assessments Joep Janssen Werkgroep DigiD assessments 31 oktober 2017 Agenda Het nieuwe DigiD normenkader 2.0 De eerste inzichten ENSIA en DigiD 2 DigiD assurance Richtlijn 3000 Opdrachtaanvaarding

Nadere informatie

ENSIA guidance DigiD-assessments

ENSIA guidance DigiD-assessments ENSIA guidance DigiD-assessments Joep Janssen Werkgroep DigiD assessments v 31 oktober 2018 Agenda De testaanpak 2018 DigiD normenkader 2.0 Nieuwe bijlage DigiD Vooruitzichten 2019 2 DigiD assurance Richtlijn

Nadere informatie

Bijeenkomst DigiD-assessments

Bijeenkomst DigiD-assessments Bijeenkomst DigiD-assessments De weg naar de toekomst 2 december 2014 Agenda DigiD ICT-beveiligingsassessments in beeld DigiD assessment 2014 Rapportage template Third Party Mededelingen Overige toelichtingen

Nadere informatie

UWV 2 0 DEC SBK/98574/AM. Aan de staatssecretaris van Sociale zaken en Werkgelegenheid Mevrouw drs. T. van Ark Postbus LV Den Haag

UWV 2 0 DEC SBK/98574/AM. Aan de staatssecretaris van Sociale zaken en Werkgelegenheid Mevrouw drs. T. van Ark Postbus LV Den Haag UWV Datum Postbus 58285, 1040 HG Amsterdam Aan de staatssecretaris van Sociale zaken en Werkgelegenheid Mevrouw drs. T. van Ark Postbus 90801 2509 LV Den Haag 2 0 DEC. 2018 Ons kenmerk SBK/98574/AM Bijlage

Nadere informatie

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit.

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Alles over ENSIA UITVOERING Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Het project ENSIA heeft tot

Nadere informatie

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Collegeverklaring ENSIA 2017 - Bijlage 1 Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen? Vraag 2: Hoeveel

Nadere informatie

7 maart Ons kenmerk TIS U Lbr. 19/010. Bijlage(n)

7 maart Ons kenmerk TIS U Lbr. 19/010. Bijlage(n) Aan de leden Datum 7 maart 2019 Ons kenmerk TIS /U201900153 Lbr. 19/010 Bijlage(n) 2 Onderwerp Totaalrapportage informatiebeveiliging GeVS (Gezamenlijke elektronische Voorzieningen Suwi) 2017 Geacht college

Nadere informatie

Collegeverklaring gemeente Olst-Wijhe ENSIA 2017 inzake Informatiebeveiliging DigiD en Suwinet

Collegeverklaring gemeente Olst-Wijhe ENSIA 2017 inzake Informatiebeveiliging DigiD en Suwinet Collegeverklaring gemeente Olst-Wijhe ENSIA 2017 inzake Informatiebeveiliging DigiD en Suwinet Het college van burgemeester en wethouders van de gemeente Olst-Wijhe legt met deze verklaring verantwoording

Nadere informatie

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2.

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2. Notitie Verantwoordingsstelsel ENSIA Versie: 2 november 2018 Inleiding Doel van deze notitie is het bieden van een eenduidige beschrijving van het verantwoordingsstelsel Eenduidige Normatiek Single Information

Nadere informatie

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017 ENSIA en Assurance Van concept naar praktijk Drs. ing. Peter D. Verstege RE RA 31 oktober 2017 Agenda Traject tot 31 oktober 2017 Assurance 2017 Stip aan de horizon Organisatie aan de zijde van NOREA Status

Nadere informatie

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS Datum 29 juni 2017 Versie 1 Status: Definitief Inhoud 1 Inleiding 3 2 Taken en verantwoordelijkheden van gemeentelijke stakeholders 4 2.1 College

