Vastgesteld d.d._19 juni Beveiligingsbeleid reisdocumenten
|
|
|
- Karen de Jong
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Vastgesteld d.d._19 juni 2014 Beveiligingsbeleid reisdocumenten
2 Inhoudsopgave 1. Inleiding Informatiebeveiligingsbeleid Risicoanalyse Processen Gegevens en Personeel Fysieke beveiliging Calamiteiten Architectuur Naleving
3 1. Inleiding Op grond van de Paspoortuitvoeringsregeling Nederland (PUN) is de gemeente verplicht om jaarlijks een onderzoek uit te voeren naar de kwaliteit en veiligheid van het aanvraag- en uitgifteproces reisdocumenten. Voor de beveiliging van reisdocumenten gelden wettelijke regels. Een groot aantal beveiligingsmaatregelen is opgenomen in de PUN. In artikel 94 van de PUN is de controle op de toepassing van de gemeentelijke beveiligingsmaatregelen geregeld. In het 1 e lid van dit artikel is bepaald dat de burgemeester jaarlijks voor 1 oktober een controle op de beveiligingsmaatregelen, genoemd in de artikelen 90 t/m 93 van de PUN, uitvoert. Tevens wordt bij deze controle gelet op de overige aspecten van het aanvraag- en uitgifteproces van reisdocumenten. Voor 1 november van elk jaar informeert de burgemeester de Minister van Binnenlandse Zaken en Koninkrijksrelaties (hierna: Minister) over de bevindingen van deze controle. Bij de controle en de verslaglegging wordt gebruik gemaakt van de daarvoor door de Minister beschikbaar gestelde hulpmiddelen. Dit betreft de vragenlijst welke via een internettoepassing wordt aangeboden. De definitieve versie van de vragenlijst en de bijbehorende managementrapportage wordt aan het agentschap BPR toegezonden. De afdeling Publieksservice kan zich bij het opstellen van een beveiligingsplan niet slechts beperken tot een plan voor de reisdocumenten, zoals dat is voorgeschreven door de PUN. Ten behoeve van de Wet basisregistratie personen is er ook de eis voor een beveiligingsplan. In 2011 is het Informatiebeveiligingsplan GBA 1 van de afdeling Publieksservice vastgesteld. In dit plan zijn de uitgangspunten van informatiebeveiliging en de uitwerking ervan neergelegd. Die zijn grotendeels ook van toepassing op de beveiliging van reisdocumenten. Informatiebeveiliging wordt omschreven als het treffen en onderhouden van een samenhangend pakket aan maatregelen om de kwaliteitsaspecten beschikbaarheid, integriteit en vertrouwelijkheid van de informatievoorziening te garanderen. Daarbij is de controleerbaarheid van belang. Dit houdt in dat periodieke controle of de maatregelen en procedures correct zijn uitgevoerd en effectief zijn. De kwaliteitsaspecten kunnen als volgt worden omschreven: Beschikbaarheid: de mate waarin gegevens of functionaliteit op de juiste momenten beschikbaar zijn voor gebruikers; Integriteit: de mate waarin gegevens juist en volledig zijn en systemen correct functioneren; Vertrouwelijkheid: de mate waarin de toegang tot gegevens of functionaliteit beperkt is tot degenen die daartoe bevoegd zijn. Deze aspecten zijn uitgewerkt in maatregelen op het gebied van fysieke beveiliging van de ruimten waar de BRP- en de reisdocumentenprocedures worden uitgevoerd, autorisatieprocedures voor systemen en applicaties, procedures in verband met de beveiliging van apparatuur, de veiligheid van de medewerkers en de functiescheiding. In deze Beveiligingsprocedure zijn maatregelen en procedures opgenomen die zijn toegesneden op de reisdocumenten. Zij moeten worden gezien als een aanvulling op het Informatiebeveiligingsplan van de afdeling. Bij het beveiligingsbeleid is daar waar mogelijk de richtlijn Code voor Informatiebeveiliging: 2000 gebruikt. Dit document bevat tevens een hoofdstuk risicoanalyse waarin mogelijke bedreigingen en risico s op het gebied van het reisdocumenten proces zijn opgenomen. De overige hoofdstukken komen grotendeels overeen met de categorieën (topics) zoals die ook door de Minister worden gehanteerd, nl. beleid, processen, gegevens, personeel, fysieke beveiliging, calamiteiten, architectuur en naleving. 1 De gemeentelijke basisadministratie persoonsgegevens (GBA) is per 6 januari 2014 vervangen door de basisregistratie personen (BRP) 3
