Version control please always check if you re using the latest version Doc. Ref. : isms.033.vpn.third

Maat: px
Weergave met pagina beginnen:

Download "Version control please always check if you re using the latest version Doc. Ref. : isms.033.vpn.third"

Transcriptie

1 ISMS (Information Security Management System) Beleid voor de toegang op afstand tot het interne netwerk van een instelling door een dienstverlener van deze instelling op basis van een VPN-oplossing. Technische policy voor de klantinstellingen Version control please always check if you re using the latest version Doc. Ref. : isms.033.vpn.third Release Status Date Written by Approved by NL_1.0 Voorstel voor de instellingen van sociale zekerheid 10/12/2008 Patrick Bochart Werkgroep Informatieveiligheid Opmerking: In dit document zijn de opmerkingen verwerkt van een werkgroep waaraan de volgende personen hebben deelgenomen: mevrouw Minnaert (RSVZ) en de heren Bochart (KSZ), Costrop (Smals), De Ronne (RJV), De Vuyst (KSZ), Petit (FBZ), Quewet (FOD Volksgezondheid), Symons (RVA), Vandergoten (RIZIV) en Vertongen (RSZ). Dit document is eigendom van de Kruispuntbank van de Sociale Zekerheid. De publicatie ervan doet geen enkele afbreuk aan de rechten die de Kruispuntbank van de Sociale Zekerheid ten opzichte van dit document bezit. De inhoud van dit document mag vrij worden verspreid voor niet-commerciële doeleinden mits vermelding van de bron (Kruispuntbank van de Sociale Zekerheid, Eventuele verspreiding voor commerciële doeleinden dient het voorwerp uit te maken van de voorafgaande en schriftelijke toestemming vanwege de Kruispuntbank van de Sociale Zekerheid. P 1

2 Inhoudsopgave ISMS...1 (INFORMATION SECURITY MANAGEMENT SYSTEM) INLEIDING EN SCOPE BELEID VOOR DE DEELNEMENDE INSTELLINGEN TECHNISCH ASPECT INITIATIEF VAN DE INSTELLING BEPERKING VAN DE DUUR VAN DE VERBINDING SITUERING IN HET NETWERK BESCHRIJVING VAN DE TOEGANGEN BESCHRIJVING VAN DE GEBRUIKTE APPARATUUR EN DE HIERMEE VERBONDEN VEILIGHEIDSPOLICY.4 4 ORGANISATORISCH ASPECT MATURITEIT OP HET VLAK VAN VEILIGHEID N.D.A MINIMALE NORMEN IMPLEMENTATIEPROCES...6 P 2

3 1 Inleiding en scope Dit document kadert in de implementatie van ISMS (Information Security Management System) in de sociale zekerheid. Het maakt deel uit van de controlemaatregelen inzake "Ontwikkeling en onderhoud van systemen". Dit document beperkt zich tot een beschrijving van de gebruiksvoorwaarden van het toegangssysteem op basis waarvan een firma die extern is aan het extranet van de sociale zekerheid toegang kan krijgen tot een of meerdere systemen binnen een instelling, via een beveiligd kanaal dat gekend is als VPN. Deze policy is een aanvulling op de Policy voor de toegang op afstand tot het interne netwerk van een instelling door gebruik te maken van de VPN-oplossing Smals en vervangt die in geen enkel geval. Dit document bevat geen beschrijving van het interne beleid van een instelling waarbij bepaald wordt voor welke doeleinden deze toegang op afstand tot de systemen van de instelling kan worden gebruikt (machtiging). Voor de naleving van dit interne beleid van de instelling moeten interne systemen worden uitgewerkt (bijvoorbeeld een firewall) zodanig dat de externe instantie slechts over de toegangsrechten beschikt die het nodig heeft. Andere systemen (zoals virusscanners) blijven ook noodzakelijk binnen de instelling. 2 Beleid voor de deelnemende instellingen Deze veiligheidspolicy heeft betrekking op twee belangrijke aspecten van de realisatie van een VPNverbinding tussen een instelling en een derde, hierna leverancier genoemd, ongeacht of het nu gaat om een dienstverlener of een consultant. In de volgende hoofdstukken worden deze twee aspecten beschreven en worden de maatregelen besproken die zowel op het niveau van de instelling als op het niveau van de leverancier dienen te worden getroffen op technisch en organisatorisch vlak. Deze veiligheidsmaatregelen zijn noodzakelijk voor een beveiligde communicatie tussen de instelling en haar leverancier (een persoon of een firma die extern is aan de sector van de sociale zekerheid), partijen waarvoor de Policy inzake toegang op afstand tot het interne netwerk van die instelling door gebruik te maken van de VPN-oplossing van Smals niet kan worden toegepast. In het laatste hoofdstuk wordt het implementatieproces beschreven, samen met de nodige machtigingen die verkregen moeten worden naargelang de gekozen oplossing. De hierna vermelde veiligheidsaspecten zouden moeten worden opgenomen in een algemener document van het type SLA 1 waarin de rollen en verantwoordelijkheden van elke partij worden vermeld. Iedere afwijking van deze veiligheidspolicy zal moeten worden onderzocht en goedgekeurd door de veiligheidsconsulent van de instelling. 1 De leverancier en de instelling ondertekenen een onderhandeld akkoord of Service Level Agreement (kortweg SLA), een overeenkomst die de leverancier aan de klant bindt en waarin schriftelijk de verwachtingen van beide partijen worden vermeld op het vlak van diensten, prioriteiten, verantwoordelijkheden, waarborgen, veiligheid. Het vermeldt de verschillende niveaus van veiligheid, beschikbaarheid, service, performantie, werking en alle andere aspecten van de betrokken dienst, zoals de facturering of zelfs de maatregelen (geldboetes en andere) in geval van contractbreuk. P 3