Nadere informatie

Handreiking uitvoering ENSIA verantwoording 2018

Handreiking uitvoering ENSIA verantwoording 2018 Handreiking uitvoering ENSIA verantwoording 2018 1 Versiebeheer Versie Wijzigingen Datum 1.0 Eerste versie september 2018 2.0 Kruisjestabel DigiD toegevoegd oktober 2018 3.0 1. Suwinet normen versus BIG-vragen

Nadere informatie

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017 Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet Webinar, 28 juni 2017 Agenda Algemeen: verschillen oude en nieuwe normenkader Relatie met ENSIA Highlights Norm voor norm

Nadere informatie

Handreiking uitvoering ENSIA verantwoording 2018

Handreiking uitvoering ENSIA verantwoording 2018 Handreiking uitvoering ENSIA verantwoording 2018 1 Versiebeheer Versie Wijzigingen Datum 1.0 Eerste versie september 2018 Inhoudsopgave Leeswijzer... 5 ENSIA verantwoording 2018... 5 ENSIA stelsel... 5

Nadere informatie

Suwinet is de digitale infrastructuur die is ontwikkeld door en om ervoor te zorgen dat, de Suwi-partijen (UWV, SVB en

Suwinet is de digitale infrastructuur die is ontwikkeld door en om ervoor te zorgen dat, de Suwi-partijen (UWV, SVB en (VNG) Aan de leden Datum 7 maart 2019 Ons kenmerk TIS /U201900153 Lbr. 19/010 Bijlage(n) 2 Onderwerp Totaalrapportage informatiebeveiliging GeVS (Gezamenlijke elektronische Voorzieningen Suwi) 2017 Geacht

Nadere informatie

Versie 27 maart: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2.

Versie 27 maart: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2. Notitie Verantwoordingsstelsel ENSIA Versie: 21 december Inleiding Doel van deze notitie is het bieden van een eenduidige beschrijving van het verantwoordingsstelsel ENSIA voor alle partijen en personen

Nadere informatie

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2.

Versie 27 maart 2017: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2. Notitie Verantwoordingsstelsel ENSIA Versie: 11 juni 2019 Definitief 1.0 Inleiding Doel van deze notitie is het bieden van een eenduidige beschrijving van het verantwoordingsstelsel Eenduidige Normatiek

Nadere informatie

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit.

Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Alles over ENSIA UITVOERING Wat is ENSIA? ENSIA staat voor Eenduidige Normatiek Single Information Audit en betekent eenmalige informatieverstrekking en eenmalige IT-audit. Het project ENSIA heef tot doel

Nadere informatie

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan:

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan: Wat is een Third Party Mededeling? Het uitbesteden van processen is binnen hedendaagse organisaties erg gebruikelijk. Maar hoe kunt u als dienstleverlener uw (potentiële) klanten overtuigen van de kwaliteit

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Bijzonderheden jaarrekening FAMO bijeenkomst 15 december 2017

Bijzonderheden jaarrekening FAMO bijeenkomst 15 december 2017 Bijzonderheden jaarrekening 2017 FAMO bijeenkomst 15 december 2017 Agenda Bijzonderheden jaarrekening Sociaal Domein ENSIA BBV Bijzonderheden jaarrekening SD Rechtmatigheid SD Landelijk protocol Administratieve

Nadere informatie

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Toelichting op GAP-analyse Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline Informatiebeveiliging

Nadere informatie

Zelfevaluatie BRP van de gemeente Tynaarlo. Uittreksel gemeente Tynaarlo van de resultaten van het onderzoek als bedoeld in artikel 4.