4 2. Informatiebeveiligingsbeleid Informatiebeveiliging wordt in het Informatiebeveiligingsplan van de afdeling omschreven als het treffen en onderhouden van een samenhangend pakket aan maatregelen die ook op basis van de risicoanalyse zijn genomen. Dit om de kwaliteitsaspecten beschikbaarheid, integriteit en vertrouwelijkheid van de informatievoorziening te garanderen. Daarbij is de controleerbaarheid van belang. Dit houdt in, dat periodieke controle of de maatregelen en procedures correct zijn uitgevoerd en effectief zijn. Aanvullend geldt voor de beveiliging van reisdocumenten: Het vastleggen van beveiligingsmaatregelen in het kader van beveiliging reisdocumenten; Voldoen aan de eisen van de PUN 2001; Ieder jaar de werkbaarheid van het beveiligingsbeleid reisdocumenten evalueren; Uitwerken van specifieke beveiligingsmaatregelen. Verantwoordelijkheden De burgemeester is de verantwoordelijke voor de reisdocumenten als verstrekkende autoriteit. Hij moet beveiligingsmaatregelen treffen om de reisdocumenten, apparatuur, programmatuur, opslagmedia documentatie en overige materialen te beveiligen tegen ontvreemding dan wel vernietiging ten gevolge van inbraak, diefstal, verduistering, overvallen, brand of anderszins. De verantwoordelijkheid ligt namens de burgemeester bij het afdelingshoofd Publieksservice. De beveiligingsfunctionaris is belast met het beheer van en het toezicht op de naleving van de beveiligingsprocedure. De seniormedewerker is verantwoordelijk voor het doorvoeren van wijzigingen met betrekking tot het reisdocumentenproces. Beoordeling en evaluatie De beveiligingsprocedure wordt jaarlijks geëvalueerd en zo nodig aangepast. In overeenstemming met de wettelijke vereisten is een functionaris van de afdeling Publieksservice als beveiligingsfunctionaris reisdocumenten aangesteld, die belast is met het beheer van en het toezicht op de naleving van de beveiligingsprocedure. Daartoe controleert deze functionaris 1 maal per jaar de actualiteit van de beveiligingsprocedures en de naleving van de vastgestelde maatregelen. De resultaten van deze controles worden jaarlijks aan de burgemeester gerapporteerd. Daarnaast is een functionaris van de afdeling Publieksservice als autorisatiebevoegde reisdocumenten aangesteld, die de autorisatieprocedures beheert en het met dagelijks beheer van de reisdocumenten is belast. Deze functionaris heeft een controle- en rapportageplicht over de actualiteit van de autorisaties, eventuele afwijkingen tussen de fysieke voorraad reisdocumenten, de voorraad zoals vastgelegd in het reisdocumentensysteem en de ontvangen leges. Ook deze controle gebeurt 1 maal per jaar en daarover zal eveneens jaarlijks aan de burgemeester gerapporteerd worden. De rapportages kunnen actiepunten bevatten voor het actualiseren van de maatregelen en procedures. De werkzaamheden met betrekking tot de beveiliging van de reisdocumenten zijn een onderdeel van het jaarplan van de afdeling Publieksservice. De resultaten van deze rapportages worden in het periodieke teamoverleg besproken. 4
5 3. Risicoanalyse De beveiligingsprocedure bevat de vastgestelde maatregelen met betrekking tot het gehele reisdocumentenproces. Het doel van een risicoanalyse is het inzichtelijk maken van de belangrijkste bedreigingen of risico s en om te komen tot een goede beheersing ervan. Om deze risico s te beheersen moeten maatregelen worden opgesteld. Een eenmalige inventarisatie van de risico s is niet voldoende. Voor de beheersing van risico s zal regelmatig een risico-inventarisatie plaats moeten vinden. Vervolgens moet bekeken worden of de genomen maatregelen nog voldoen, het zogenaamde risicomanagement. Ten behoeve van het opstellen van het hierboven al genoemde Informatiebeveiligingsplan is een risicoanalyse uitgevoerd. De risico s die daarbij zijn onderkend gelden ook voor het reisdocumentenproces. De jaarlijkse risicoanalyse voor de reisdocumenten zal gecombineerd worden met de jaarlijkse risicoanalyse ten behoeve van het Informatiebeveiligingsplan. Hieronder worden de bedreigingen of risico s opgesomd die zich in het reisdocumentenproces kunnen voordoen. Diefstal Het gaat daarbij met name om: - gepersonaliseerde documenten (paspoorten, Nederlandse identiteitskaarten, etc.); - geld; - voor het reisdocumentenproces noodzakelijke materiaal en apparatuur; - de elektronische en papieren administratie van reisdocumenten (bijv. de bijlagen behorende bij de aanvragen) Diefstal met geweld De gemeente Breda heeft een agressieprotocol en training, laatstelijk herzien in Daarin zijn opgenomen de vormen van agressie ten opzichte van medewerkers van de gemeente en hoe in zulke situaties gehandeld moet worden. Ook is in dat protocol een aparte paragraaf opgenomen met gedragsregels voor burgers, de Huisregels Gemeente Breda en de gevolgen van het overtreden van deze regels. Fraude Door fraude kunnen documenten op een valse naam worden verkregen. De volgende vormen van fraude kunnen worden onderscheiden: - Fraude zonder medewerking (misleiding) Hierbij proberen kwaad willenden op een valse naam een document te verkrijgen door medewerkers