Driedaagse Speed up Course: implementatie van de BIO

Maat: px
Weergave met pagina beginnen:

Download "Driedaagse Speed up Course: implementatie van de BIO"

Transcriptie

1 Driedaagse Speed up Course: implementatie van de BIO

2 Introductie van de driedaagse Speed up Course BIO De BIO is een baseline voor overheidsinstellingen die moet zorgen dat de beveiliging van informatie(systemen) verbeterd wordt. Omdat alle instellingen met een gelijke baseline gaan werken wordt beoogd dat gegevens veiliger gedeeld kunnen worden binnen de diverse overheidslagen. In deze driedaagse Speed up Course staat de BIO centraal en leert u hoe deze kunt implementeren binnen uw eigen onderdeel van de overheid. Aan het einde van de cursus Figuur 1 Model: Samenhang onderdelen cursus Kunt u de BIO plaatsen in een organisatorische context; Begrijpt u het verband en de impact van de Avg op de BIO; Bent u op de hoogte van de laatste ontwikkelingen met betrekking tot de BIO; Kent u de randvoorwaarden om de BIO te implementeren; Kunt u een risicoanalyse uitvoeren en een plan van aanpak opstellen; Kunt u de volledigheid van de te implementeren objecten en hiermee samenhangende control en maatregelen benoemen; Weet u hoe u de keuze in passende maatregelen kan onderbouwen; Kunt u verantwoording afleggen over de effectieve werking van de maatregelen; Kunt u per thema vaststellen op welk volwassenheidsniveau uw organisatie zit; Kunt u een dossier zo opbouwen dat de auditor via dit dossier efficiënter zijn werk kan doen. Dit levert kostenvoordeel voor de organisatie; en Weet u hoe een thema bijdraagt tot de totale IT governance van uw organisatie. Wat kunt u verwachten? Met cases worden de cursisten uitgedaagd en meegenomen om de theorie om te zetten naar praktische kennis om hiermee direct aan de slag te kunnen gaan. Tijdens de cursus kunt u gebruik maken van een kopie BIO. Wij adviseren echter om via de eigen overheidsinstelling een BIO te downloaden.

3 Thema s tijdens de module Tijdens deze module geven experts hun visie en vertellen vanuit hun ervaring over de belangrijkste principes en inzichten op het gebied van datalekken en incidenten. De organisatorische context van de BIO; De relatie tussen BIO en de Avg; Van huidige baseline naar BIO; wat zijn de belangrijkste verschillen? Uitleg systematiek BIO en SIVA; Voorbereidingen voor het implementeren van de BIO; en Succesfactoren van het implementeren van de BIO. Voor wie? De cursus is gericht op alle overheidsinstellingen en professionals die verantwoordelijk zijn voor de ontwikkeling, implementatie en uitwerking van de BIO binnen hun overheidsinstelling, zoals securitymanagers, security officers, IT-managers en FG s. De cursus is ook geschikt voor FG s. Afgestudeerde FGs kunnen PE-punten van Duthler Academy verdienen. Er zijn geen vereisten op het gebied van voorkennis. Het wordt wel aanbevolen om de BIO te hebben gelezen alvorens met de cursus wordt gestart. Na afloop van de training ontvangt u een persoonlijk certificaat. Met deze training zijn 21 PEpunten te verkrijgen. Programma Cursusonderwerpen Speed up Course BIO Module Omschrijving 1 De organisatorische context van de BIO Dag 1 Doel: Toelichting over de opzet en beheersing van een organisatie en de plaats van de BIO hierin. Toelichting: In deze module wordt vanuit de doelstelling van een onderneming, de wetgeving, het beleid en de beheersing van de organisatie toegelicht en waar en hoe de BIO hierin geplaatst kan worden. 2 Algemene verordening gegevensbescherming Dag 1 Doel: Behandelen van hoofdlijnen van de Avg en de relatie van de AVG met de BIO. Toelichting: De Avg heeft het belang van informatiebeveiliging extra onderstreept. De Avg vereist dat de persoonsgegevens passend beveiligd zijn. De cursisten leren in hoofdlijnen wat de Avg inhoudt, welke verantwoordelijkheden deze wet kent, wat de functie van Functionaris voor Gegevensbescherming (FG) inhoudt en waarom informatiebeveiliging voorwaardelijk is om aan de Avg te kunnen voldoen. De Avg vereist dat er verantwoording wordt afgelegd over de effectiviteit van de maatregelen. Dus ook over de maatregelen uit de BIO.