Zelfevaluatie BRP van de gemeente Tynaarlo. Uittreksel gemeente Tynaarlo van de resultaten van het onderzoek als bedoeld in artikel 4. UITTREKSEL BRP Zelfevaluatie BRP van de gemeente Tynaarlo Jaar: 2018 Uittreksel gemeente Tynaarlo van de resultaten van het onderzoek als bedoeld in artikel 4.3 Wet BRP Het college van burgemeester en

Nadere informatie

ENSIA IMPLEMENTATIEPLAN. Format Plan van Aanpak ENSIA

ENSIA IMPLEMENTATIEPLAN. Format Plan van Aanpak ENSIA ENSIA IMPLEMENTATIEPLAN Format Plan van Aanpak ENSIA Datum 24 mei 2017 Versie 0.9 2 INHOUDSOPGAVE 1 GEBRUIK VAN FORMAT... 4 2 INLEIDING EN ACHTERGROND... 5 3 PROJECTDEFINITIE... 6 3.1 PROJECTDOELSTELLINGEN...

Nadere informatie

INVULINSTRUCTIE URENOVERZICHT

INVULINSTRUCTIE URENOVERZICHT INVULINSTRUCTIE URENOVERZICHT 1. Periode Hier vult u de periode / maand in waarover u verantwoording aflegt. 2. en aantal gewerkte Het gaat hier om de datum waarop de hulp gewerkt heeft en het aantal dat

Nadere informatie

Kaders werkwijze certificerende en validerende autoriteiten

Kaders werkwijze certificerende en validerende autoriteiten Kaders werkwijze certificerende en validerende autoriteiten Er zijn drie routes om tot valide exameninstrumenten te komen. In route 1 en route 3 is hierbij sprake van externe betrokkenheid van certificerende

Nadere informatie

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging

H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging Het ICT-Beveiligings- i assessment DigiD & Informatiebeveiliging De aanleiding 2011: Diginotar 2011: Lektober En ook: 2012: Dorifel 2012: Citadel 2013: DongIT Botnet De reactie vanuit VNG/KING Starting

Nadere informatie

PROGRAMMA VAN EISEN PROGRAMMA VAN EISEN LAS/LVS (V)SO

PROGRAMMA VAN EISEN PROGRAMMA VAN EISEN LAS/LVS (V)SO PROGRAMMA VAN EISEN LAS/LVS (V)SO HANDREIKING UITVRAAG INKOOP LAS/LVS (V)SO PROGRAMMA VAN EISEN LAS/LVS (V)SO PROGRAMMA VAN EISEN LAS/LVS (V)SO > HANDREIKING UITVRAAG INKOOP LAS/LVS (V)SO (bijlage 1) INVULFORMULIER

Nadere informatie

a> GEMEENTE vve E RT ]'il-s 1392 Inleiding ! Gewijzigde versie ! Anders, nl.: Beslissing d.d.: 2e - O3.?ætS Voorstel Onderwerp Beoogd effect/doel

a> GEMEENTE vve E RT ]'il-s 1392 Inleiding ! Gewijzigde versie ! Anders, nl.: Beslissing d.d.: 2e - O3.?ætS Voorstel Onderwerp Beoogd effect/doel o P >L to åt a> GEMEENTE vve E RT ]'il-s 1392 Afdeling Naam opsteller voorstel Portefeuillehouder D&I - Dienstverlen ng &Informatie Harr e van Helvoort (0621876848) A.A.M.M. (Jos) Heijmans B&W-voorstel:

Nadere informatie

HANDREIKING DIGID-ZELFEVALUATIE

HANDREIKING DIGID-ZELFEVALUATIE HANDREIKING DIGID-ZELFEVALUATIE Datum 2 augustus 2017 Versie 1 2 INHOUDSOPGAVE 1 Inleiding en achtergrond... 4 1.1 DigiD in relatie tot ENSIA... 4 1.2 DigiD en de ENSIA-tool... 5 1.3 DigiD en de auditor...

Nadere informatie

HANDREIKING ENSIA EN DIGID

HANDREIKING ENSIA EN DIGID HANDREIKING ENSIA EN DIGID Datum December 2017 Versie 2.0 2 INHOUDSOPGAVE 1 Inleiding en achtergrond... 4 1.1 DigiD in relatie tot ENSIA... 4 1.2 DigiD en de ENSIA-tool... 5 1.3 DigiD en de auditor...