4 3 Technisch aspect In dit hoofdstuk worden de technische veiligheidsmaatregelen beschreven die getroffen moeten worden om te kunnen beschikken over een beveiligd communicatiekanaal tussen de instelling en de betrokken leverancier. 3.1 Initiatief van de instelling Het initiatief om het beveiligde communicatiekanaal te openen moet prioritair door de instelling worden genomen. Op die manier heeft de instelling een betere controle over de toegangen, maar ook over de acties die door de leverancier worden genomen en is ze beter in staat om de eventuele gevolgen van deze toegangen te beheren. In het kader van het gebruik van de VPN Smals, kan Smals een (vast) IP-adres of een adressequentie aan een leverancier toekennen. De toekenning van zo n vast(e) adres(sen) geeft de instelling de mogelijkheid om de toegang te beperken en om op vraag het kanaal open te stellen. 3.2 Beperking van de duur van de verbinding Door de openingstijd van het beveiligde communicatiekanaal te beperken kan men vermijden dat de leverancier toegang krijgt buiten de periodes van monitoring van de instelling. De periode waarbinnen de verbinding openstaat moet in samenspraak tussen de partijen worden afgesproken. 3.3 Situering in het netwerk Om de rest van het netwerk van de instelling (of het «Extranet») te beschermen, en dus ook de andere systemen en de productiegegevens die over dit netwerk circuleren, moet het systeem waartoe de leverancier toegang krijgt in de mate van het mogelijke worden geconnecteerd binnen een specifieke zone 2 die afgescheiden wordt door een systeem dat elke binnenkomende of buitengaande stroom in deze zone zal filteren en traceren. 3.4 Beschrijving van de toegangen De leverancier moet een duidelijke beschrijving geven van de toegangen die hij nodig heeft voor zijn werk. De toegekende toegangen mogen nooit de behoeften overschrijden. Het gebruik van een administrator of super-user account moet zoveel mogelijk worden vermeden (tenzij een lokale, specifieke administrator account). 3.5 Beschrijving van de gebruikte apparatuur en de hiermee verbonden veiligheidspolicy In zijn aanvraag moet de leverancier een duidelijke beschrijving geven van de apparatuur die toegang zal krijgen via deze verbinding. Hij zal het volledige pad beschrijven tussen zijn eindapparatuur en deze in de instelling. Bovendien zal hij een beschrijving geven van het veiligheidsbeleid dat op deze apparatuur van toepassing is (update, bescherming tegen malware, ). 2 Deze zone kan zowel een logische zone zijn als een zone die fysiek gescheiden is van het netwerk. Bovendien kunnen verschillende systemen in diezelfde zone geconnecteerd zijn. De bedoeling van deze «afscheiding» is om het onderhoud (door de leverancier) af te zonderen van de productie. P 4

5 4 Organisatorisch aspect In dit hoofdstuk worden de noodzakelijke organisatorische veiligheidsmaatregelen beschreven die de leverancier moet treffen om te kunnen beschikken over een beveiligd communicatiekanaal met de instelling. 4.1 Maturiteit op het vlak van veiligheid De leverancier moet aan de instelling zijn maturiteit op het vlak van veiligheid aantonen door haar de verschillende informatieveiligheidsmaatregelen voor te stellen die zijn organisatie heeft genomen, zoals bv. haar veiligheidsbeleid, 4.2 N.D.A. De leverancier moet een niet-openbaarmakings- en vertrouwelijkheidsovereenkomst («Non Disclosure Agreement») ondertekenen. Deze overeenkomst verbindt de leverancier ertoe alle informatie waartoe hij toegang krijgt geheim te houden ; zowel de informatie die hij verkrijgt vanaf het systeem waartoe hem toegang verleend wordt als de informatie die hem door de instelling ter beschikking wordt gesteld in het kader van zijn opdracht. Deze overeenkomst mag niet beperkt zijn in de tijd. In het geval dat een leverancier een contractuele relatie heeft met de instelling en in dit kader de verplichting wordt vermeld om een niet-openbaarmakings- en vertrouwelijkheidsovereenkomst na te leven, kan de veiligheidsconsulent ervan uitgaan dat de leverancier akkoord gaat met deze nietopenbaarmakings- en vertrouwelijkheidsclausule. 4.3 Minimale normen Aangezien het globale veiligheidsniveau van het netwerk van de sociale zekerheid bepaald wordt door de zwakste schakel ervan, heeft de werkgroep informatieveiligheid een reeks minimale veiligheidsnormen opgesteld, die opgelegd worden aan alle componenten (instellingen, partners, gewesten, ) van het netwerk van de sociale zekerheid. Het feit dat een externe leverancier toegang kan hebben tot een gedeelte van dit netwerk kan het globale veiligheidsniveau wijzigen. Derhalve zal de leverancier deze minimale normen moeten naleven en kan de instelling hem vragen om een gelijkaardige vragenlijst in te vullen als die wat ze zelf moet invullen met betrekking tot de naleving van die normen. P 5

6 5 Implementatieproces In dit hoofdstuk wordt de procedure voor de implementatie van deze veiligheidspolicy beschreven. De hieronder beschreven procedure verwijst naar het schema op de volgende pagina. 1. De leverancier laat weten dat hij toegang wenst tot één of meerdere systemen binnen de instelling. 2. Na analyse door de informaticadienst, onderzoekt de veiligheidsconsulent de aanvraag en vraagt hij een veiligheidsdossier op bij de leverancier. 3. Dit dossier beschrijft de veiligheidsmaatregelen van de leverancier op technisch en organisatorisch vlak teneinde een minimaal veiligheidsniveau te waarborgen zoals bepaald in de punten 3 Inleiding en scope en 4 Organisatorisch aspect. 4. Op basis van de informatie uit het veiligheidsdossier van de leverancier zal de veiligheidsconsulent, in samenwerking met de informaticadienst, het dossier evalueren en een synthese opstellen. In functie van de behoeften en de door de veiligheidsconsulent gerealiseerde risico-analyse, kiest de instelling voor het gebruik van de VPN-oplossing van Smals of een andere oplossing. Eerste geval, gebruik van de VPN-oplossing van Smals: 5. De instelling zal, in samenwerking met de leverancier en in functie van het voorgelegde veiligheidsdossier, de controles bepalen die Smals zal kunnen uitwerken om de opening van een VPN-sessie te valideren (in relatie met bijvoorbeeld het anti-virussysteem, persoonlijke firewall,, enz). Elke configuratiewijziging van het leverancierssysteem die een impact kan hebben op de uitgevoerde controles, moet aan de instelling gemeld worden. 6. De instelling brengt de extranet-staf op de hoogte van de implementatie van een VPNoplossing van Smals en voegt hier de lijst van de uit te voeren controles aan toe, alsook de synthese van het veiligheidsdossier opgesteld door de veiligheidsconsulent. De extranet-staf bezorgt Smals dan alle informatie voor het team dat belast is met de implementatie van deze VPN. Tweede geval, gebruik van een andere oplossing: 7. De instelling stelt een dossier op om een afwijking aan te vragen en voegt daar de synthese aan toe van het veiligheidsdossier en stuurt dit naar de extranet-staf. 8. De extranet-staf onderzoekt de vraag om afwijking en neemt een beslissing. 9. Als de extranet-staf akkoord gaat, zal de veiligheidsdienst van de KSZ de door de extranetstaf gevalideerde aanvraag voorleggen aan het bestuur van de KSZ. In geval van goedkeuring zal de veiligheidsdienst van de KSZ aan Smals alle informatie meedelen die nodig is voor de implementatie van deze VPN. 10. Smals zal, in samenwerking met de leverancier en de betrokken instelling, de gekozen oplossing implementeren. P 6