4 3 Ontstaan BIO en risicoanalyse Dag 2 Doel: Uitleg over het ontstaan en toepassing van de BIO in zijn risicogebaseerde opzet. Toelichting: De BIO vervangt alle bestaande baselines van de overheid en is gebaseerd op de ISO27001/2. Vragen worden beantwoord zoals: Waarom heeft de overheid deze baseline op deze wijze opgesteld? Wat is het verschil tussen een risico-gebaseerde en een baseline-gebaseerde aanpak? Wat is een standaard aanpak van risicoanalyse in z n verschillende vormen? 4 Uitleg van de BIO-norm Dag 2 Doel: Uitleg over de gelaagde opzet van de BIO, en hoe het gebruik van die baseline past binnen de scope van integrale beveiliging. Toelichting: In deze module worden vragen beantwoord zoals: Wat is het bereik van de BIO-norm? Waarmee voldoe je aan de randvoorwaarden van de BIO? Wat is het doel van de gelaagdheid van de BIO-norm en wat betekenen de Basisniveaus (BBN 1 t/m 3) voor de toepassing van de BIO in mijn organisatie? 5 BIO toepassen Dag 3 Doel: Handvatten te bieden om vanuit BIO een referentiekader voor een bepaald thema te kunnen ontwikkelen. Toelichting: hoewel de BIO baseline een kader biedt voor een integrale beveiliging, kan het niet in één keer integraal worden ingevoerd. Het is raadzaam om voor de invoering van de BIO een thematische aanpak te hanteren. 6 Thematische toepassing van SIVA Dag 3 Doel: Handvatten te bieden om het reeds ontwikkelde referentiekader te systematiseren door middel van de SIVA-methodiek. Toelichting: De geïdentificeerde objecten voor een thema vanuit de BIO zijn initieel niet systematisch, omdat de objecten verspreid over de hoofdstukken binnen BIO voorkomen. Met behulp van SIVA methodiek kunnen we de initieel geïdentificeerde objecten in samenhang ordenen. Leemtes in de noodzakelijke objecten voor het desbetreffende thema kunnen dan worden getraceerd en aangevuld.

5 Docenten Docent Omschrijving Dr. Wiekram B. Tewarie RE dr. Wiekram B. Tewarie RE is Adviseur IT audit bij de accountantsdienst van UWV en bij CIP. Hij is de ontwerper van het SIVA model waarmee meetinstrumenten voor (IT)audit en beveiliging kunnen worden ontwikkeld. Hij heeft uitgebreide ervaring op het gebied van auditing en informatiebeveiliging. Tevens is hij betrokken bij de opleiding IT auditing aan de Vrije Universiteit Amsterdam en is gastdocent aan de Anton de Kom Universiteit van Suriname, vakgroep Accountancy. Jaap van der Veen Jaap van der Veen is vanaf 2006 strategisch architect bij het ministerie van financiën voor informatiebeveiliging. Hij is vanaf 2009 als architect-auteur betrokken bij de Rijks-baselines DWR, BIR, de BIO en NORA-beveiliging. Als gastdocent is hij verbonden aan de Hogeschool Utrecht voor de Master of Informatics en voor een nieuw te ontwikkelen security-master. Vanuit zijn studie is hij Leraar Elektronica voor het middelbaar beroepsonderwijs. Als docent, manager en architect heeft hij gewerkt voor Philips en KPNnetwerkdiensten. Caroline Willemse RFG RE AA Caroline Willemse RFG RE AA heeft 38 jaar ervaring in de bank- en pensioensector. Zij heeft functies vervuld als risicomanager, (EDP)auditor en als lijnmanager. Tevens heeft zij de 2-jarige opleiding FG gevolgd aan de Duthler Academy. Zij adviseert bedrijven en instellingen op het gebied van privacy en ICT. In-company Alle trainingen van Duthler Academy worden ook in-company gegeven. Volg met uw team, afdeling of organisatie een training toegespitst op uw branche en organisatie, of pak met maatwerk jullie specifieke uitdagingen aan. Neem contact met ons op voor een afspraak en een vrijblijvende scherpe offerte. Meer informatie, inschrijven en de kosten De totale kosten voor deze module zijn 2.399,- per persoon exclusief btw. Inschrijven kan via onze website. Bekijk deze link: Participanten van het CIP krijgen een korting van 15%. Particulieren en overheidsinstellingen zijn vrijgesteld van btw.