Nadere informatie

Gemeente Renswoude. ICT-beveiligingsassessment DigiD. DigiD-aansluiting Gemeente Renswoude. Audit Services

Gemeente Renswoude. ICT-beveiligingsassessment DigiD. DigiD-aansluiting Gemeente Renswoude. Audit Services Gemeente Renswoude ICT-beveiligingsassessment DigiD DigiD-aansluiting 1002427 Gemeente Renswoude Datum rapport: 29 maart 2018 Dit rapport heeft 20 pagina s Rapportnummer: AAS2018-256-A Inhoudsopgave 1

Nadere informatie

Versie 27 maart: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2.

Versie 27 maart: vastgestelde versie. Oplegger en vragen aan de stuurgroep verwijderd, procesplaat toegevoegd op pagina 2. Notitie Verantwoordingsstelsel ENSIA Versie: 29 juni 2017, definitief Inleiding Doel van deze notitie is het bieden van een eenduidige beschrijving van het verantwoordingsstelsel ENSIA voor alle partijen

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst (v ) Versie 0.3. Datum 20 juli 2017 Status

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst (v ) Versie 0.3. Datum 20 juli 2017 Status Algemene toelichting bij de vragenlijst (v0.5 20072017) Versie 0.3 Datum 20 juli 2017 Status Colofon Kerndepartement IenM Dir. Ruimtelijke Ontwikkeling Rijnstraat 8, Den Haag Contactpersoon A.A. van de

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

HANDREIKING ENSIA voor IT-auditors (RE s) Eénduidige Normatiek Single Information Audit voor gemeenten

HANDREIKING ENSIA voor IT-auditors (RE s) Eénduidige Normatiek Single Information Audit voor gemeenten HANDREIKING ENSIA voor IT-auditors (RE s) Eénduidige Normatiek Single Information Audit voor gemeenten Versie 2.0, 25 oktober 2018 Inhoud Inhoud 2 Over deze handreiking ENSIA 3 Aanleiding en achtergrond

Nadere informatie

De zelfcontrole BRO. Algemene toelichting bij de vragenlijst. Versie Datum 14 april 2018 Status. Definitief concept

De zelfcontrole BRO. Algemene toelichting bij de vragenlijst. Versie Datum 14 april 2018 Status. Definitief concept De zelfcontrole BRO Algemene toelichting bij de vragenlijst Versie 0.99 Datum 14 april 2018 Status Definitief concept De zelfcontrole BRO Colofon Kerndepartement BZK Dir. Ruimtelijke Ordening Turfmarkt

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 40852 3 augustus 2016 Controleprotocol voor Wlz-uitvoerders die als zorgkantoor zijn aangewezen opgave van pgb-beschikkingen

Nadere informatie

Controleprotocol. voor Wlz-uitvoerders die als zorgkantoor zijn aangewezen. opgave van pgb-beschikkingen over 2015

Controleprotocol. voor Wlz-uitvoerders die als zorgkantoor zijn aangewezen. opgave van pgb-beschikkingen over 2015 Controleprotocol voor Wlz-uitvoerders die als zorgkantoor zijn aangewezen opgave van pgb-beschikkingen over 2015 Versie 1, juli 2016 2 Controleprotocol opgave van pgb-bschikkingen over 2015 Inhoud Inleiding

Nadere informatie

Gebruikershandleiding. StUF Testplatform Versie 1.3.0

Gebruikershandleiding. StUF Testplatform Versie 1.3.0 Gebruikershandleiding StUF Testplatform Versie 1.3.0 Documentversie: 0.7 Datum 25 november 2014 Status In gebruik Inhoudsopgave 1 INLEIDING...3 2 GEBRUIK MAKEN VAN HET STUF TESTPLATFORM...4 2.1 INLOGGEN

Nadere informatie

Instructie GIR Handhaven. Afhandelen postvak Wijzigingsverzoeken. Januari 2016 Versie 16.1.1

Instructie GIR Handhaven. Afhandelen postvak Wijzigingsverzoeken. Januari 2016 Versie 16.1.1 Instructie GIR Handhaven Afhandelen postvak Wijzigingsverzoeken Januari 2016 Versie 16.1.1 Inhoudsopgave Inhoudsopgave... 2 1 Procesbeschrijving... 3 1.1 Postvak inspectierapporten Wijzigingsverzoeken...