7 Start Leverancier 1. Aanvraag van een verbinding Aanvraag veiligheid 3. Opstellen van een veiligheidsdossier Verzending 2. Onderzoek van de aanvraag Verzending 4. Opstellen veiligheidsrapport 7. Opstellen dossier vraag om afwijking No Gebruik VPN SmalS Yes 5. Opstellen lijst van alle controles uit te voeren bij realisatie verbinding Staf Extranet 8. Analyse van het dossier afwijkingsaanvraag & het veiligheidsrapport 6. Ontvangst ter info van het veiligheidsrapport en de lijst van controles No Validatie Yes Staf Bestuur KSZ 9. Voorstelling dossier afwijking Validatie Yes No Smals Stop 10. Implementatie VPN P 7

Beleid voor toegang op afstand tot het interne netwerk van een instelling via de Smals VPNoplossing

Beleid voor toegang op afstand tot het interne netwerk van een instelling via de Smals VPNoplossing ISMS (Information Security Management System) Beleid voor toegang op afstand tot het interne netwerk van een instelling via de Smals VPNoplossing Technisch beleid voor klantinstellingen en eindgebruikers

Nadere informatie

Gebruikerspolicy voor mobiele toestellen

Gebruikerspolicy voor mobiele toestellen ISMS (Information Security Management System) Gebruikerspolicy voor mobiele toestellen Version control please always check if you are using the latest version. Doc. Ref. :isms.0046. gebruikerspolicy voor

Nadere informatie

SECURITY LOGS. Security logs in de toepassingen van het netwerk van de Sociale Zekerheid.

SECURITY LOGS. Security logs in de toepassingen van het netwerk van de Sociale Zekerheid. ISMS (Information Security Management System) Security logs in de toepassingen van het netwerk van de Sociale Zekerheid. Version control please always check if you re using the latest version Doc. Ref.(BCSS)

Nadere informatie

ISMS. (Information Security Management System) Toegang tot het netwerk van de Kruispuntbank via het internet Versie 3.2.

ISMS. (Information Security Management System) Toegang tot het netwerk van de Kruispuntbank via het internet Versie 3.2. ISMS (Information Security Management System) Gebruik van het internet om toegang te krijgen tot het netwerk van de Kruispuntbank van de Sociale Zekerheid in het kader van de verwerking van persoonsgegevens

Nadere informatie

ISMS (Information Security Management System)

ISMS (Information Security Management System) ISMS (Information Security Management System) File transfer policy: richtlijnen voor uitwisseling van bestanden en documenten tussen openbare instellingen van de sociale zekerheid (OISZ) en geautoriseerde

Nadere informatie

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn)

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn) Dit document is eigendom van de Kruispuntbank van de Sociale Zekerheid. De publicatie ervan doet geen enkele afbreuk aan de rechten die de Kruispuntbank van de Sociale Zekerheid ten opzichte van dit document

Nadere informatie

Fysieke beveiliging en beveiliging van de omgeving

Fysieke beveiliging en beveiliging van de omgeving ISMS (Information Security Management System) Fysieke beveiliging en beveiliging van de omgeving Checklist 2008 Version control please always check if you re using the latest version Doc. Ref. : isms.034.checklist.phys

Nadere informatie

Validatieprocedure van de security logs en inproductiestelling van de toepassingen op het socialezekerheidsportaal.

Validatieprocedure van de security logs en inproductiestelling van de toepassingen op het socialezekerheidsportaal. ISMS (Information Security Management System) Validatieprocedure van de security logs en inproductiestelling van de toepassingen op het socialezekerheidsportaal. Version control please always check if

Nadere informatie

1 Inleiding en draagwijdte. 2 Toepassingsgebied. Gedragscode - Informatiebeheerders

1 Inleiding en draagwijdte. 2 Toepassingsgebied. Gedragscode - Informatiebeheerders ISMS (Information Security Management System) Gedragscode voor de informatiebeheerders binnen het netwerk van de sociale zekerheid. (1) Version control please always check if you re using the latest version

Nadere informatie

Beleid voor de beveiliging van werkstations

Beleid voor de beveiliging van werkstations ISMS (Information Security Management System) Beleid voor de beveiliging van werkstations 2009 Version control please always check if you re using the latest version Doc. Ref. : isms.039.workstation.nl

Nadere informatie

Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final

Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final ISMS (Information Security Management System) Informatieveiligheidsbeleid (Information Security Policy) 2015 Version control please always check if you re using the latest version Doc. Ref. : isms xxx

Nadere informatie

Veiligheidsbeleid Draagbare PC

Veiligheidsbeleid Draagbare PC ISMS (Information Security Management System) 2009 Version control please always check if you re using the latest version Doc. Ref. : isms.025.laptop Release Status Date Written by Approved by 1.0 Draft

Nadere informatie

ISMS. Minimale Normen. Versie 2009. (Information Security Management System)