6 Hoofdkantoor: Frankenslag (0) HH Den Haag Opleidingslocaties Den Haag (Frankenslag 137) Eindhoven (High Tech Campus 9)

Studieprogramma. Opleiding Functionaris voor Gegevensbescherming

Studieprogramma. Opleiding Functionaris voor Gegevensbescherming Studieprogramma Opleiding Functionaris voor Gegevensbescherming Over Duthler Academy Duthler Academy, opgericht in 2014, is een vooraanstaand opleidingsinstituut op het gebied van privacy en gegevensbescherming

Nadere informatie

Certified ISO Risk Management Professional

Certified ISO Risk Management Professional Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com info@mdpmct.com

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

Factsheet. Geplaatst worden als Externe Functionaris voor Gegevensbescherming

Factsheet. Geplaatst worden als Externe Functionaris voor Gegevensbescherming Factsheet Geplaatst worden als Externe Functionaris voor Gegevensbescherming Over Duthler Professionals Duthler Professionals, dochteronderneming van Duthler Associates, is gespecialiseerd in tijdelijke

Nadere informatie

Taskforce Informatiebeveiligingsbeleid.

Taskforce Informatiebeveiligingsbeleid. Taskforce Informatiebeveiligingsbeleid. Cursus 1 2015-2016 plus overnachting Aanleiding: Om het deskundigheidsniveau van instellingen te vergroten, zal een masterclass Privacy georganiseerd worden. Deze

Nadere informatie

Certified ISO Risk Management Professional

Certified ISO Risk Management Professional Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com info@mdpmct.com

Nadere informatie

Master Class Privacy

Master Class Privacy S F VISUAL Master Class Privacy Kennis en vaardigheden voor de Functionaris Gegevensbescherming van morgen De Master Class Privacy is bedoeld voor toekomstige Functionarissen Gegevensbescherming bij publieke

Nadere informatie

Data Quality Een vereiste voor elke datagedreven organisatie

Data Quality Een vereiste voor elke datagedreven organisatie 2-daagse training Data Quality Een vereiste voor elke datagedreven organisatie Initiatief en organisatie In samenwerking met Wat leert u in deze training? De eisen die de GDPR aan uw datakwaliteit stelt;

Nadere informatie

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging Kees Hintzbergen 25 mei 2018 Agenda Voorstellen Vragen! Wat is dat eigenlijk: risico? Hoe ziet de ideale

Nadere informatie

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht

Nadere informatie

Kennis is de norm. KAM Opleidingen. ISO trainingen. Telefoon:

Kennis is de norm. KAM Opleidingen. ISO trainingen. Telefoon: KAM Opleidingen ISO 14001 trainingen Brochurewijzer Welkom bij KAM Opleidingen Waarom KAM Opleidingen Locaties InCompany training Training op maat Training on the job ISO 14001 opzetten en implementeren

Nadere informatie

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017 GEGEVENSBESCHERMING IN DE PRAKTIJK Folkert van Hasselt 29 november 2017 Even Voorstellen Folkert van Hasselt RI Register informaticus Werkzaam bij Instituut Verbeeten Manager ICT Information Security Officer

Nadere informatie

Kennis is de norm. KAM Opleidingen. ISO trainingen. Telefoon:

Kennis is de norm. KAM Opleidingen. ISO trainingen. Telefoon: KAM Opleidingen ISO 17100 trainingen Brochurewijzer Welkom bij KAM Opleidingen Waarom KAM Opleidingen Locaties InCompany training Training op maat Training on the job ISO 17100 training Combinatietraining

Nadere informatie

ECIB/U Lbr. 17/010

ECIB/U Lbr. 17/010 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatieveiligheid en privacy uw kenmerk ons kenmerk ECIB/U201700133 Lbr. 17/010 bijlage(n) - datum 20 februari

Nadere informatie

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510 Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO 27001 / NEN 7510 dataveiligheid Waveland.nu Doel van deze bijeenkomst: Inzicht in drie onderwerpen: 1. beveiligen van patiëntengegevens

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

theorie praktijk certificering Certified ISO Risk Management Professional informatie over de training MdP Management, Consulting & Training

theorie praktijk certificering Certified ISO Risk Management Professional informatie over de training MdP Management, Consulting & Training theorie praktijk certificering MdP Management, Consulting & Training informatie over de training Certified ISO 31000 Risk Management Professional 2017.08.06 Certified ISO 31000 Risk Management Professional

Nadere informatie

Cursusaanbod Managementsystemen 2009

Cursusaanbod Managementsystemen 2009 Leveranciersbeoordeling Referentiekaders en relaties met diverse normen zoals o.a. ISO 9001, ISO 22000 en ISO 9004) De relaties in een leveringsketen Integrale ketenborging van gespecificeerde risicogebieden

Nadere informatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie I T S X Understanding the Tools, the Players and the Rules Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie Voorwoord Ralph Moonen Arthur Donkers Mijn naam

Nadere informatie

AVG Compliance Blijf aantoonbaar aan de AVG voldoen!