Nadere informatie

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Stap 5 van de BIG Hoe draagt u zorg voor de gemeentelijke verantwoording over het informatiebeveiligingsbeleid? ENSIA 1 Project ENSIA Paulien van der

Nadere informatie

MKB Cloudpartner Informatie TPM & ISAE 3402 2016

MKB Cloudpartner Informatie TPM & ISAE 3402 2016 Third Party Memorandum (TPM) Een Derde verklaring of Third Party Mededeling (TPM) is een verklaring die afgegeven wordt door een onafhankelijk audit partij over de kwaliteit van een ICT-dienstverlening

Nadere informatie

FAQ - LIJST. 2. Vraag: Worden de auditors op de hoogte gehouden van ontzettingen uit het ambt en van waarnemingen? Antwoord: Nee.

FAQ - LIJST. 2. Vraag: Worden de auditors op de hoogte gehouden van ontzettingen uit het ambt en van waarnemingen? Antwoord: Nee. FAQ - LIJST 1. Er zijn diverse kantoren met meerdere vestigingen. Het kan voorkomen dat een kantoor vestigingen heeft waar uitsluitend (aantoonbaar) incassowerkzaamheden worden uitgevoerd. Moeten deze

Nadere informatie

Stuurgroep Verantwoordingsstelsel ENSIA

Stuurgroep Verantwoordingsstelsel ENSIA Stuurgroep Verantwoordingsstelsel ENSIA Afschrift aan Voor u ligt de notitie met het onderwerp hoe het verantwoordingsproces in te richten in het kader van de nieuwe ENSIA-werkwijze. In het kader van het

Nadere informatie

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 0.6. Datum 19 juli 2017

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 0.6. Datum 19 juli 2017 De zelfcontrole BAG Toelichting bij de vragenlijst ENSIA/BAG Versie 0.6 Datum 19 juli 2017 Status def 1 Colofon Directoraat Generaal Ruimte en Water Directie Ruimtelijke Ontwikkeling Rijnstraat 8, Den

Nadere informatie

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding

RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding RAPPORTAGE AUDIT GEBRUIK SUWINET INKIJK. Onderzoeksperiode: de maanden augustus en oktober 2012. Inleiding Medewerkers van Sociale Zaken beschikken over de mogelijkheid om gegevens van klanten te controleren

Nadere informatie

AFMELDEN VAN EEN WERKNEMER HANDLEIDING 3A

AFMELDEN VAN EEN WERKNEMER HANDLEIDING 3A AFMELDEN VAN EEN WERKNEMER HANDLEIDING U ontvangt deze handleiding namens BPF Schoonmaak en De stichting Raad voor Arbeidsverhoudingen Schoonmaak- en Glazenwassersbranche. OVER DEZE HANDLEIDING U wilt

Nadere informatie

Instructie GIR Handhaven. Afhandelen postvak Met overtredingen. Juli 2017 Versie

Instructie GIR Handhaven. Afhandelen postvak Met overtredingen. Juli 2017 Versie Instructie GIR Handhaven Afhandelen postvak Met overtredingen Juli 2017 Versie 17.2.1 Inhoudsopgave 1 Procesbeschrijving... 3 1.1 Postvak Met overtredingen... 3 1.2 Beoordelen van het inspectierapport...