ISMS. Minimale Normen. Versie 2009. (Information Security Management System) ISMS (Information Security Management System) Minimale Normen Versie 2009 Opmerking: in dit document zijn de opmerkingen verwerkt van een werkgroep met deelname van mevrouw Minnaert (RSVZ), de heren Bouamor

Nadere informatie

Release Status Date Written by Edited by Approved by FR_1.0 Final 01/06/2014 Alain Houbaille

Release Status Date Written by Edited by Approved by FR_1.0 Final 01/06/2014 Alain Houbaille ISMS (Information Security Management System) Richtlijn voor het melden van veiligheidsincidenten Version control please always check if you are using the latest version. Doc. Ref. :isms.051.security incident

Nadere informatie

Minimale normen informatieveiligheid en privacy Overzicht

Minimale normen informatieveiligheid en privacy Overzicht Minimale normen informatieveiligheid & privacy : Minimale normen informatieveiligheid en privacy (MNM VIEW) INHOUDSOPGAVE 1. INLEIDING... 3 2. OVERZICHT VAN DE RELATIE TUSSEN DE DOCUMENTEN... 3 BIJLAGE

Nadere informatie

Methodologie informatieveiligheid en privacy Overzicht

Methodologie informatieveiligheid en privacy Overzicht Methodologie informatieveiligheid & privacy : Methodologie informatieveiligheid en privacy (MNM VIEW) INHOUDSOPGAVE 1. INLEIDING... 3 2. OVERZICHT VAN DE RELATIE TUSSEN DE DOCUMENTEN... 3 BIJLAGE A: DOCUMENTBEHEER...

Nadere informatie

Release Status Date Written by Approved by Voorstel voor de instellingen van sociale zekerheid

Release Status Date Written by Approved by Voorstel voor de instellingen van sociale zekerheid ISMS (Information Security Management System) (Beperkt tot Wi-Fi) 2009 Version control please always check if you re using the latest version Doc. Ref. : isms.038.wlan Release Status Date Written by Approved

Nadere informatie

ISMS. Minimale Normen. Versie 2015 (ISO 27002:2013) (Information Security Management System)

ISMS. Minimale Normen. Versie 2015 (ISO 27002:2013) (Information Security Management System) ISMS Minimale Normen Versie 2015 (ISO 27002:2013) Opmerking: in dit document zijn de opmerkingen verwerkt van een werkgroep waaraan de volgende personen hebben deelgenomen: de heren Bochart (KSZ), Costrop

Nadere informatie

GIDS INZAKE GOEDE PRAKTIJKEN MET BETREKKING TOT HET GEBRUIK VAN INTERNET EN E-MAIL

GIDS INZAKE GOEDE PRAKTIJKEN MET BETREKKING TOT HET GEBRUIK VAN INTERNET EN E-MAIL ISMS (Information Security Management System) GIDS INZAKE GOEDE PRAKTIJKEN MET BETREKKING TOT HET GEBRUIK VAN INTERNET EN E-MAIL Version control please always check if you are using the latest version.

Nadere informatie

ISMS. Minimale Normen. Versie (Information Security Management System)

ISMS. Minimale Normen. Versie (Information Security Management System) ISMS Minimale Normen Versie 2011 Opmerking: in dit document zijn de opmerkingen verwerkt van een werkgroep waaraan de volgende personen hebben deelgenomen: de heren Bochart (KSZ), Costrop (Smals), Noël

Nadere informatie

Verantwoordelijkheid van de eindgebruiker voor Clean desk en Clear Screen beleid

Verantwoordelijkheid van de eindgebruiker voor Clean desk en Clear Screen beleid Information Security Guidelines Versie: 1.20 26 januari 2015 Informatieveiligheid (Policy:2013.0020) Verantwoordelijkheid van de eindgebruiker voor Clean desk en Clear Screen beleid Version control please

Nadere informatie

Veiligheidsgids voor de eindgebruiker. Release Status Date Written by Edited by Approved by FR_1.00 First edition 30/04/2013 Alain Houbaille

Veiligheidsgids voor de eindgebruiker. Release Status Date Written by Edited by Approved by FR_1.00 First edition 30/04/2013 Alain Houbaille Gids inzake goede praktijken voor de eindgebruiker Informatieveiligheid Veiligheidsgids voor de eindgebruiker Version control please always check if you are using the latest version. Doc. Ref. :v2013.0019.gids

Nadere informatie

Policy Datasecurity Versie 1.0 10/10/2007

Policy Datasecurity Versie 1.0 10/10/2007 ISMS (Information Security Management System) Policy Datasecurity Version control please always check if you re using the latest version Doc. Ref. : isms.023.datasecurity Release Status Date Written by

Nadere informatie

INHOUDSOPGAVE INLEIDING... 3 TOEGANG TOT HET NETWERK KSZ VIA INTERNET...

INHOUDSOPGAVE INLEIDING... 3 TOEGANG TOT HET NETWERK KSZ VIA INTERNET... Minimale normen informatieveiligheid & privacy : Minimale normen informatieveiligheid en privacy Gebruik van internet om toegang te krijgen tot het netwerk van de Kruispuntbank van de Sociale Zekerheid

Nadere informatie

Vragenlijst van de minimale normen: Hulp bij de evaluatie.