te misleiden. Er wordt onderscheid gemaakt tussen aanvraag op oneigenlijke gronden en aanvragers die zich voordoen als een ander (look-alike). Bij een aanvraag op oneigenlijke gronden maakt een persoon bij de aanvraag van een nieuw document gebruik van de personalia van een persoon die is ingeschreven in de GBA. Indien deze aanvraag wordt toegekend, wordt een document afgegeven waarvan de foto niet overeenkomt met de personalia in het document. Bij een dergelijke fraudepoging zal de aanvrager (fraudeur) over het algemeen niet het oude document niet overleggen, maar gebruik maken van een ten onrechte opgemaakt proces-verbaal. Look-alikes proberen onder overlegging van een document van een ander een nieuw reisdocument te verwerven. Daarbij doet hij zich voor als degene van wie hij (een correct afgegeven) oud document bezit. De aanvrager lijkt meestal sterk op de foto in dit oude document. Het document dat 5
6 gebruikt wordt is dikwijls een vermist document dat in het criminele circuit is terechtgekomen of dat door de houder aan de fraudeur ter beschikking is gesteld. - Fraude onder druk Hierbij proberen kwaad willenden een document te verkrijgen op een valse naam door met chantage, bedreiging of omkoping de medewerking van het personeel af te dwingen. - Interne fraude Hierbij plegen medewerkers op eigen initiatief onrechtmatige handelingen of werken zij daaraan mee. Gegevens Alle informatie over procedures die betrekking hebben op reisdocumentenproces is gevoelig. Verlies van dergelijke informatie kan de kans op diefstal en fraude vergroten. Verlies van informatie kan bijvoorbeeld worden veroorzaakt, doordat onbevoegden inzage krijgen in stukken over aanvraagprocedures, functiescheiding, etc. Maar ook door onzorgvuldig handelen van medewerkers, zoals het niet uitvoeren van clean-desk procedures. Alle nieuwe medewerkers, ook die tijdelijk in dienst worden genomen moeten een verklaring omtrent het gedrag overleggen en een geheimhoudingsverklaring ondertekenen. Daarnaast moet de ambtseed worden afgelegd en een integriteitsverklaring worden ondertekend. Een Inwerkplan nieuwe medewerkers, waarin alle aspecten van de werkzaamheden van de afdeling worden opgenomen, zal binnen afzienbare tijd vastgesteld worden. Continuïteit Om in het geval dat zich een calamiteit voordoet de dienstverlening zo snel mogelijk te kunnen hervatten moeten maatregelen daarvoor worden genomen. Daartoe wordt elke dag een back-up gemaakt van de reisdocumentgegevens in het RAAS. Daarnaast moeten er voorzieningen worden getroffen om de back-up terug te zetten en om aan de hand van mutaties die na de laatste back-up hebben plaatsgevonden in het reisdocumentensysteem te verwerken (reconstructie). Processen De risico s die hier gelopen worden hangen samen met de mate van zorgvuldigheid waarmee de procedures voor het aanvragen, het verstrekken en het uitreiken worden uitgevoerd. Identiteitsvaststelling is in elke fase van het reisdocumentenproces, ter voorkoming van fraude noodzakelijk. Het is van belang om de maatregelen en procedures in verband met vermissing van reisdocumenten zorgvuldig uit te voeren. Daarnaast is het ook van belang om processen zodanig in te richten dat een verschil in de fysieke voorraad reisdocumenten zo snel mogelijk wordt geconstateerd. Personeel De gegevensverwerking ten behoeve van het reisdocumentenproces gebeurt grotendeels met ICTvoorzieningen een groot risico ligt dan ook bij de medewerkers die de gegevens verwerken. Daarbij speelt een rol de kwaliteit van de medewerkers die de taken uit de paspoortregelingen uitvoeren. Ook is van belang dat zorgvuldig wordt omgegaan met wachtwoorden, pincodes, authenticatiekaarten en opstartkaarten. Daarnaast is het baliepersoneel kwetsbaar waar het gaat om bedreigingen van buitenaf (overval, agressie, bedreiging en geweld). Een ander aspect is mogelijk de gevoeligheid voor fraude. Maatregelen moeten dus gericht zijn op het garanderen van voldoende vaardigheden en het op peil houden van het beveiligingsbewustzijn. 6