AVG Compliance Blijf aantoonbaar aan de AVG voldoen! Ideaal vervolg op de cursus Privacy Officer 2.0 2-daagse training AVG Compliance Blijf aantoonbaar aan de AVG voldoen! Highlights Maak het kernthema Accountability uit de AVG concreet Richt een privacy

Nadere informatie

'The notion of accountability requires controllers to comply and to demonstrate compliance with the new rules'. Giovanni Buttarelli, mei 2016

'The notion of accountability requires controllers to comply and to demonstrate compliance with the new rules'. Giovanni Buttarelli, mei 2016 Folder tweedaagse cursus Notion of Accountability dinsdag 6 en woensdag 7 juni 2017 'The notion of accountability requires controllers to comply and to demonstrate compliance with the new rules'. Giovanni

Nadere informatie

Kennis is de norm. KAM Opleidingen. ISO 9001 trainingen. Telefoon:

Kennis is de norm. KAM Opleidingen. ISO 9001 trainingen. Telefoon: KAM Opleidingen ISO 9001 trainingen Brochurewijzer Welkom bij KAM Opleidingen Waarom KAM Opleidingen Locaties InCompany training Training op maat Training on the job ISO 9001 introductie en implementatie

Nadere informatie

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen: RI&E Privacy Introductie Vanaf 25 mei 2018 wordt de nieuwe Europese privacywetgeving (GDPR) gehandhaafd. Dit heeft belangrijke gevolgen voor het bedrijfsleven. Er is onder andere een meldplicht voor datalekken

Nadere informatie

Wie is er bang voor de privacywetgeving? CIP voor NORA 17 januari

Wie is er bang voor de privacywetgeving? CIP voor NORA 17 januari Wie is er bang voor de privacywetgeving? CIP voor NORA 17 januari 2017 1 Wie is er bang voor de privacywetgeving? Marcel Koers - marcel.koers@uwv.nl 2 Grip op privacy: hoe? Een ogenschijnlijk eenvoudige

Nadere informatie

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG 25 juni 2018 Paul Frencken Johan van Middelkoop GEBRUIKTE AFKORTINGEN Afkorting Betekenis AVG Algemene Verordening Gegevensbescherming (ook wel de privacy wetgeving)

Nadere informatie

Information Security Management System ISMS ISO / NEN 7510

Information Security Management System ISMS ISO / NEN 7510 Information Security Management System ISMS ISO 27001 / NEN 7510 Uw (digitale) Informatie beveiligen 2 Uw (digitale) Informatie beveiligen Belang van uw patiënten Bescherming van uw onderneming Wettelijke

Nadere informatie

ACS meerdaagse opleidingen i.s.m. Auditing.nl

ACS meerdaagse opleidingen i.s.m. Auditing.nl ACS meerdaagse opleidingen i.s.m. Auditing.nl ACS biedt in 2014 weer enkele actuele, interessante opleidingen aan op het eigen kantoor in de rustieke omgeving van Driebergen. Kernwoorden zijn kleinschaligheid,

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! NEN 7510 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor continue verbetering van uw organisatie en zekerheid en vertrouwen

Nadere informatie

sociaal domein privacy impact assessment

sociaal domein privacy impact assessment compliance @ sociaal domein privacy impact assessment Matias Kruyen De urgentie Toezichtsarrangement AP significant uitgebreid Bestuursrechtelijke sancties van materieel belang Accountant materialiseert

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING HOE GA IK ALS ORGANISATIE OM MET DE VERPLICHTINGEN? V-ICT-OR Academy organiseert in samenwerking met enkel gegevensbeschermingsspecialisten een training voor organisaties,

Nadere informatie

Programmeren in Excel 2010 met VBA Gevorderd

Programmeren in Excel 2010 met VBA Gevorderd Programmeren in Excel 2010 met VBA Gevorderd Kosten: 850,- excl. BTW per deelnemer Duur: 2 dagen Max Deelnemers: 10 Programmeren in Excel 2010 met VBA Gevorderd is een praktijkgerichte tweedaagse cursus.