Vragenlijst van de minimale normen: Hulp bij de evaluatie. ISMS (Information Security Management System) Vragenlijst van de minimale normen: Hulp bij de. Version control please always check if you are using the latest version. Doc. Ref. :v2015.005.vragenlijst

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/001 BERAADSLAGING NR. 08/001 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/098 BERAADSLAGING NR 11/057 VAN 6 SEPTEMBER 2011 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling "Sociale Zekerheid"

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling "Sociale Zekerheid" SCSZG/16/215 BERAADSLAGING NR. 16/095 VAN 4 OKTOBER 2016 BETREFFENDE DE MEDEDELING VAN GECODEERDE PERSOONSGEGEVENS

Nadere informatie

Check-list informatieveiligheid bij projektontwikkeling

Check-list informatieveiligheid bij projektontwikkeling ISMS (Information Security Management System) Check-list informatieveiligheid bij projektontwikkeling Version control please always check if you re using the latest version Doc. Ref. : isms_021_checklist_project_nl_2_00.doc

Nadere informatie

GEHEIMHOUDINGSOVEREENKOMST OVERNAME

GEHEIMHOUDINGSOVEREENKOMST OVERNAME 1 Een geheimhoudingsovereenkomst wordt ook wel geheimhoudingsverklaring of Non Disclosure Agreement (NDA) genoemd). Dit kan u best afsluiten als u verkoper bent bij een bedrijfsovername en u de identiteit

Nadere informatie

Gelet op de aanvraag van het Vlaams Subsidieagentschap voor Werk en Sociale Economie ontvangen op 25/10/2011;

Gelet op de aanvraag van het Vlaams Subsidieagentschap voor Werk en Sociale Economie ontvangen op 25/10/2011; 1/5 Sectoraal comité van het Rijksregister Beraadslaging RR nr 08/2012 van 11 januari 2012 Betreft: aanvraag van het Vlaams Subsidieagentschap voor Werk en Sociale Economie tot uitbreiding van beraadslaging

Nadere informatie

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 INFORMATIE VOOR KLANTEN ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/135 ADVIES NR 11/16 VAN 8 NOVEMBER 2011 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/266 ADVIES NR 13/104 VAN 3 DECEMBER 2013 BETREFFENDE DE AANVRAAG VAN PARTENA KINDERBIJSLAGFONDS VOOR

Nadere informatie

Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds <Leverancier>

Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds <Leverancier> Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds Plaats : Organisatie : Datum : Status : Definitief Versie : 1.0 1 De ondergetekenden:

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» SCSZG/14/219 BERAADSLAGING NR. 14/114 VAN 16 DECEMBER 2014 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS DIE

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 29;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 29; 1/5 Advies nr 09/2009 van 8 april 2009 Betreft: Advies inzake het ontwerp van besluit van de Vlaamse Regering betreffende de veiligheidsconsulenten, vermeld in artikel 9 van het decreet van 18 juli 2008

Nadere informatie

Release Status Date Written by Edited by Approved by NL_1.00 Final 19/03/2014

Release Status Date Written by Edited by Approved by NL_1.00 Final 19/03/2014 Versie : 1.00 20 maart 2014 ISMS (Information Security Management System) Veiligheidspolicy met betrekking tot Cloud Computing Version control please always check if you are using the latest version. Doc.

Nadere informatie

Gelet op de aanvraag van de FOD Mobiliteit en Vervoer ontvangen op 03/11/2011;

Gelet op de aanvraag van de FOD Mobiliteit en Vervoer ontvangen op 03/11/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 05/2012 van 11 januari 2012 Betreft: Aanvraag van de FOD Mobiliteit en Vervoer om het identificatienummer van het Rijksregister te gebruiken

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/8 Sectoraal comité van het Rijksregister Beraadslaging RR nr 56/2011 van 16 november 2011 Betreft: Aanvraag van het Agentschap Ondernemen om toegang te krijgen tot het Rijksregister en gebruik te maken

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/16/063 BERAADSLAGING NR 11/057 VAN 6 SEPTEMBER 2011, GEWIJZIGD OP 5 APRIL 2016, MET BETREKKING TOT DE MEDEDELING

Nadere informatie

NOTA AAN DE VLAAMSE REGERING

NOTA AAN DE VLAAMSE REGERING DE VLAAMSE MINISTER VAN BINNENLANDS BESTUUR, INBURGERING, WONEN, GELIJKE KANSEN EN ARMOEDEBESTRIJDING NOTA AAN DE VLAAMSE REGERING Betreft: ontwerp van besluit van de Vlaamse Regering betreffende de functionarissen

Nadere informatie

Provincievergelijking

Provincievergelijking Provincievergelijking De belangrijkste conclusies per provincie op een rij: Informatieveiligheid onder controle Mens en organisatie Basisinfrastructuur ICT De Conclusies De provincie stuurt voldoende op

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/037 BERAADSLAGING NR 11/028 VAN 5 APRIL 2011 MET BETREKKING TOT DE TOEGANG VAN DE KONINKLIJKE FEDERATIE

Nadere informatie

Het Sectoraal comité voor de Federale Overheid (hierna: "het Comité"); Gelet op de aanvraag van Saris Aanhangers BV ontvangen op 22/03/2017;

Het Sectoraal comité voor de Federale Overheid (hierna: het Comité); Gelet op de aanvraag van Saris Aanhangers BV ontvangen op 22/03/2017; 1/6 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr 05/2017 van 3 april 2017 Betreft: machtigingsaanvraag vanwege het bedrijf Saris Aanhangers BV om bepaalde gegevens te kunnen raadplegen

Nadere informatie

Information security officer: Where to start?

Information security officer: Where to start? 1 Information security officer: Where to start? The information security policy process is a continuous and cyclic process 2 1. PLAN: establish ISMS CREATE Information Security Policy (ISP) Inventarise

Nadere informatie

Clausules betreffende de verwerking van persoonsgegevens

Clausules betreffende de verwerking van persoonsgegevens Clausules betreffende de verwerking van persoonsgegevens 1. Definities 1. "Vertrouwelijkheid": de controle van de toegangsrechten. 2. "Veiligheid": de mogelijkheid tot het afweren van aanvallen als virussen,

Nadere informatie

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten!