7 Fysieke beveiliging Toegang tot de ruimten waar gewerkt wordt met reisdocumenten moet voorbehouden zijn aan diegenen die de taken uitvoeren, zoals die van de Paspoortwet, die zijn opgedragen aan de balieteams en diegenen die facilitaire diensten verlenen (medewerkers van Informatievoorziening en schoonmaakpersoneel). Onbevoegde aanwezigheid ondanks alle genomen maatregelen kan immers leiden tot diefstal van gepersonaliseerde documenten (paspoorten, Nederlandse identiteitskaarten, etc.), geld, voor het reisdocumentenproces noodzakelijke materialen en apparatuur, de elektronische en papieren administratie van reisdocumenten. Zoals hierboven aangegeven is ten behoeve van de GBA een procedure voor de fysieke beveiliging aanwezig. De voor de reisdocumenten specifieke eisen zijn in een aparte maatregel opgenomen. Architectuur Om de vertrouwelijkheid van de reisdocumentgegevens te garanderen moeten het informatiesysteem reisdocumenten zodanig zijn ingericht dat geen verbinding met het internet gemaakt kan worden en ook niet benaderbaar zijn vanuit andere informatiesystemen. Daarnaast mogen uitsluitend personen die daarvoor geautoriseerd zijn toegang hebben tot het informatiesysteem van de reisdocumenten. Om de bovengenoemde bedreigingen te minimaliseren zijn beveiligingsmaatregelen en procedures noodzakelijk. De maatregelen en procedures zijn in de volgende hoofdstukken opgenomen. 7
8 4. Processen In de PUN zijn diverse procedures met betrekking tot het reisdocumentenproces zoals de aanvraag, ontvangst en uitreiking opgenomen. Voor Breda gelden de hieronder opgenomen procedures en de eventueel hierbij behorende documenten. De procedures die tevens de maatregelen bevatten zijn als apart document bijgevoegd zodat de procedures met regelmaat kunnen worden geactualiseerd. Zie ten behoeve van dit hoofdstuk de volgende procedures: 1. Aanvraagprocedure reisdocument en vluchtelingenpaspoort 1. De Nederlandse reisdocumenten 2. Tweede paspoort 3. Vereiste handtekeningen 4. Toestemming gezaghouder(s) of curator en vervangende toestemming rechter 5. Oude document bevat een visum 6. Gevallen waarin geen vingerafdrukken worden opgenomen 7. Clausules in het reisdocument en naamsvermelding 8. Aanwezigheid gezaghouders bij aanvraag en uitreiking 9. Vaststelling identiteit en nationaliteit aanvrager 10. Identificerende vragen 11. Controle (eerder afgegeven) reisdocumenten 12. Thuisbezorgen reisdocumenten (balie) 2. Aanvraagprocedure vreemdelingenpaspoort Zie onder 1. plus: 1. In Nederland geboren kinderen van vreemdelingen 2. Verblijfscodes en geldigheidsduur vreemdelingen- en vluchtelingenpaspoorten 3. Ontvangstprocedure reisdocumenten & Foutafhandeling 1. Foutafhandeling bij ontvangst gepersonaliseerde reisdocumenten 2. Schema s Foutafhandeling 3. Retourneren reisdocumenten aan producent 4. Procedure uitreiking reisdocumenten 1. Thuisbezorgen reisdocumenten (back-office) 5. Problemen met adres of inschrijving van de aanvrager 6. Vermissing reisdocumenten 7. Vermoeden van misbruik reisdocumenten (Fraude) 1. Toetsingscriteria misbruik reisdocumenten 2. Circulaire Aanpassing signaleringsprocedure 8. Procedure definitief onttrekken reisdocument aan het verkeer 8
9 5. Gegevens en Personeel Bij het reisdocumentenproces wordt gebruik gemaakt van gegevens. Gegevens zijn doorgaans beschikbaar door opname in de BRP of het RAAS, maar kunnen ook worden verkregen uit andere bronnen. Er zijn verschillende procedures om in de kwaliteit van die gegevens en de bescherming van de vertrouwelijkheid te voorzien. De gegevens en reisdocumenten hebben een intrinsiek hoge financiële waarde in het economisch verkeer. Het verkrijgen van een identiteit, een document of een andere rechtshandeling vertegenwoordigen een zekere waarde. Dit stelt dan ook bijzondere eisen aan medewerkers in het proces. Naast kennis en vaardigheden komt ook betrouwbaarheid van medewerkers in beeld. Toekenning van autorisaties, scheiden van taken en functies zijn enkele voorbeelden van procedures voor het bewaken van de gewenste betrouwbaarheid en bemoeilijkt ongewenst gedrag. Zie ten behoeve van dit hoofdstuk de volgende procedures: 9. Functietabel - Verantwoordelijkheden - Functiescheiding - Opleidingseisen - Maatregelen bij aanstelling - Geheimhouding (integriteit) 10. De beheerfuncties 1. Gebruikershandleiding Ingebruikname RAAS-authenticatiekaarten 2. Installatieinstructie Aanvraagstations 3. Gebruikershandleiding Lokaal beheerder 11. Autorisatiebeheer RAAS en aanvraagstations 1. Gebruikershandleiding Ingebruikname RAAS-authenticatiekaarten 2. Installatieinstructie Aanvraagstations 3. Gebruikershandleiding Lokaal beheerder 12. Het mobiele vingerafdrdukopname-apparaat 13. Procedure Back-up 9
10 6. Fysieke beveiliging Bij fysieke beveiliging wordt gedacht aan bedreigingen van buitenaf. Fysieke beveiliging richt zich meer op de harde maatregelen. Deze maatregelen hebben onder andere betrekking op de toegang, de kluis, balieruimten, werkruimten, apparatuur, back-up ruimte etc. Zie ten behoeve van dit hoofdstuk de volgende procedures: 14. Bouwkundige en fysieke maatregelen 10