Nadere informatie

PRINCE2 Foundation. 1264,- excl. BTW per deelnemer Duur: Kosten: 3 dagen Max Deelnemers: 12

PRINCE2 Foundation. 1264,- excl. BTW per deelnemer Duur: Kosten: 3 dagen Max Deelnemers: 12 PRINCE2 Foundation Kosten: 1264,- excl. BTW per deelnemer Duur: 3 dagen Max Deelnemers: 12 Tijdens deze training krijgt u uitleg over de opzet van het PRINCE2 -model. We geven u inzicht in hoe verschillende

Nadere informatie

ITIL Foundation. 1399,- excl. BTW per deelnemer Duur: Kosten: 2 dagen Max Deelnemers: 10

ITIL Foundation. 1399,- excl. BTW per deelnemer Duur: Kosten: 2 dagen Max Deelnemers: 10 ITIL Foundation Kosten: 1399,- excl. BTW per deelnemer Duur: 2 dagen Max Deelnemers: 10 Een officieel certificaat ITIL v4 Foundation heeft een grote meerwaarde voor de moderne professionele ICT er. ITIL

Nadere informatie

Notion of Accountability

Notion of Accountability Notion of Accountability Aan het maatschappelijk verkeer afleggen van verantwoording over de effectieve werking van het getroffen beheers- en beveiligingsmaatregelen gericht op het beschermen van persoonsgegevens

Nadere informatie

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR 26 SEPTEMBER 2018 INLEIDING Onderzoeksvraag: Zijn de persoonsgegevens en andere gevoelige informatie bij de gemeente

Nadere informatie

Samen werken aan informatieveiligheid & Privacy. 9 november 2017 PvIB

Samen werken aan informatieveiligheid & Privacy. 9 november 2017 PvIB Samen werken aan informatieveiligheid & Privacy 9 november 2017 PvIB Samenstelling CIP-Netwerk 1-9-17 De PDC in Context CIP-activiteiten en producten Weerbaarheid Herstelvermogen Bevorderen SAMEN DOEN

Nadere informatie

Cursusaanbod Auditing 2009

Cursusaanbod Auditing 2009 Cursusaanbod 20 Interne Auditor Basiskennis Quality Inhoud: Beperkte normkennis ISO 9001:2008 De rol van de auditor volgens ISO 19011:2002 Elementair verbetermanagement Uitvoering interne audit in de eigen

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2

Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2 Handboek IBP Overzicht-projectplan privacy SOML Oktober 2017 Versienummer: 0.2 Inleiding In het verleden zijn er Nederlandse privacywetten (WBP) ingevoerd vanaf 1995. In 2016 kwam de Meldplicht Datalekken

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

NORA werkdocument. In stappen naar een BBO. Baseline Beveiliging Overheid. Sessie 4. Bijgewerkte versie 10 april. 2013

NORA werkdocument. In stappen naar een BBO. Baseline Beveiliging Overheid. Sessie 4. Bijgewerkte versie 10 april. 2013 NORA werkdocument Sessie 4 In stappen naar een BBO Baseline Beveiliging Overheid Bijgewerkte versie 10 april. 2013 katern Beveiliging Jaap van der Veen Agenda Sessie 4 1. Terugkoppeling afstemming met

Nadere informatie

Berry Kok. Navara Risk Advisory

Berry Kok. Navara Risk Advisory Berry Kok Navara Risk Advisory Topics Informatiebeveiliging in het nieuws Annual Benchmark on Patient Privacy & Data Security Informatiebeveiliging in de zorg Extra uitdaging: mobiel Informatiebeveiliging

Nadere informatie

Excel Cursus Expert. 395,- excl. BTW per deelnemer Duur: Kosten: 1 dag Max Deelnemers: 10. Excel Cursus voor experts

Excel Cursus Expert. 395,- excl. BTW per deelnemer Duur: Kosten: 1 dag Max Deelnemers: 10. Excel Cursus voor experts Excel Cursus Expert Kosten: 395,- excl. BTW per deelnemer Duur: 1 dag Max Deelnemers: 10 Excel Cursus voor experts Microsoft Excel is het meest gebruikte rekenprogramma ter wereld. Een complex rekenprogramma,