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten! Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten! Om u te helpen bij het bepalen van de mate van maturiteit van uw onderneming voor cyberbeveiliging, vindt u hier een vragenlijst

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling "Gezondheid"

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Gezondheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling "Gezondheid" SCSZG/17/070 BERAADSLAGING NR. 17/037 VAN 18 APRIL 2017 BETREFFENDE DE MEDEDELING VAN PERSOONSGEGEVENS AAN EN DOOR HET

Nadere informatie

De Commissie voor de bescherming van de persoonlijke levenssfeer (hierna "de Commissie");

De Commissie voor de bescherming van de persoonlijke levenssfeer (hierna de Commissie); 1/5 De Commissie voor de bescherming van de persoonlijke levenssfeer Aanbeveling STAT nr 01/2010 van 19 mei 2010 Betreft: mededeling van niet-gecodeerde persoonsgegevens door het Rijksregister aan de Kruispuntbank

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/021 ADVIES NR 10/03 VAN 2 FEBRUARI 2010 BETREFFENDE DE AANVRAAG VAN DE RIJKSDIENST VOOR JAARLIJKSE VAKANTIE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/12/350 ADVIES NR 12/120 VAN 4 DECEMBER 2012 BETREFFENDE DE AANVRAAG VAN XERIUS SOCIAAL VERZEKERINGSFONDS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/12/326 BERAADSLAGING NR. 12/103 VAN 6 NOVEMBER 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Gelet op de aanvraag van het Agentschap Inspectie RWO ontvangen op 12/09/2011;

Gelet op de aanvraag van het Agentschap Inspectie RWO ontvangen op 12/09/2011; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr 63/2011 van 16 november 2011 Betreft: aanvraag van het Agentschap Inspectie RWO tot uitbreiding van beraadslaging RR nr. 23/2009 met het oog

Nadere informatie

Informatieveiligheidsconsulent. 23 sept 2014 Gent

Informatieveiligheidsconsulent. 23 sept 2014 Gent Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting

Nadere informatie

Richtlijnen met betrekking tot de informatieveiligheidsaspecten binnen het continuïteitsplan

Richtlijnen met betrekking tot de informatieveiligheidsaspecten binnen het continuïteitsplan Richtlijnen met betrekking tt de ISMS (Infrmatin Security Management System) Richtlijnen met betrekking tt de Versin cntrl please always check if yu are using the latest versin. : Dc. Ref. :isms.052.security

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER ADVIES Nr 18 / 2007 van 27 april 2007

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER ADVIES Nr 18 / 2007 van 27 april 2007 KONINKRIJK BELGIE Brussel, Adres : Hoogstraat, 139, B-1000 Brussel Tel.: +32(0)2/213.85.40 E-mail : commission@privacycommission.be Fax.: +32(0)2/213.85.65 http://www.privacycommission.be COMMISSIE VOOR

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/159 ADVIES NR 13/66 VAN 2 JULI 2013 BETREFFENDE DE AANVRAAG VAN XERIUS KINDERBIJSLAGFONDS VOOR HET VERKRIJGEN

Nadere informatie

PROJECT PLAN VOOR DE IMPLEMENTATIE VAN EEN STANDAARD SITE VOOR DE VERENIGING O3D

PROJECT PLAN VOOR DE IMPLEMENTATIE VAN EEN STANDAARD SITE VOOR DE VERENIGING O3D PROJECT PLAN VOOR DE IMPLEMENTATIE VAN EEN STANDAARD SITE VOOR DE VERENIGING O3D Auteur : P. van der Meer, Ritense B.V. Datum : 17 juli 2008 Versie : 1.3 2008 Ritense B.V. INHOUD 1 VERSIEBEHEER...1 2 PROJECT

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/035 BERAADSLAGING NR 11/026 VAN 5 APRIL 2011 MET BETREKKING TOT DE RAADPLEGING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011;

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 71/2011 van 14 december 2011 Betreft: machtigingsaanvraag van het Belgische Rode Kruis om het Rijksregisternummer te gebruiken zodat zij voor

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol SAMENVATTING ITIL ITIL is nog steeds dé standaard voor het inrichten van beheerspocessen binnen een IT-organisatie. En dekt zowel applicatie- als infrastructuur beheer af. Indien gewenst kan ITIL worden

Nadere informatie

/// Gebruiksvoorwaarden en -bepalingen Vlaamse Hydrografische Atlas - Waterlopen, 1 mei 2016

/// Gebruiksvoorwaarden en -bepalingen Vlaamse Hydrografische Atlas - Waterlopen, 1 mei 2016 /// Gebruiksvoorwaarden en bepalingen Vlaamse Hydrografische Atlas Waterlopen, 1 mei 2016 Voor taken van algemeen belang GDIVlaanderen deelnemers Elke deelnemer aan GDIVlaanderen heeft toegang tot de gegevensbron

Nadere informatie

Gelet op de aanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest ontvangen op 15/10/2013;

Gelet op de aanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest ontvangen op 15/10/2013; 1/8 Sectoraal comité van het Rijksregister Beraadslaging RR nr 81/2013 van 11 december 2013 Betreft: Machtigingsaanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest om het identificatienummer

Nadere informatie

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering FLAGIS Studienamiddag Donderdag 15 maart 2018 - Leuven - KU Leuven Ivan Stuer Afdelingshoofd IT Informatie Vlaanderen

Nadere informatie

Gelet op de aanvraag van de RVA ingediend op de Kruispuntbank op 4 juli 1997;

Gelet op de aanvraag van de RVA ingediend op de Kruispuntbank op 4 juli 1997; TC/97/82 BERAADSLAGING Nr. 97/49 VAN 11 SEPTEMBER 1997 BETREFFENDE EEN MACHTIGINGSAANVRAAG VAN DE RIJKSDIENST VOOR ARBEIDS- VOORZIENING TOT HET RAADPLEGEN VAN HET WERKGEVERS- REPERTORIUM VAN DE RIJKSDIENST

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004 KONINKRIJK BELGIE Brussel, Adres : Hallepoortlaan 5-8, B-1060 Brussel Tel. : +32(0)2/542.72.00 Email : commission@privacy.fgov.be Fax.: : +32(0)2/542.72.12 http://www.privacy.fgov.be/ COMMISSIE VOOR DE

Nadere informatie

/// Gebruiksvoorwaarden en -bepalingen Referentielijst Begunstigde Vlaams voorkooprecht, 21/01/2019

/// Gebruiksvoorwaarden en -bepalingen Referentielijst Begunstigde Vlaams voorkooprecht, 21/01/2019 /// Gebruiksvoorwaarden en bepalingen Referentielijst Begunstigde Vlaams voorkooprecht, 21/01/2019 Voor taken van algemeen belang GDIVlaanderen deelnemers Elke deelnemer aan GDIVlaanderen heeft toegang