11 7. Calamiteiten Een calamiteit betreft een zodanige gebeurtenis dat de normale bedrijfsvoering is verstoord. Het kan een kortdurende calamiteit betreffen met ernstige gevolgen. Denk hierbij aan het lekken van vertrouwelijke gegevens of een langdurende calamiteit waarbij de dienstverlening niet kan worden voortgezet. Het onderkennen van de risico s, de dreigingen en het treffen van maatregelen levert een belangrijke bijdrage bij de beheersing van calamiteiten. (bijna)incidenten zijn van belang. Door deze te analyseren kan zicht worden verkregen in mogelijke oorzaken en kunnen veel doeltreffendere maatregelen worden genomen om die kans in de toekomst te voorkomen. Zie ten behoeve van dit hoofdstuk de volgende procedures: 15. Procedure incidentmeldingen en risicoanalyse 1. Algemeen deel Beveiligingsprocedure 2. Nota Omgaan met agressie en geweld bij de Gemeente Breda 3. Agressie-instructie medewerkers Stadskantoor 16. Continuïteit 1. Procedure reconstructie zoals opgenomen in de procedure geldend voor de GBA en Procedure back-up (Document 13) 11
12 8. Architectuur Architectuur betreft de inrichting van de informatiesystemen. Zie ten behoeve van dit hoofdstuk de volgende procedures: 17. Autorisatieprocedure Basisregistratie persoonsgegevens (BRP) Opgenomen en toegelicht in de Beveiligingsprocedure onder Architectuur 12
13 9. Naleving Naleving duidt op het voldoen aan de wet- en regelgeving maar ook op een systematiek voor het constant verbeteren van de processen. De zelfevaluatie biedt ook een handvat voor het bevorderen van kwaliteit en het handhaven van een kwaliteitscyclus. Zie ten behoeve van dit hoofdstuk de volgende procedures: 18. Periodiek evaluatie beveiligingsmaatregelen en procedures Opgenomen en toegelicht in de Beveiligingsprocedure onder Naleving 13
MANAGEMENTRAPPORTAGE. Zelfevaluatie Paspoorten en NIK. Uitgiftelocatie Gemeente Achtkarspelen
MANAGEMENTRAPPORTAGE Zelfevaluatie Paspoorten en NIK Uitgiftelocatie Gemeente Achtkarspelen 2014 Inhoud 1 INLEIDING 2 SAMENGEVAT RESULTAAT VAN DE ZELFEVALUATIE PASPOORTEN EN NIK 3 RESULTAAT PER TOPIC 3.1
UITTREKSEL en MANAGEMENTRAPPORTAGE
UITTREKSEL en MANAGEMENTRAPPORTAGE Zelfevaluatie Paspoorten en NIK Gemeente Hoogeveen 2015 Uittreksel gemeente Hoogeveen van de resultaten van de controle als bedoeld in artikel 94 van de Paspoortuitvoeringsregeling
Rapportage beveiliging waardedocumenten 2016
2016/247350 Rapportage beveiliging waardedocumenten 2016 Jaarlijkse rapportage aan burgemeester en wethouders over de kwaliteit en veiligheid van het aanvraag en uitgifteproces paspoorten en Nederlandse
UITTREKSEL en MANAGEMENTRAPPORTAGE
UITTREKSEL en MANAGEMENTRAPPORTAGE Zelfevaluatie Paspoorten en NIK Gemeente Achtkarspelen 2015 Uittreksel gemeente Achtkarspelen van de resultaten van de controle als bedoeld in artikel 94 van de Paspoortuitvoeringsregeling
Rijksdienst voor Identiteitsgegevens Vragenlijst PNIK De bevoegdheden zijn middels mandaat en ondermandaat vastgesteld
Rijksdienst voor Identiteitsgegevens Vragenlijst PNIK 2016 Versie 1.0 1 april 2016 Legenda De vragenlijst is verdeeld in de kolommen: Functie, (vraag)nummer, Vraag, Antwoorden en Bronverwijzing. Er zijn
pagina 1 van 26 Rijksdienst voor Identiteitsgegevens Vragenlijst PNIK Aangewezen Gemeenten 2016 Versie 1.0 1 april 2016
Rijksdienst voor Identiteitsgegevens Versie 1.0 1 april 2016 Legenda De vragenlijst is verdeeld in de kolommen: Functie, (vraag)nummer, Vraag, Antwoorden en Bronverwijzing. Er zijn twee soorten vragen:
De bevoegdheden zijn middels mandaat en ondermandaat vastgesteld
Vragenlijst PNIK penbare Lichamen 2016 Rijksdienst voor Identiteitsgegevens Vragenlijst PNIK penbare Lichamen 2016 Versie 1.0 1 april 2016 Legenda De vragenlijst is verdeeld in de kolommen: Functie, (vraag)nummer,
VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.
Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten
Gemeente Etten-Leur. Informatiebeveiligingsplan basisregistratiepersonen en waardedocumenten
Gemeente Etten-Leur Informatiebeveiligingsplan basisregistratiepersonen en waardedocumenten Inhoudsopgave 1 ALGEMEEN... 3 1.1 ALGEMEEN... 3 1.2 INLEIDING... 3 1.3 TOTSTANDKOMING, IMPLEMENTATIE EN EVALUATIE...
AFKONDIGINGSBLAD VAN SINT MAARTEN
AFKONDIGINGSBLAD VAN SINT MAARTEN Jaargang 2012 No. 20 Besluit van 25 juni 2012 tot afkondiging van de Regeling van de Minister van Binnenlandse Zaken en Koninkrijksrelaties van 19 juni 2012, nr. 2012-0000347348,
Informatiebeveiligingsplan basisregistratie personen (BRP) en waardedocumenten
Collegevoorstel Openbaar Onderwerp Informatiebeveiligingsplan basisregistratie personen (BRP) en waardedocumenten Programma / Programmanummer Dienstverlening & Burgerzaken / 1011 Portefeuillehouder H.M.F.