Nadere informatie

Voorjaar 2018 TRAININGEN MILIEU & ENERGIE

Voorjaar 2018 TRAININGEN MILIEU & ENERGIE Voorjaar 2018 TRAININGEN MILIEU & ENERGIE LEER EN GROEI MET NEN 1 Trainingen Milieu & Energie voorjaar 2018 NEN TRAININGEN; UW TOEKOMST IS EEN INVESTERING WAARD Trainingen Milieu & Energie voorjaar 2018

Nadere informatie

Masterclass Controlling FAMO

Masterclass Controlling FAMO Masterclass Controlling FAMO Een programma voor Controlling bij de lokale overheid Het Zijlstra Center van de Vrije Universiteit heeft in samenwerking met de FAMO een praktijkprogramma voor Controlling

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis

Nadere informatie

Verantwoordingsrichtlijn GeVS 2019 (versie )

Verantwoordingsrichtlijn GeVS 2019 (versie ) Verantwoordingsrichtlijn GeVS 2019 (versie 1.2 1 ) Doelstelling Het doel van deze verantwoordingsrichtlijn is het vastleggen van de gezamenlijk te hanteren beveiligingsnormen en van de gezamenlijke afspraken

Nadere informatie

MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix

MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix WIN TRAININGEN MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix 10 Basisopleidingen PMO, de start-up Prince II Foundation IPMA PMO P3O Foundation IPM voor de projectbeheerser Leading SAFe

Nadere informatie

Kennis is de norm. KAM Opleidingen. Procesmanagement. Telefoon:

Kennis is de norm. KAM Opleidingen. Procesmanagement. Telefoon: KAM Opleidingen Procesmanagement Brochurewijzer Welkom bij KAM Opleidingen Waarom KAM Opleidingen Locaties InCompany training Training op maat Training on the job Procesmanagement Contact Welkom bij KAM

Nadere informatie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie : Privacy & informatiebeveiliging Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie Deel 1 Wet en regelgeving Risicoanalyse Bepalen kwetsbaarheden en bedreigingen

Nadere informatie

[Cursus Risicomanagement in onderhoud en beheer]

[Cursus Risicomanagement in onderhoud en beheer] [Cursus Risicomanagement in onderhoud en beheer] Bestemd voor: Managers die verantwoordelijk zijn voor het onderhoud, het (installatie)beheer of de bedrijfsvoering van technische systemen. Technici die

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Privacy en Security AVGewogen beleid 29 november 2017

Privacy en Security AVGewogen beleid 29 november 2017 Benjamin Williams LLM, CIPP/E CIPM Privacy Management Partners benjamin.williams@pmpartners.nl www.pmpartners.nl Privacy en Security AVGewogen beleid 29 november 2017 Introductie Name: Benjamin Williams

Nadere informatie

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n) - Onderwerp 2018 wordt het jaar van de nieuwe privacyregels

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

3 Wordt met technisch onmogelijk bedoelt de huidige IT-security-middelen die nu ter beschikking zijn, of meer in algemene zin?

3 Wordt met technisch onmogelijk bedoelt de huidige IT-security-middelen die nu ter beschikking zijn, of meer in algemene zin? 2018Z19048 Vragen van de leden Lodders en Middendorp (beiden VVD) aan de staatssecretarissen van Financiën en van Binnenlandse Zaken en Koninkrijksrelaties over het bericht Beveiliging data fiscus ondermaats

Nadere informatie

De app wordt volwassen kansen en valkuilen. Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app

De app wordt volwassen kansen en valkuilen. Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app De app wordt volwassen kansen en valkuilen Opening en voorstelronde Overzicht CIP CIP en NORA CIP FG-enquête Ontwikkelingen app Introductie CIP Samen werken aan optimale informatieveiligheid en privacy

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Gemeente Emmert Team PIS 09 FLBL 2018

Gemeente Emmert Team PIS 09 FLBL 2018 VNG Gemeente Emmert Team PIS 09 FLBL 2018 1 8. 0 0?? 8 ć Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n)

Nadere informatie

Informatiebeveiliging gemeenten

Informatiebeveiliging gemeenten Informatiebeveiliging gemeenten Terreinverkenning in 4 stappen FAMO Congres: Bedrijfsvoering in het sociaal domein! Vlaardingen, 7 september 2016 Pieter Schraverus Sr. Manager Cyber Security Helmer Berkhoff

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

Inhoudsopgave. Inleiding 4. Programma 5. Module Theoretische Fundament 5. Module Praktijkproject 5. Rooster 6. Opleidingskosten 6