Nadere informatie

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOELICHTING OP GAP-ANALYSE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toelichting op GAP-analyse Versienummer

Nadere informatie

Autorisaties en limieten

Autorisaties en limieten Rabo Internetbankieren Professional Autorisaties en limieten Inleiding Per gebruiker kunt u bepalen over welke functionaliteiten, rekeningen, limieten en toegangsmiddelen hij mag beschikken. Het raadplegen,

Nadere informatie

ENSIA assurance rapport DigiD en Suwinet verantwoordingsjaar 2018 Gemeente Leusden

ENSIA assurance rapport DigiD en Suwinet verantwoordingsjaar 2018 Gemeente Leusden ENSIA assurance rapport verantwoordingsjaar 2018 BKBO bv Kenmerk BKBO/181113-2-2/AR drs. M.B.H. IJpelaar RE CEH CISA Dit assurancerapport heeft 9 pagina s www.bkbo.nl FEIT Ook al zegt men dat de wetenschap

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

HANDREIKING ENSIA voor IT-auditors (RE s) Eénduidige Normatiek Single Information Audit voor gemeenten

HANDREIKING ENSIA voor IT-auditors (RE s) Eénduidige Normatiek Single Information Audit voor gemeenten HANDREIKING ENSIA voor IT-auditors (RE s) Eénduidige Normatiek Single Information Audit voor gemeenten Versie 1.0, 31 januari 2018 Inhoud Inhoud 2 Over deze handreiking ENSIA 3 Aanleiding 4 Achtergrond

Nadere informatie

HANDLEIDING SELFSERVICE WERKGEVERS PORTAL

HANDLEIDING SELFSERVICE WERKGEVERS PORTAL HANDLEIDING SELFSERVICE WERKGEVERS PORTAL Controleer & wijzig uw gegevens in SWP U ontvangt deze handleiding namens ABP. 24.0100.16 OVER DEZE HANDLEIDING Controleer en wijzig uw gegevens in de Selfservice

Nadere informatie

EERSTE AANLEVERING VIA DE SELFSERVICE WERKGEVERS PORTAL

EERSTE AANLEVERING VIA DE SELFSERVICE WERKGEVERS PORTAL premie- en inningssystematiek EERSTE AANLEVERING VIA DE SELFSERVICE WERKGEVERS PORTAL HANDLEIDING U ontvangt deze handleiding namens bpfbouw en de bedrijfstakeigen regelingen in uw sector. OVER DEZE HANDLEIDING

Nadere informatie

Handleiding ADAS bij kwaliteitsvisitatie

Handleiding ADAS bij kwaliteitsvisitatie bij kwaliteitsvisitatie Dit document is een handleiding voor het gebruik van het online auditsysteem ADAS, gebruikt voorkwaliteitsvisitaties georganiseerd door de NVvP. Inhoudelijke informatie over de

Nadere informatie

Aanvraagformulier. voor het aanvragen van een vergunning voor het leveren van elektriciteit en/of gas aan kleinverbruikers

Aanvraagformulier. voor het aanvragen van een vergunning voor het leveren van elektriciteit en/of gas aan kleinverbruikers Aanvraagformulier voor het aanvragen van een vergunning voor het leveren van elektriciteit en/of gas aan kleinverbruikers Versie van 13 januari 2015 1 Inleiding De Elektriciteitswet 1998 (hierna: E-wet)

Nadere informatie

EERSTE AANLEVERING VIA DE SELFSERVICE WERKGEVERS PORTAL

EERSTE AANLEVERING VIA DE SELFSERVICE WERKGEVERS PORTAL premie- en inningssystematiek EERSTE AANLEVERING VIA DE SELFSERVICE WERKGEVERS PORTAL HANDLEIDING 1 U ontvangt deze handleiding namens bpfbouw en de bedrijfstakeigen regelingen in uw sector. OVER DEZE

Nadere informatie

1. Pagina s. Verwijder pagina: hiermee kun u een pagina van uw website verwijderen. Bewerk pagina: hiermee kunt u de pagina bewerken.

1. Pagina s. Verwijder pagina: hiermee kun u een pagina van uw website verwijderen. Bewerk pagina: hiermee kunt u de pagina bewerken. 1. Pagina s Wanneer u in het menu op Pagina s klikt, zult u een overzicht zien van de pagina s op uw website. Pagina s kan u toevoegen, verwijderen en bewerken. Ook kunt u ervoor zorgen dat uw pagina s

Nadere informatie

Assessment handleiding

Assessment handleiding Assessment handleiding versie 2016.1.2 Met behulp van deze korte handleiding kunt u stapsgewijs een Assessment onderzoek uitvoeren binnen Dariuz Works. U kunt een uitgebreide handleiding terugvinden op

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2018 2019 26 448 Structuur van de uitvoering werk en inkomen (SUWI) Nr. 609 BRIEF VAN DE STAATSSECRETARIS VAN SOCIALE ZAKEN EN WERKGELEGENHEID Aan de Voorzitter

Nadere informatie

Gebruikershandleiding Scholingsportal CA ICT. Gilde-BT

Gebruikershandleiding Scholingsportal CA ICT. Gilde-BT Gebruikershandleiding Scholingsportal CA ICT Gilde-BT Versie 2.1 Datum 16-07-2015 Inhoud Inleiding...2 Registeren...3 Beheren van uw accountgegevens...5 Algemene documenten uploaden...6 Het cursusaanbod...7

Nadere informatie

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst. Versie Datum 21 maart 2018 Status. Definitief concept

De zelfcontrole BGT. Algemene toelichting bij de vragenlijst. Versie Datum 21 maart 2018 Status. Definitief concept Algemene toelichting bij de vragenlijst Versie 0.99 Datum 21 maart 2018 Status Definitief concept Colofon Kerndepartement BZK Dir. Ruimtelijke Ordening Turfmarkt 147, Den Haag Contactpersoon A.A. van de

Nadere informatie

Incura Handleiding (GGZ) ROM

Incura Handleiding (GGZ) ROM Incura Handleiding (GGZ) ROM - Classificatie: 4 - Openbaar Incura Nieuwe Gracht 35 2011 NC Haarlem 088-946 22 73 info@incura.nl www.incura.nl KvK 34183168 Incura is een product van WinBase Software en

Nadere informatie

Instructie indienen einddeclaratie

Instructie indienen einddeclaratie Instructie indienen einddeclaratie ESF Duurzame Inzetbaarheid Bedrijven 2016 3e tijdvak U heeft het project dat u heeft uitgevoerd met ESF-subsidie Duurzame Inzetbaarheid afgerond en nu is het van belang

Nadere informatie

Spreadsheets (Excel 2003)

Spreadsheets (Excel 2003) Spreadsheets (Excel 2003) 14 Toevoegen paragraaf 14.5 14.5 Subtotalen, draaitabellen en ALS In deze paragraaf bespreken we een aantal aanvullende functies in Excel. We beginnen met de subtotalen. Een subtotaal

Nadere informatie

Datum 5 maart 2019 Betreft Informatiebeveiliging Suwinet en Toekomst Gegevensuitwisseling werk en inkomen

Datum 5 maart 2019 Betreft Informatiebeveiliging Suwinet en Toekomst Gegevensuitwisseling werk en inkomen > Retouradres Postbus 90801 2509 LV Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE 2513AA22XA Postbus 90801 2509 LV Den Haag Parnassusplein 5 T 070 333

Nadere informatie

Massabalans Autodemontagebedrijven

Massabalans Autodemontagebedrijven Massabalans Autodemontagebedrijven Een handleiding voor het importeren van de meldgegevens uit AMICE, het meldsysteem van het Landelijk Meldpunt Afvalstoffen (LMA) Versie 1.4 Februari 2016 Inleiding Dit

Nadere informatie