Informatiebeveiliging BRP en Waardedocumenten
Informatiebeveiliging BRP en Waardedocumenten Gemeente Krimpen aan den IJssel Versie : 2.0 Status : definitief Auteur : de heer G.H. Kalloe / mevrouw C.M. Kool Datum : 4 september 2014 BMC Implementatie
Circulaires Functie Nr Vraag Antwoord PW PUN. gemandateerd O Ja 93, lid
Rijksdienst voor Identiteitsgegevens Vragenlijst PNIK 2017 Versie 1.0 1 april 2017 Legenda De vragenlijst is verdeeld in de kolommen: Functie, (vraag)nummer, Vraag, Antwoorden en Bronverwijzing. Er zijn
Preview. Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens
Preview Beheerregeling Gemeentelijke Basisadministratie persoonsgegevens Wordt na goedkeuring van de wet BRP vervangen door Beheerregeling Basisregistratie Personen Gemeentelijk Efficiency Adviesbureau
Norm 1.3 Beveiligingsplan
Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan
Verwerkersovereenkomst Openworx
Verwerkersovereenkomst Openworx Partijen Openworx, gevestigd te Weert en ingeschreven bij de Kamer van Koophandel onder nummer 14129365, hierna te noemen: Verwerker ; En De klant met wie de Hoofdovereenkomst
Plan Informatiebeveiliging BRP en Waardedocumenten. Gemeente Waddinxveen
Plan Informatiebeveiliging BRP en Waardedocumenten Gemeente Waddinxveen Versie : 1.0 Status : definitief Auteur : de heer J. van der Sluis (BMC Implementatie) en mevrouw C. van Delft Datum : 15 augustus
Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers
Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende
Besluit van het college van burgemeester en wethouders van de gemeente Oegstgeest houdende regels voor Basisregistratie Personen Beheerregeling BRP
CVDR Officiële uitgave van Oegstgeest. Nr. CVDR600609_1 15 december 2016 Besluit van het college van burgemeester en wethouders van de gemeente Oegstgeest houdende regels voor Basisregistratie Personen
Informatiebeveiliging BRP en Waardedocumenten
Informatiebeveiliging BRP en Waardedocumenten Gemeente Heerde Versie :5.0 Status : definitief Auteur :mevrouw G.J. van Amersfoort / de heer H.M. Dieperink Datum : 8 september 2015 BMC Implementatie Alle
Convenant inzake de proeftuin bezorgen van reisdocumenten
De Convenant inzake de proeftuin bezorgen van reisdocumenten Partijen, De minister van Binnenlandse Zaken en Koninkrijksrelaties, als vertegenwoordiger van de Staat der Nederlanden, dr. R.H.A. Plasterk,
Bewerkersovereenkomst. Afnemer Logius. behorende bij het aanvraagformulier MijnOverheid
Bewerkersovereenkomst Afnemer Logius behorende bij het aanvraagformulier MijnOverheid De ondergetekenden: [ ], verder te noemen : Afnemer en De Staat der Nederlanden, te dezen rechtsgeldig vertegenwoordigd
Handleiding vragenlijst zelfevaluatie Registratie Niet-Ingezetenen 2016
Handleiding vragenlijst zelfevaluatie Registratie Niet-Ingezetenen 2016 Versie 1.0 Datum 30 maart 2016 Status Definitief Vraag 1 Inschrijving in en actualisering van de RNI zijn processen die met veel
Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;
Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; besluit vast te stellen de navolgende Beheerregeling
Burgemeester en wethouders van de gemeente Stadskanaal;
Beheerregeling basisregistratie personen Stadskanaal 2015college *Z0038C32CA4* Burgemeester en wethouders van de gemeente Stadskanaal; overwegende dat het noodzakelijk is de hoofdlijnen van het beheer
Beheerregeling gemeentelijke basisadministratie gemeente Coevorden
Beheerregeling gemeentelijke basisadministratie gemeente Coevorden Wetstechnische informatie Gegevens van de regeling Overheidsorganisatie Officiële naam regeling Citeertitel Besloten door Deze versie
Informatiebeveiligingsplan BRP en Waardedocumenten 2017
GEMEENTEBLAD Officiële uitgave van de gemeente Molenwaard Nr. 27588 8 februari 2018 Informatiebeveiligingsplan BRP en Waardedocumenten 2017 INLEIDING De wetgever stelt in de Wet basisregistratie personen
Kwaliteitsmonitor en zelfevaluaties Mandy van Tol/Lida ten Veen Diana van den Brink Enry de Brouwer Sylvia van Gilst
Kwaliteitsmonitor en zelfevaluaties 2017 Mandy van Tol/Lida ten Veen Diana van den Brink Enry de Brouwer Sylvia van Gilst Ontwikkelingen Ensia: informatieveiligheid Nieuwe kwaliteitsinformatie BRP Wet-
Informatiebeveiliging BRP en Waardedocumenten