Inhoudsopgave. Inleiding 4. Programma 5. Module Theoretische Fundament 5. Module Praktijkproject 5. Rooster 6. Opleidingskosten 6 1 Inhoudsopgave Inleiding 4 Programma 5 Module Theoretische Fundament 5 Module Praktijkproject 5 Rooster 6 Opleidingskosten 6 Netherlands Business Academy Postbus 6546 4802 HM Breda T. +31 (0)76-82 005

Nadere informatie

ISO 7510 Informatiebeveiliging in de zorg

ISO 7510 Informatiebeveiliging in de zorg ISO 7510 Informatiebeveiliging in de zorg 1. Welkom bij KAM Consultants 2. Werkwijze 3. NEN 7510 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoudstrajecten

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

Definitieve versie d.d. 24 mei Privacybeleid

Definitieve versie d.d. 24 mei Privacybeleid Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens

Nadere informatie

FS E. FORUM STANDAARDISATIE 13 december Advies. Agendapunt: 3E Betreft: Intake-advies voor Grip op SSD Aan:

FS E. FORUM STANDAARDISATIE 13 december Advies. Agendapunt: 3E Betreft: Intake-advies voor Grip op SSD Aan: FS 171213.3E Forum Standaardisatie www.forumstandaardisatie.nl info@forumstandaardisatie.nl Bureau Forum Standaardisatie gehuisvest bij Logius Postadres Postbus 96810 2509 JE Den Haag Bezoekadres Wilhelmina

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Impact en implementatie binnen technologiebedrijven

ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Impact en implementatie binnen technologiebedrijven Inleiding Programma Aanmelden Route ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Komend voorjaar, op 25 mei 2018, wordt de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Vanaf die datum

Nadere informatie

Privacy & online. 9iC9I

Privacy & online.   9iC9I Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag http://www.rijksoverheid.nl

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG) 24 mei 2018 Algemene verordening gegevensbescherming (AVG) Beschrijving Privacy beleid AVG binnen InterKC Onderhoud & Dienstverlening Onderstaand kunt u lezen

Nadere informatie

Privacy Audit Fundamentals

Privacy Audit Fundamentals Update Meldplicht Datalekken, Boetebevoegdheid AP & EU Privacy Verordening Privacy Audit Fundamentals Herken en analyseer de impact van Privacy op uw organisatie en breng uw audit naar een hoger niveau

Nadere informatie

kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl

kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl De Internal Audit Masterclass voor pensioenfondsen is bij uitstek de training voor de professional in de pensioensector die

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

ISO Informatiebeveiliging

ISO Informatiebeveiliging ISO 27001 Informatiebeveiliging 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 27001 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud 10. Contactgegevens

Nadere informatie

Leergang Compliance Officer in de Zorg. Dé Leergang Compliance Officer in de Zorg

Leergang Compliance Officer in de Zorg. Dé Leergang Compliance Officer in de Zorg Leergang Compliance Dé Leergang Compliance Leergang Compliance Dé Leergang Compliance Weet u wat het woord compliance betekent? Misschien herkent u het woord direct en weet u wat de betekenis is, maar

Nadere informatie

Fiscaal instituut Tilburg (FIT)

Fiscaal instituut Tilburg (FIT) Fiscaal instituut Tilburg (FIT) Post-Master Tax Assurance/VPB Post-Master Tax Assurance (TA) is een relatief nieuw vakgebied waarin belastingen worden bezien vanuit meerdere perspectieven. Bij grotere

Nadere informatie

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017 Introductie Peter van der Zwan Douwe de Jong Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei 2018 - Wet cliëntenrechten zomer 2017 - Revisie NEN 7510 najaar 2017 16:00 Handvatten Informatieveiligheid

Nadere informatie

Jaarverslag Informatiebeveiliging en Privacy

Jaarverslag Informatiebeveiliging en Privacy Jaarverslag Informatiebeveiliging en Privacy Jaarverslag informatieveiligheid en privacy Inleiding De gemeente Nederweert onderstreept het belang van informatieveiligheid en privacy. De grote hoeveelheid

Nadere informatie

Datalekken (en privacy!)

Datalekken (en privacy!) Datalekken (en privacy!) Anita van Nieuwenborg Strategisch adviseur Privacy Gerard Heimans Adviseur Informatiebeveiliging 2 En wat is privacy? - Persoonlijke vrijheid - Recht op een persoonlijke levenssfeer

Nadere informatie

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Docenten: Corien Prins (Tilburg University), Lokke Moerel (De Brauw Blackstone Westbroek/Tilburg University), Peter van Schelven (Nederland

Nadere informatie

Executive Academy. Permanente Educatie voor Professionals. Permanente Educatie voor Professionals

Executive Academy. Permanente Educatie voor Professionals. Permanente Educatie voor Professionals Executive Academy Permanente Educatie voor Professionals Permanente Educatie voor Professionals Wat is de Executive Academy? De Executive Academy is een samenwerking tussen de Amsterdam Business School

Nadere informatie

Post-HBO Beïnvloeden op strategisch niveau

Post-HBO Beïnvloeden op strategisch niveau Hoe zorgt u er als manager voor dat uw plannen en ideeën door de organisatie als net zo waardevol worden ervaren als door uzelf? In deze cursus beïnvloeden leert u hoe u met geavanceerde technieken op

Nadere informatie

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016 Informatiebeveiliging bij het Nederlandse Rode Kruis Martijn Herrmann, Chief Financial Officer 24 november 2016 Agenda Aanleiding Doelstellingen Scope en aanpak Stand van zaken november 2016 Aandachtspunten

Nadere informatie

PRIVACY VOOR MUSEA VAN WBP NAAR AVG

PRIVACY VOOR MUSEA VAN WBP NAAR AVG INLEIDING PRIVACY VOOR MUSEA VAN WBP NAAR AVG mr drs Romeo Kadir MA MSc EMBA EMoC contact@privacyacademie.nl DOEL VAN DE BIJDRAGE 1 ALGEMENE INLEIDING KERNPUNTEN AVG 2 INPUT VOOR AVG WERKGROEP PRAKTISCHE

Nadere informatie

Lange cursus beschrijving van de cursus: ITIL basics

Lange cursus beschrijving van de cursus: ITIL basics Lange cursus beschrijving van de cursus: ITIL basics ALGEMEEN Het inrichten van een ICT Beheerorganisatie is een complexe en tijdrovende aangelegenheid. Het resultaat is afhankelijk van veel aspecten.

Nadere informatie

Voldoe aan de privacywet vóór de deadline 25 mei 2018

Voldoe aan de privacywet vóór de deadline 25 mei 2018 Voldoe aan de privacywet vóór de deadline 25 mei 2018 Kies voor Deskundig advies en begeleiding van een gecertificeerd specialist U zet eenvoudig en snel de juiste stappen Verantwoord en veilig omgaan

Nadere informatie

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved. 1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Douwe & Surfibo

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Douwe & Surfibo INFORMATIEVEILIGHEID een uitdaging van ons allemaal Douwe Leguit @Surfcert & Surfibo Compilatie Filmpje DigiNotar Game changer - 1 Game changer - 2 Aanbevelingen OOV 1. Zorg dat bestuurders

Nadere informatie

Keurmerk Zeker-OnLine is HET keurmerk voor online administratieve diensten.

Keurmerk Zeker-OnLine is HET keurmerk voor online administratieve diensten. Keurmerk Zeker-OnLine is HET keurmerk voor online administratieve diensten. Paul Harmzen ControlSolutions Peter Potters - Informer 16 juni 2016 1. Actuele stand van zaken 2. Datalekken en Privacy Shield

Nadere informatie

ISO kwaliteitsmanagement voor vertaaldiensten

ISO kwaliteitsmanagement voor vertaaldiensten ISO 17100- kwaliteitsmanagement voor vertaaldiensten 1. Welkom bij KAM Consultants 2. Werkwijze 3. ISO 17100 4. Advies diensten 5. Trainingen 6. Quick Scan 7. Coaching 8. Intensieve begeleiding 9. Onderhoud

Nadere informatie

III Stream IT Auditing. UWV / CIP / VU- IT auditing

III Stream IT Auditing. UWV / CIP / VU- IT auditing III Stream IT Auditing UWV / CIP / VU- IT auditing Wiekram Tewarie 22-04-2009 Agenda Inleiding/IT auditing Relatie : Accountant IT auditor Context IT audit omgeving Carrièremogelijkheden WT/14 april 2015

Nadere informatie

Regie op persoonsgegevens. Ron Boscu Directeur

Regie op persoonsgegevens. Ron Boscu Directeur Ron Boscu Directeur Copyright Copyright 2017 2016 CompLions CompLions GRC software Software 1 1. Wat doe je om welk probleem op te lossen? 2. Wat is jullie planning? 3. Wat is het grootste struikelblok

Nadere informatie