Nadere informatie

Gelet op de aanvraag van het Vlaams Agentschap Kind en Gezin ontvangen op 16 mei 2017;

Gelet op de aanvraag van het Vlaams Agentschap Kind en Gezin ontvangen op 16 mei 2017; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 63/2017 van 8 november 2017 Betreft: aanvraag van het Vlaams Agentschap Kind en Gezin om toegang tot krijgen tot het Rijksregister en het

Nadere informatie

Gelet op de aanvraag van het Agentschap Ondernemen, afdeling Inspectie Economie, ontvangen op 13/07/2009;

Gelet op de aanvraag van het Agentschap Ondernemen, afdeling Inspectie Economie, ontvangen op 13/07/2009; 1/9 Sectoraal comité van het Rijksregister Beraadslaging RR nr 61/2009 van 7 oktober 2009 Betreft: aanvraag van het Agentschap Ondernemen om toegang te krijgen tot het Rijksregister en om het identificatienummer

Nadere informatie

Gelet op de aanvraag van het Agentschap voor Binnenlands Bestuur ontvangen op 24/02/2012; Gelet op de bijkomende informatie ontvangen op 22/03/2012;

Gelet op de aanvraag van het Agentschap voor Binnenlands Bestuur ontvangen op 24/02/2012; Gelet op de bijkomende informatie ontvangen op 22/03/2012; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 39/2012 van 9 mei 2012 Betreft: Aanvraag van het Agentschap voor Binnenlands Bestuur van de Vlaamse Overheid om het identificatienummer van

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/080 ADVIES NR 11/08 VAN 5 JULI 2011 BETREFFENDE DE AANVRAAG VAN DE FOD SOCIALE ZEKERHEID VOOR HET VERKRIJGEN

Nadere informatie

Gelet op de aanvraag van het Instituut voor Gerechtelijke Opleiding ontvangen op 15/03/2012;

Gelet op de aanvraag van het Instituut voor Gerechtelijke Opleiding ontvangen op 15/03/2012; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 37/2012 van 9 mei 2012 Betreft: aanvraag van het Instituut voor Gerechtelijke Opleiding om het identificatienummer van het Rijksregister te

Nadere informatie

Federale Overheidsdienst Binnenlandse Zaken Algemene Directie Crisiscentrum Geïntegreerde permanentie

Federale Overheidsdienst Binnenlandse Zaken Algemene Directie Crisiscentrum Geïntegreerde permanentie Federale Overheidsdienst Binnenlandse Zaken Algemene Directie Crisiscentrum Geïntegreerde permanentie Mevrouw en Mijnheer de Burgemeester via de Provinciegouverneurs, de Hoge Ambtenaar van de Brusselse

Nadere informatie

/// Gebruiksvoorwaarden en -bepalingen Adpf - Administratieve percelen fiscaal, toestand 01/01/ correctie

/// Gebruiksvoorwaarden en -bepalingen Adpf - Administratieve percelen fiscaal, toestand 01/01/ correctie /// Gebruiksvoorwaarden en bepalingen Adpf Administratieve percelen fiscaal, toestand 01/01/2018 correctie Voor taken van algemeen belang GDIVlaanderen deelnemers Elke deelnemer aan GDIVlaanderen heeft

Nadere informatie

Vergelijking gegevens STAT92 (VDAB, BGDA/ORBEM en FOREM) met de gegevens STAT-INFO (RVA)

Vergelijking gegevens STAT92 (VDAB, BGDA/ORBEM en FOREM) met de gegevens STAT-INFO (RVA) Referenties : G\R3\projectdocumentatie\A042\beschrijving Titel : Vergelijking gegevens STAT92 (VDAB, BGDA/ORBE en FORE) met de gegevens STAT-INFO (RVA) A042 Auteur : Patrick Laureyns Datum laatste wijziging:

Nadere informatie

Raadsbeslissing Goedkeuring OVEREENKOMST TOT VERWERKING VAN PERSOONSGEGEVENS

Raadsbeslissing Goedkeuring OVEREENKOMST TOT VERWERKING VAN PERSOONSGEGEVENS Raadsbeslissing Goedkeuring OVEREENKOMST TOT VERWERKING VAN PERSOONSGEGEVENS Overwegende: 1. dat de verantwoordelijke voor de verwerking, als instelling sociale zekerheid, wordt verplicht tot aanlevering

Nadere informatie

Deel II : Global change, ecosystemen en biodiversiteit

Deel II : Global change, ecosystemen en biodiversiteit Annex 1 - NL Tweede plan voor wetenschappelijke ondersteuning van een beleid gericht op Duurzame Ontwikkeling (PODO II) Deel II : Global change, ecosystemen en biodiversiteit tussen Het Federale Wetenschapsbeleid,

Nadere informatie

Stuurgroep ICT innovatie in de ouderenzorg. 12 oktober 2010

Stuurgroep ICT innovatie in de ouderenzorg. 12 oktober 2010 Stuurgroep ICT innovatie in de ouderenzorg 12 oktober 2010 Agenda High Level Scope Projectorganisatie en werkingsprincipes Projectplanning en roll-out Projectopvolging Evaluatie diensten Agenda volgende

Nadere informatie

BERAADSLAGING RR Nr 25 / 2007 VAN 18 JULI 2007

BERAADSLAGING RR Nr 25 / 2007 VAN 18 JULI 2007 KONINKRIJK BELGIE KONINKRIJK BELGIE Brussel, Brussel, Adres : Hoogstraat, 139, B-1000 Brussel Tel.: +32(0)2/213.85.40 E-mail : commission@privacycommission.be Adres : Fax.: Hoogstraat, +32(0)2/213.85.65

Nadere informatie

Gelet op de aanvraag van de FOD Sociale Zekerheid van 5 december 2005;

Gelet op de aanvraag van de FOD Sociale Zekerheid van 5 december 2005; SCSZ/06/002 1 BERAADSLAGING NR. 06/011 VAN 7 MAART 2006 MET BETREKKING TOT DE RAADPLEGING VAN DE DMFA-GEGEVENSBANK VAN DE RSZPPO DOOR DE SOCIALE INSPECTIE VAN DE FOD SOCIALE ZEKERHEID Gelet op de wet van