CVDR Officiële uitgave van Oostzaan. Nr. CVDR355918_1 28 november 2017 Informatiebeveiliging BRP en Waardedocumenten Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen
Informatiebeveiligingsbeleid
2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda [email protected] The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting
Basisregistratie Personen & Waardedocumenten
GEMEENTEBLAD Officiële uitgave van de gemeente Geldrop-Mierlo Nr. 28901 12 februari 2018 Basisregistratie Personen & Waardedocumenten 1. Basisbeginselen 1.1. Algemeen De wetgever stelt in de Wet Basisregistratie
Informatiebeveiliging BRP en Waardedocumenten
Informatiebeveiliging BRP en Waardedocumenten Versie : 1 Status : vastgesteld Auteur : Angeline Gloudemans-Bons Datum : 22 september 2015 BMC Implementatie Alle rechten voorbehouden. Niets uit deze uitgave
Informatiebeveiliging
Informatiebeveiliging BRP en Waardedocumenten Afdeling Auteurs Versie : Inwoners en ondernemers / Ondersteuning : Tineke Weites, Sanne Lijkendijk, Eltjo Glazenborg en Gert Kuilder : 1.0 ( Definitief) Datum
GEMEENTEBLAD. Nr. 516
GEMEENTEBLAD Officiële uitgave van gemeente Noordoostpolder. Nr. 516 2 januari 2015 Regeling Beheer en Toezicht BRP Noordoostpolder 2014 Burgemeester en wethouders van de gemeente Noordoostpolder, Gelet
Informatiebeveiligingsplan
Voorwoord Het, de en de vallen elk onder een verschillend bevoegd gezag. Op het niveau van bestuur en intern toezicht is er sprake van een zogeheten personele unie: de directeur-bestuurder van het is tevens
Regeling beheer basisregistratie personen Gemeente Hoorn. Regeling beheer en toezicht basisregistratie personen Gemeente Hoorn (Regeling beheer BRP)
GEMEENTEBLAD Officiële uitgave van gemeente Hoorn. Nr. 59180 23 oktober 2014 Regeling beheer basisregistratie personen Gemeente Hoorn Zaaknummer: 1075273 Burgemeester en wethouders van de Gemeente Hoorn,
het College bescherming persoonsgegevens, gevestigd in Den Haag, te dezen vertegenwoordigd door de voorzitter, hierna te noemen: het CBP
Samenwerkingsovereenkomst tussen het ministerie van Binnenlandse Zaken en Koninkrijksrelaties en het College bescherming persoonsgegevens met het oog op de uitvoering van de zelfevaluatie BRP door gemeenten
1.1 Beheerregeling BRP
1.1 Beheerregeling BRP HOOFDSTUK 1 ALGEMENE BEPALINGEN Artikel 1 Deze regeling verstaat onder: de Wet: de Wet Basisregistratie persoonsgegevens (Wet BRP). bevroren bevolkingsregister: de registers die
Klokkenluiders- en incidentenregeling Stichting Pensioenfonds AVEBE
Klokkenluiders- en incidentenregeling Stichting Pensioenfonds AVEBE Pagina 1 van 6 Inleiding De klokkenluiders- en incidentenregeling bevat een procedure voor interne en externe meldingen van (potentiële)
Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.
STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 16990 20 juni 2014 Regeling van de Staatssecretaris van Volksgezondheid, Welzijn en Sport van 12 juni 2014, kenmerk 376061-121125-WJZ,
Hoofdstuk 1 Aanwijzen functionarissen
Regeling beheer en toezicht basisregistratie personen Burgemeester en wethouders van de gemeente Marum; gelet op de Wet basisregistratie personen; Wet bescherming persoonsgegevens; besluiten vast te stellen
BEWERKERSOVEREENKOMST
DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te
2015; definitief Verslag van bevindingen
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV
Gebruiksvoorwaarden DigiD
Gebruiksvoorwaarden DigiD 15 mei 2012, versie 6.0 Artikel 1 Begrippen en afkortingen De hierna met een hoofdletter aangeduide begrippen hebben in deze Gebruiksvoorwaarden de volgende betekenis: 1.1 Afnemer:
Aanvraagprocedure reisdocumenten voor vluchtelingen of vreemdelingen als bedoeld in artikel 12, 14 en 15, tweede lid, van de Paspoortwet
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Ministerie van Binnenlandse Zaken en Koninkrijksrelaties Directoraat-generaal Overheidsorganisatie Contactpersoon Contactcentrum Rijksdienst voor
Klokkenluiders- en incidentenregeling. Stichting Bedrijfstakpensioenfonds voor de Meubelindustrie en de Meubileringsbedrijven
Klokkenluiders- en incidentenregeling Stichting Bedrijfstakpensioenfonds voor de Meubelindustrie en de Meubileringsbedrijven Inleiding De klokkenluiders- en incidentenregeling bevat een procedure voor
GEMEENTEBLAD. Nr. 82293. Beheerregeling BRP 2015. 8 september 2015. Officiële uitgave van gemeente Noordwijk.