Nadere informatie

december 2007 tot uitbreiding van het machtigingsbesluit van 22 mei 2001;

december 2007 tot uitbreiding van het machtigingsbesluit van 22 mei 2001; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr 79/2013 van 11 december 2013 Betreft: Aanvraag vanwege de Vlaamse Maatschappij voor Sociaal Wonen NV tot uitbreiding van het machtigingsbesluit

Nadere informatie

1 Dienstbeschrijving all-in beheer

1 Dienstbeschrijving all-in beheer 1 Dienstbeschrijving all-in beheer De all-in beheer overeenkomst van Lancom is modulair opgebouwd. U kunt bij Lancom terecht voor deelgebieden zoals helpdesk ondersteuning of backup, maar ook voor totale

Nadere informatie

VERTROUWELIJKHEIDSVERBINTENIS

VERTROUWELIJKHEIDSVERBINTENIS VERTROUWELIJKHEIDSVERBINTENIS VAN: Maatschappij... Hierna "de Gebruiker" genoemd; TEN AANZIEN VAN: Ethias nv Rue des Croisiers, 24 te 4000 Luik, bij de ECB ingeschreven onder het nummer 0404.484.654, voor

Nadere informatie

Vragen en antwoorden toezichtondersteunende private kwaliteitssystemen Versiedatum: 13 september 2016

Vragen en antwoorden toezichtondersteunende private kwaliteitssystemen Versiedatum: 13 september 2016 Vragen en antwoorden toezichtondersteunende private kwaliteitssystemen Versiedatum: 13 september 2016 Korte inleiding In 2014 heeft de Taskforce Voedselvertrouwen een set criteria opgesteld waaraan private

Nadere informatie

Leuven het PHENIX-project

Leuven het PHENIX-project Leuven 25.05.2005 Een binnen een redelijke termijn afgehandeld proces met de hulp van nieuwe ICTinstrumenten : het PHENIX-project Phenix 25.05.2005 1 PHENIX Een nieuw hulpmiddel voor de rechterlijke orde

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/15/192 ADVIES NR 15/56 VAN 3 NOVEMBER 2015 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid

Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid A Algemeen luik Voor elke machtigingsaanvraag moeten delen A, B en C van dit formulier correct worden ingevuld. Indien de

Nadere informatie

DMZ Policy. Eindverantwoordelijkheid Goedgekeurd. 16 Februari 2005. Geaccepteerd Manager SPITS. Security Manager SPITS E.A. van Buuren.

DMZ Policy. Eindverantwoordelijkheid Goedgekeurd. 16 Februari 2005. Geaccepteerd Manager SPITS. Security Manager SPITS E.A. van Buuren. Ministerie van Verkeer en Waterstaat opq Rijkswaterstaat DMZ Policy 16 Februari 2005 Eindverantwoordelijkheid Goedgekeurd Naam Datum Paraaf Security Manager SPITS E.A. van Buuren Geaccepteerd Manager SPITS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/195 ADVIES NR 08/18 VAN 2 DECEMBER 2008 BETREFFENDE DE AANVRAAG VAN DE LANDSBOND DER CHRISTELIJKE MUTUALITEITEN

Nadere informatie

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Ziekenhuis....... Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Sint-Pieterssteenweg 375 1040 BRUSSEL Ref.nr. : Dossier behandeld door :. Tel.:.

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/187 ADVIES NR 13/77 VAN 3 SEPTEMBER 2013 BETREFFENDE DE AANVRAAG VAN HET RIJKSINSTITUUT VOOR DE SOCIALE

Nadere informatie

OVEREENKOMST. Overeenkomst tussen de Minister van Binnenlandse Zaken en Veiligheid (vertegenwoordigd door het Crisiscentrum) en

OVEREENKOMST. Overeenkomst tussen de Minister van Binnenlandse Zaken en Veiligheid (vertegenwoordigd door het Crisiscentrum) en OVEREENKOMST Overeenkomst tussen de Minister van Binnenlandse Zaken en Veiligheid (vertegenwoordigd door het Crisiscentrum) en (organisatie/naam (b.v. Gemeente x, Politiezone y)) 1 Inleiding Het Crisiscentrum

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Gelet op de aanvraag van het intern verzelfstandigd agentschap met rechtspersoonlijkheid Kind en Gezin ontvangen op 04/02/2011;

Gelet op de aanvraag van het intern verzelfstandigd agentschap met rechtspersoonlijkheid Kind en Gezin ontvangen op 04/02/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 23/2011 van 20 april 2011 Betreft: aanvraag van Kind en Gezin om het identificatienummer van het Rijksregister te gebruiken in het kader van

Nadere informatie

ISMS. (Information Security Management System) Informatieveiligheid bij de integratieoefening

ISMS. (Information Security Management System) Informatieveiligheid bij de integratieoefening ISMS (Information Security Management System) Informatieveiligheid bij de integratieoefening OCMW - Version control please always check if you are using the latest version Doc. Ref. : isms.043.ocmw-cpas_-commune.nl.v.1.00.docx

Nadere informatie

/// Gebruiksvoorwaarden en -bepalingen Digitaal Hoogtemodel Vlaanderen II, DTM, raster, 5m, testdata

/// Gebruiksvoorwaarden en -bepalingen Digitaal Hoogtemodel Vlaanderen II, DTM, raster, 5m, testdata /// Gebruiksvoorwaarden en bepalingen Digitaal Hoogtemodel Vlaanderen II, DTM, raster, 5m, testdata Voor taken van algemeen belang GDIVlaanderen deelnemers Elke deelnemer aan GDIVlaanderen heeft toegang

Nadere informatie

privacyverklaring klanten Financiële Diensten

privacyverklaring klanten Financiële Diensten voor klanten Financiële Diensten versie 1.0 mei 2018 Kijk ook op www.broekhuis.nl/privacy Broekhuis Financiële Diensten De statutaire naam van Broekhuis Financiële Diensten is Broekhuis Assurantie B.V.

Nadere informatie