GEMEENTEBLAD Officiële uitgave van gemeente Noordwijk. Nr. 82293 8 september 2015 Beheerregeling BRP 2015 Het college van Burgemeester en wethouders van de gemeente Noordwijk; overwegende dat: - het noodzakelijk
AFKONDIGINGSBLAD VAN SINT MAARTEN
AFKONDIGINGSBLAD VAN SINT MAARTEN Jaargang 2014 No. 22 Besluit van de 30 ste januari 2014 tot afkondiging van de Regeling van de Minister van Binnenlandse Zaken en Koninkrijksrelaties van 29 januari 2014,
Verwerkersovereenkomst
Verwerkersovereenkomst 1. ingeschreven bij de Kamer van Koophandel onder nummer (hierna: Verwerkingsverantwoordelijke), en 2. Unidis b.v., ingeschreven bij de Kamer van Koophandel onder nummer 13038947
Productmodule 3 17. PM3
Eind- & toetstermen geldend vanaf 1 september 2014 Productmodule 3 17. PM3 17. GEGEVENSVERSTREKKING UIT DE BRP, VERZOEKEN, DOCUMENTEN Thema gegevensverstrekking uit de BRP Let op! Het is een voorwaarde
Onderwerp Vaststellen van het Informatiebeveiligingsplan BRP en Waardedocumenten - Besluitvormend
BESLUIT OPSCHRIFT Vergadering van 30 september 2014 Besluit nummer: 2014_BW_00688 Onderwerp Vaststellen van het Informatiebeveiligingsplan BRP en Waardedocumenten - Besluitvormend Beknopte samenvatting
Stichting Metro Pensioenfonds. Incidenten- en Klokkenluidersregeling
Stichting Metro Pensioenfonds Incidenten- en Klokkenluidersregeling Onderdeel van het Integriteitsbeleid Versie maart 2017 Vorige versie vastgesteld in de bestuursvergadering van 4 december 2015 Stichting
Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015
Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:
BIC Building Blocks Beleid & Strategie
BIC Building Blocks Beleid & Strategie INFORMATIEBEVEILIGING BIC De informatievoorziening van een organisatie is het geheel van mensen, middelen en maatregelen, gericht op de informatiebehoefte van die
BEWERKERSOVEREENKOMST EMATTERS
BEWERKERSOVEREENKOMST EMATTERS Ondergetekenden: [NAAM KLANT], gevestigd [ADRES] te [PLAATS] en ingeschreven bij de Kamer van Koophandel onder nummer [KVKNUMMER], hierbij rechtsgeldig vertegenwoordigd door
Klokkenluiders- en incidentenregeling. Stichting Pensioenfonds Chemours Nederland
Klokkenluiders- en incidentenregeling Stichting Pensioenfonds Chemours Nederland Klokkenluiders- en incidentenregeling Inleiding De klokkenluiders- en incidentenregeling bevat een procedure voor interne
Beleidsnota Misbruik en Oneigenlijk gebruik. Gemeente Velsen
Beleidsnota Misbruik en Oneigenlijk gebruik Gemeente Velsen 2 Inhoudsopgave Inleiding blz. 4 Definities blz. 5 Kader gemeente Velsen blz. 7 Beleidsuitgangspunten blz. 7 Aandachtspunten voor de uitvoering
Informatiebeveiliging. Beleidsuitgangspunten. Versie 2 (concept)
Informatiebeveiliging Beleidsuitgangspunten Versie 2 (concept) 1 1. INLEIDING... 4 1.1 Inleiding... 4 1.2 Aanleiding... 4 1.3 Wat is informatiebeveiligingsbeleid... 4 1.4 Doelgroep... 5 1.5 Eindverantwoordelijkheid...
Documentnummer: : Eindnotitie implementatie privacy
Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal
Privacyreglement
Privacyreglement De Verwerking van Persoonsgegevens is aangemeld bij het College Bescherming Persoonsgegevens (CBP) onder nummer m1602696. Persoonsgegevens in een vorm die het mogelijk maakt de Betrokkene
1. Bedrijfsnaam:... Gevestigd te:... Straatnaam, huisnummer:... Vertegenwoordigd door dhr. / mevr... Functie:... adres:...
Verwerkersovereenkomst Partijen 1. Bedrijfsnaam:....... Gevestigd te:........ Straatnaam, huisnummer:...... Vertegenwoordigd door dhr. / mevr...... Functie:......... Emailadres:....... hierna Verwerkingsverantwoordelijke
Eerste wijziging Beheerregeling gemeentelijke basisregistratie personen Rotterdam 2014
GEMEENTEBLAD Officiële uitgave van gemeente Rotterdam. Nr. 56226 9 oktober 2014 Eerste wijziging Beheerregeling gemeentelijke basisregistratie personen Rotterdam 2014 Het college van burgemeester en wethouders
Bijlage: Verwerkersovereenkomst
Bijlage: Verwerkersovereenkomst Deze verwerkersovereenkomst is een bijlage bij "Algemene voorwaarden inzake Bothoff Media B.V." (hierna: de Hoofdovereenkomst) tussen Verwerkingsverantwoordelijke (hierna:
Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds <Leverancier>
Bewerkersovereenkomst GBA tussen enerzijds de gemeente Simpelveld en anderzijds Plaats : Organisatie : Datum : Status : Definitief Versie : 1.0 1 De ondergetekenden:
