Verbeterplan. Informatiebeveiliging. Versie november 2011

Maat: px
Weergave met pagina beginnen:

Download "Verbeterplan. Informatiebeveiliging. Versie november 2011"

Transcriptie

1 Verbeterplan Informatiebeveiliging Versie november 2011

2 Ten geleide Het Verbeterplan Informatiebeveiliging wordt beheerd door de Beveiligingsfunctionaris. Het plan wordt periodiek conform het Handboek Informatiebeleid gemuteerd aan de hand van de voortgang van de opgenomen verbeteracties en projecten en de behoefte aan aanvullende maatregelen. Versie 0.1, 29 november 2011 Pag. 2 van 5

3 Verbeterpunten Organisatie Verbeteractie: Vaststellen Informatiebeveiligingsbeleid Doel: Ankeren van doel en uitgangspunten van de informatiebeveiliging in beleid waar de informatiebeveiligingsorganisatie op gebaseerd kan worden en het aanstellen van een Beveiligingsfunctionaris. Wie: Burgemeester Verbeterproject: Inrichten Informatiebeveligingsorganisatie Doel: Het ontwerpen en implementeren van een organisatie die toeziet op de ontwikkeling, implementatie, controle en verbetering van informatiebeveiligingsmaatregelen. Wie: Beveiligingsfunctionaris Gereed: < 31/1/2012 Verbeterproject: Opzetten Handboek Informatiebeveiliging Doel: Het ontwikkelen van een handboek waarin de beschrijving van de informatiebeveiligingsorganisatie en de geïmplementeerde informatiebeveiligingsmaatregelen zijn opgenomen. Wie: Beveiligingsfunctionaris Besluitvorming: Toegang tot privacy gevoelige informatie in Decos Doel: Vaststellen van beleid m.b.t. de toegang tot privacy gevoelige informatie in Decos vanuit een werkplek buiten kantoor (het GBA-van-de-vorige-dag staat ook in Decos en voor GBA geldt dat het niet buiten kantoor ingezien mag worden) Wie: Beveiligingsfunctionaris en Directie Gereed: < 31/2/2012 Versie 0.1, 29 november 2011 Pag. 3 van 5

4 Verbeterpunten ICT Herstelactie: PC Virusscanner Doel: Het installeren van een virusscanner op alle PC s, waar dit niet het geval is, ter voorkoming van vervuiling via USB-sticks. Wie: ICT Neder-Betuwe Verbeterproject: Vastleggen en bewaken basisbeveiligingsniveau ICT Doel: Grip krijgen op de basis informatiebeveiligingprocessen van de Windows-omgeving Evalueren, verbeteren en documenteren van de volgende processen: - Autorisatie netwerkgebruik (inlogcode en wachtwoordbeheer, monitoring inlogpogingen) - Back-up Windows-omgeving (tape administratie, controle op aanmaak tapes, testen tapes) - Restore Windows-omgeving (aanvraag procedure en test) - Uitwijk Windows-omgeving (uitwijkprocedure, wijzigingsprocedure en test) - Antivirus upgrade (dagelijks automatische upgrade en controle daarop) - Firewall upgrade (idem) Wie: Samenwerkingsverband ICT Verbeterproject: USB-sticks Doel: Het ontwikkelen van beleid aangaande het gebruik van USB-sticks en het implementeren daarvan. Wie: Beveiligingsfunctionaris Informatiebeveiliging en Manager ICT Verbeterproject: Implementatie Change Management Doel: Structureel plannen, ontwikkelen, testen, accepteren en implementeren van wijzigingen in de ICT-infrastructuur (processen, software, hardware) ter preventie van discontinuïteit in de ICT-dienstverlening aan de organisatie. Wie: Samenwerkingsverband ICT Gereed: < 30/6/2012 Versie 0.1, 29 november 2011 Pag. 4 van 5

5 Verbeterpunten P&O Verbeteractie: Ondertekenen Geheimhoudingsverklaring Doel: Medewerkers (en externen), die dat nog niet gedaan hebben, een geheimhoudingsverklaring laten tekenen. Wie: P&O Verbeterproject: Koppeling functieprofielen met toegangsbeveiliging Doel: Het opnemen van toegangsrechten tot applicaties en informatie (bijv. iedereen heeft toegang tot de applicatie Decos, maar niet iedereen zou alle informatie hoeven zien) in de functieprofielen of het maken van een functie / toegangsmatrix met als doel het verbeteren van het proces van toekenning en ontneming van toegang tot informatie aan medewerkers. Wie: P&O in overleg met managers en Coördinator Informatiebeveiliging Verbeterproject: Screening nieuwe en externe medewerkers Doel: Verbeteren van de controle aan de poort om CV-fraude te ontdekken door maatregelen te nemen zoals: de verificatie van referenties, de verificatie van relevante diploma s en certificaten en het aanvragen van een VOG (voordat iemand in dienst is). Wie: P&O Gereed: < 31/12/2012 Verbeterproject: Vergroten veiligheidsbewustzijn Doel: Het verbeteren van het bewustzijn van alle medewerkers aangaande informatiebeveiligingsrisico s door het opzetten van een doorlopende campagne. Wie: P&O in overleg met Beveiligingsfunctionaris Start campagne < 31/3/2012 Versie 0.1, 29 november 2011 Pag. 5 van 5

Onderzoek & advies Informatiebeveiliging. (Nul meting) Gemeente Neder-Betuwe

Onderzoek & advies Informatiebeveiliging. (Nul meting) Gemeente Neder-Betuwe Onderzoek & advies Informatiebeveiliging (Nul meting) 21 november 2011 Inhoud Inhoud...2 1. Inleiding...3 2. Samenvatting...4 3. impact analyse...5 4. Basis Beveiliging Niveau (BBN)...7 6. Onderzoeksresultaten...8

Nadere informatie

0.1 Opzet Marijn van Schoote 4 januari 2016

0.1 Opzet Marijn van Schoote 4 januari 2016 Vragenlijst Cyber ISPS Versie Revisiebeschrijving Auteur Datum 0.1 Opzet Marijn van Schoote 4 januari 2016 0.99 Finale concept versie Marijn van Schoote 11 februari 2016 Doelstelling: De doelstelling van

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 INFORMATIE VOOR KLANTEN ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en

Nadere informatie

Verklaring van Toepasselijkheid

Verklaring van Toepasselijkheid Verklaring van Toepasselijkheid Parantion Groep B.V. ISO27001:2013 Verklaring van toepasselijkheid_openbaar Extern vertrouwelijk Versie: 3.0 Parantion Groep B.V. Pagina 1 van 9 Datum: maart 2016 Document

Nadere informatie

Hoe operationaliseer ik de BIC?

Hoe operationaliseer ik de BIC? Hoe operationaliseer ik de BIC? Baseline Informatiebeveiliging Corporaties UTRECHT, 14 November 2017. Code voor Informatiebeveiliging NEN/ISO 27001; Informatietechnologie - Beveiligingstechnieken - Managementsystemen

Nadere informatie

Toelatingsassessment. Portfolio. Assessment t.b.v. toelating tot de deeltijdopleiding HBO-ICT. Naam Adres Telefoon Datum

Toelatingsassessment. Portfolio. Assessment t.b.v. toelating tot de deeltijdopleiding HBO-ICT. Naam Adres Telefoon  Datum Toelatingsassessment Portfolio Assessment t.b.v. toelating tot de deeltijdopleiding HBO-ICT Naam Adres Telefoon E-mail Datum 1 Persoonlijke gegevens en c.v. Neem hieronder uw persoonlijke gegevens en curriculum

Nadere informatie

Quick scan Informatiebeveiliging gemeente Zoetermeer

Quick scan Informatiebeveiliging gemeente Zoetermeer Bes t uur l i j kenot a I nf or mat i ebev ei l i gi ng Dec ember2017 Quick scan Informatiebeveiliging gemeente Zoetermeer Conclusies en aanbevelingen Gemeenten beheren veel persoonlijke en gevoelige data

Nadere informatie

Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions

Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions 22 April, 2010 Woerden, Nederland Introductie Transfer Solutions Transfer Solutions is een gespecialiseerde

Nadere informatie

Scenario 1: risico s. competenties; 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding;

Scenario 1: risico s. competenties; 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding; Scenario 1: risico s 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding; 3. Verouderde software op IT-systemen; 4. Geen bijgewerkte antivirus; 5. IT-leverancier

Nadere informatie

General Data Protection Regulation GDPR INFORMATIE. Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG?

General Data Protection Regulation GDPR INFORMATIE. Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG? General Data Protection Regulation GDPR INFORMATIE Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG? www.alphabet.com GDPR/AVG. Hoe gaat Alphabet om met deze privacy wetgeving? Wat is de GDPR/AVG?

Nadere informatie

Functieprofiel Beheerder ICT Functieprofiel titel Functiecode 00

Functieprofiel Beheerder ICT Functieprofiel titel Functiecode 00 1 Functieprofiel Beheerder ICT Functieprofiel titel Functiecode 00 Doel Zorgdragen voor het doen functioneren van ICT-producten en diensten en het in stand houden van de kwaliteit daarvan, passend binnen

Nadere informatie

Partner SaaS Service level Agreement

Partner SaaS Service level Agreement Partner SaaS Service level Agreement Date: Juli 2017 Version: 2016 Inhoud 1. Diensten... 3 2. KPI s... 4 3. Incidenten... 5 4. Wijzigingsverzoeken... 6 5. SLA rapportage... 7 Copyright 2016 Eshgro Tenzij

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

Het treffen van adequate organisatorische en technische beveiligingsmaatregelen Nieuwsjaarscongres Adfiz Ing. Luuk Akkermans CISA CISM 11 januari 2018 I. Informatiebeveiliging Waarom is informatiebeveiliging

Nadere informatie

Cloud Services Uw routekaart naar heldere IT oplossingen

Cloud Services Uw routekaart naar heldere IT oplossingen Cloud Services Uw routekaart naar heldere IT oplossingen Uw IT schaalbaar, altijd vernieuwend en effectief beschikbaar > Het volledige gemak van de Cloud voor uw IT oplossingen > Goede schaalbaarheid en

Nadere informatie

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF OFFICE 365 REGIEDIENST Onderdeel van de clouddiensten van SURF Voorstellen Wim van Vliet Productmanager Office 365 Regiedienst SURFmarket Frans Beentjes ICT Consultant Universiteit van Amsterdam Hogeschool

Nadere informatie

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers Informatiebeveiliging en privacy Remco de Boer Ludo Cuijpers Voorstellen Remco de Boer Informatiearchitect Kennisnet (programma SION) Ludo Cuijpers MSc, MIM Expert informatiebeveiliging en privacy Werkzaam

Nadere informatie

Informatiebeveiligingsbeleid Drukkerij van der Eems

Informatiebeveiligingsbeleid Drukkerij van der Eems Informatiebeveiligingsbeleid Drukkerij van der Eems Door : Sjoukje van der Eems Datum : 26-4-2018 Versie : 1 Status : Definitief Algemeen Belang van Informatiebeveiliging De beschikbaarheid, exclusiviteit

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid Document nummer ISMS 2 Versie 1.4 Auteur M. Konersmann Goedgekeurd door J. Meijer Datum 30-08-2017 Classificatie Openbaar Versie Datum Reden voor Aangepast door opmaak 1.0

Nadere informatie

Databeveiligingsmaatregelen voor verenigingen

Databeveiligingsmaatregelen voor verenigingen Databeveiligingsmaatregelen voor verenigingen Fysieke toegang... 2 Toegangsrechten/autorisatie... 2 Netwerkbeveiliging... 2 Verenigingswifi-netwerk... 2 Beheer van IT-middelen... 2 Toegang tot IT... 3

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol SAMENVATTING ITIL ITIL is nog steeds dé standaard voor het inrichten van beheerspocessen binnen een IT-organisatie. En dekt zowel applicatie- als infrastructuur beheer af. Indien gewenst kan ITIL worden

Nadere informatie

Functieprofiel: Beheerder ICT Functiecode: 0403

Functieprofiel: Beheerder ICT Functiecode: 0403 Functieprofiel: Beheerder ICT Functiecode: 0403 Doel Zorgdragen voor het doen functioneren van ICT-producten en de ICTinfrastructuur en het instandhouden van de kwaliteit daarvan, passend binnen het beleid

Nadere informatie

Functieprofiel: Manager Functiecode: 0202

Functieprofiel: Manager Functiecode: 0202 Functieprofiel: Manager Functiecode: 0202 Doel Zorgdragen voor de vorming van beleid voor de eigen functionele discipline, alsmede zorgdragen voor de organisatorische en personele aansturing van een of

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

ISO 27001:2013 Informatiebeveiligingsbeleid

ISO 27001:2013 Informatiebeveiligingsbeleid ISO 27001:2013 Informatiebeveiligingsbeleid Utrecht: 15 januari 2018 Versie: 4.0 Inhoud Pagina BEGRIPPENLIJST 3 1. INLEIDING 4 2. WAT IS INFORMATIEBEVEILIGING? 5 3. DOELSTELLINGEN EN UITGANGSPUNTEN CLC

Nadere informatie

Bestuur & Organisatie: voortgang antifraude offensief versie 08 augustus 2017

Bestuur & Organisatie: voortgang antifraude offensief versie 08 augustus 2017 Bestuur & Organisatie: voortgang antifraude offensief versie 08 augustus 2017 Directie Openbare Orde en Veiligheid Top drie risico s 1. Screening eigen personeel Vanwege het vermijden van risico s bij:

Nadere informatie

Installeren besturingssysteem

Installeren besturingssysteem Datum 15-10-2015 Naam HAN Versie 1.0. Status Definitief Inhoudsopgave 1. 8 Installeren besturingssysteem... 3 1.1. 1 Inlezen CMDB lijst in Topdesk... 5 1.2. 2 Inlezen CMDB lijst t.b.v. AD... 6 1.3. 3 Koppelen

Nadere informatie

Privacyverklaring voor opdrachtgevers

Privacyverklaring voor opdrachtgevers Privacyverklaring voor opdrachtgevers Inhoudsopgave 1. Inleiding... 2 2. Van wie we persoonsgegevens verwerken... 2 3. Waarom wij gegevens verzamelen... 2 4. Door ons verwerkte gegevens... 2 4.1. Door

Nadere informatie

Bijlage 11 Programma van Eisen

Bijlage 11 Programma van Eisen Bijlage 11 Programma van Eisen Het betreft hier minimale eisen, waarbij geldt dat: Het niet voldoen aan een eis leidt onherroepelijk tot leidt tot het ongeldig verklaren en terzijde leggen van de Inschrijving

Nadere informatie

Informatiebeveiliging en Privacy; beleid CHD

Informatiebeveiliging en Privacy; beleid CHD Informatiebeveiliging en Privacy; beleid CHD 2018-2020 Vastgesteld MT 19 december 2017 Stichting Centrale Huisartsendienst Drenthe Postbus 4091 9400 AK Assen 2 1 Inleiding De CHD is een zorginstelling

Nadere informatie

RAADSVOORSTEL BIJ ZAAKNUMMER: AST/2016/009820

RAADSVOORSTEL BIJ ZAAKNUMMER: AST/2016/009820 RAADSVOORSTEL BIJ ZAAKNUMMER: AST/2016/009820 Onderwerp: Bijlage(n): Vergadering van: Projectplan I&A 2016-2017 -2-7 februari 2017 Agendanummer: p.h.: 17.02.06 HV de raad van de gemeente Asten Samenvatting

Nadere informatie

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013 Anita van Nieuwenborg Agenda 1. De IBD 2. Doelen van de IBD 3. Dienstverlening van de IBD 4. Aansluiting bij de IBD 5. Vragen 2 1. De IBD

Nadere informatie

een besparing van 20% tot 65% in veel gevallen mogelijk is!

een besparing van 20% tot 65% in veel gevallen mogelijk is! Heeft u wèl inzicht in de ICT kosten? De laatste jaren vragen organisaties zich steeds vaker af waarom ICT toch altijd duurder uitvalt dan gedacht, en wat men daar als organisatie aan kan doen. Daarom

Nadere informatie

Project Fasering Documentatie Applicatie Ontwikkelaar

Project Fasering Documentatie Applicatie Ontwikkelaar Project Fasering Documentatie Applicatie Ontwikkelaar Auteurs: Erik Seldenthuis Aminah Balfaqih Datum: 31 Januari 2011 Kerntaak 1 Ontwerpen van applicaties De volgordelijke plaats van de documenten binnen

Nadere informatie

Q3 Concept BV Tel: +31 (0)413 331 331

Q3 Concept BV Tel: +31 (0)413 331 331 Algemeen Deze Service Level Agreement (SLA) beschrijft de dienstverlening van Q3 Concept BV op het gebied van het beheer van de Q3 applicatie zoals Q3 Concept BV deze aanbiedt aan opdrachtgever en de service

Nadere informatie

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox A Algemeen 1. Gegevens aanvrager Naam: Adres: Dochter- Bedrijven 50% aandel of meer: Heeft u een vestiging in de VS/ Canada Graag een opgave van uw activiteiten: Graag een opgave van uw website(s) : 2.

Nadere informatie

CURRICULUM VITAE PERSOONLIJKE GEGEVENS

CURRICULUM VITAE PERSOONLIJKE GEGEVENS CURRICULUM VITAE PERSOONLIJKE GEGEVENS Naam: Marvin B. Dens Adres: Marianellastraat 15 1069 NL AMSTERDAM Telefoonnummer: 06-53137192 E-mailadres: info@mbdsolutions.nl Geboortedatum: 31-12-1971 Geboorteplaats:

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Welkom bij parallellijn 1 On the Move 14.20 15.10 uur

Welkom bij parallellijn 1 On the Move 14.20 15.10 uur Welkom bij parallellijn 1 On the Move 14.20 15.10 uur Stap 4 van de BIG Hoe stel ik vast of de informatiebeveiligingsmaatregelen van mijn gemeente effectief zijn en hoe rapporteer ik hierover? 1 IBD-Praktijkdag

Nadere informatie

Vicrea Solutions bv Crotec B.V. combinatie: Grontmij/ Dezta B.V. Geachte heer, mevrouw,

Vicrea Solutions bv Crotec B.V. combinatie: Grontmij/ Dezta B.V. Geachte heer, mevrouw, Vicrea Solutions bv Crotec B.V. combinatie: Grontmij/ Dezta B.V. Ons kenmerk: 2008008096 Onderwerp: Offerteaanvraag beheersysteem digitale bestemmingsplannen Contactpersoon: P. Bakker Leek, 11 december

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

De maatregelen in de komende NEN Beer Franken

De maatregelen in de komende NEN Beer Franken De maatregelen in de komende NEN 7510 Beer Franken Twee delen in komende NEN 7510 Deel 1: het infosec management system (ISMS) hoofdstuk 4 in huidige NEN 7510 Deel 2: de maatregelen hoofdstukken 5 t/m

Nadere informatie

Wat te doen tegen ransomware

Wat te doen tegen ransomware Wat te doen tegen ransomware DATA Dennis Switzer Senior Consultant PwC Edgar Versteeg Commercieel Product Manager KPN Security Services Ransomware Trends en ontwikkelingen BC/DR Malware die systemen en

Nadere informatie

WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. COMPLIANCE RADAR De Compliance Radar helpt gemeenten een brug te slaan tussen beleidsdoelstellingen en uitvoering. Door

Nadere informatie

De impact en implementatie van de outsourcing op de bedrijfsvoering is als één van de 6 deelprojecten ondergebracht binnen het project outsourcing.

De impact en implementatie van de outsourcing op de bedrijfsvoering is als één van de 6 deelprojecten ondergebracht binnen het project outsourcing. Bijlagen 1 en 2: Aanbevelingen en opvolging Gateway Reviews (corsa 2018017934) Bijlage 1: Aanbevelingen en opvolging Gateway Review 2018 Aanbeveling Opvolging Status Opmerking 1. Richt een apart project

Nadere informatie

Toekomstige ICT infrastructuur en migratieplanning RID Oost Utrecht

Toekomstige ICT infrastructuur en migratieplanning RID Oost Utrecht Toekomstige ICT infrastructuur en migratieplanning RID Oost Utrecht 21 september 2011 Inleiding Zeven organisaties (Baarn, Bunnik, De Bilt, Soest, Utrechtse Heuvelrug, Wijk bij Duurstede en de RSD Kromme

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

Bijlage 10 Middelenmatrix veilige infrastructuur. 1. Doel

Bijlage 10 Middelenmatrix veilige infrastructuur. 1. Doel Bijlage 10 Middelenmatrix veilige infrastructuur 1. Doel Doel van de middelenmatrix is een overzicht te maken van alle middelen, infrastructuur, software, et cetera die van belang zijn voor de bedrijfsvoering.

Nadere informatie

Vragenlijst ten behoeve van opstellen continuïteitsplan

Vragenlijst ten behoeve van opstellen continuïteitsplan Vragenlijst ten behoeve van opstellen continuïteitsplan Soorten risico s Data (digitaal of op papier) zijn voor langere tijd niet beschikbaar Applicaties (software) zijn voor langere tijd niet beschikbaar

Nadere informatie

Toetsingskader e-depot Schiedam-Delft

Toetsingskader e-depot Schiedam-Delft Onderdeel ED3 Onderwerp ED3 Verwijzing Rapport e-depotvoorzieningen A. Organisatie, beleid en procedures A1: Continuiteit beheersorganisatie 4.1 Registreren en beheren van inrichtingsinformatie A. Organisatie,

Nadere informatie

Beveilig klanten, transformeer jezelf

Beveilig klanten, transformeer jezelf Beveilig klanten, transformeer jezelf Managed Services Providers Hacks, ransomware en datalekken zijn dagelijks in het nieuws. Bedrijven moeten in 2018 voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Handreiking Implementatie Specifiek Suwinetnormenkader

Handreiking Implementatie Specifiek Suwinetnormenkader Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn

Nadere informatie

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016 Informatiebeveiliging bij het Nederlandse Rode Kruis Martijn Herrmann, Chief Financial Officer 24 november 2016 Agenda Aanleiding Doelstellingen Scope en aanpak Stand van zaken november 2016 Aandachtspunten

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

Strategie Applicatie integratie Open.Amsterdam project. versie 1.0 juni 2008

Strategie Applicatie integratie Open.Amsterdam project. versie 1.0 juni 2008 Strategie Applicatie integratie Open.Amsterdam project versie 1.0 juni 2008 Document informatie Versiebeheer Versie Datum Auteur Activiteiten 1.0 juni 2008 drs. E. Willemsen Initiële opzet Archivering

Nadere informatie

Windows 10 installeren met behulp van de Media Creation Tool

Windows 10 installeren met behulp van de Media Creation Tool Windows 10 installeren met behulp van de Media Creation Tool Inleiding Wanneer er tijdens het gebruik van Windows 10 een fout wordt geconstateerd, een update niet automatisch plaatsvindt of behoefte is

Nadere informatie

Handleiding. Gemeentelijk DVS beheerder

Handleiding. Gemeentelijk DVS beheerder Handleiding Gemeentelijk DVS beheerder Versie 1 oktober 2007 Deze handleiding heeft 28 pagina s Versie 1.2 Inhoudsopgave 1 Inleiding 3 1.1 Introductie 3 1.2 Gebruik van de handleiding 3 2 Installatie certificaat

Nadere informatie

Functieprofiel: Ondersteuner ICT Functiecode: 0405

Functieprofiel: Ondersteuner ICT Functiecode: 0405 Functieprofiel: Ondersteuner ICT Functiecode: 0405 Doel Registreren en (laten) oplossen van vragen en storingen van ICT-gebruikers binnen de richtlijnen van de afdeling, teneinde bij te dragen aan efficiënt

Nadere informatie

Informatiebeveiliging: Hoe voorkomen we issues?

Informatiebeveiliging: Hoe voorkomen we issues? Informatiebeveiliging: Hoe voorkomen we issues? Workshop C Remco de Boer (Kennisnet) Ludo Cuijpers (MBO Taskforce IBB) Inhoud 1. Voorstelronde 2. Over uw rol 3. Maatregelen 4. De diepte in Voorstelronde

Nadere informatie

Privacy- en informatiebeveiligingsplan

Privacy- en informatiebeveiligingsplan 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Privacy- en informatiebeveiligingsplan Concept Datum Versiebeheer Versie Datum Status

Nadere informatie

DE NIEUWE WETGEVING IN EEN NOTENDOP. Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1

DE NIEUWE WETGEVING IN EEN NOTENDOP. Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1 Dienst Bestuur & Organisatie Guimardstraat 1 1040 BRUSSEL www.katholiekonderwijs.vlaanderen Aanspreekpunt Informatieveiligheid: basisopleiding (18-19) Dag 1 DE NIEUWE WETGEVING IN EEN NOTENDOP 1 van 47

Nadere informatie

Energie Management Actieplan Mei 2015 Versie 4

Energie Management Actieplan Mei 2015 Versie 4 Energie Management Actieplan Mei 2015 Versie 4 Colt International Beheer BV Korte Oijen 4 5433 NE KATWIJK Postbus 29 5430 AA CUIJK Tel: 0485-399 999 Website: www.coltinfo.nl E-mail: info@coltinfo.nl Opgesteld

Nadere informatie

Doxis Informatiemanagers

Doxis Informatiemanagers Substitutie Doxis Informatiemanagers Grootste adviesburo op het gebied van informatiemanagement in Nederland Zelfstandig bedrijfsonderdeel van Ernst & Young Jarenlange ervaring bij NL Overheid Gedegen

Nadere informatie

Bijlage 1: Specificatie Diensten en Producten

Bijlage 1: Specificatie Diensten en Producten Bijlage 1: Specificatie Diensten en Producten Van deze Bijlage zijn naast het algemene deel uitsluitend die delen van toepassing die betrekking hebben op de Diensten en Producten die Verwerker op grond

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

Het Proces Wijzigingsbeheer. Doelstelling. Resultaat van het proces

Het Proces Wijzigingsbeheer. Doelstelling. Resultaat van het proces Het Proces Wijzigingsbeheer Doelstelling Doelstelling van het proces Wijzigingsbeheer is het doorvoeren van en op de beheerde ICT Infrastructuur, volgens gestandaardiseerde methoden en procedures, met

Nadere informatie

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510 Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO 27001 / NEN 7510 dataveiligheid Waveland.nu Doel van deze bijeenkomst: Inzicht in drie onderwerpen: 1. beveiligen van patiëntengegevens

Nadere informatie

Software defined networking. Wout van Bruchem en Roy Dusink 5 februari 2016

Software defined networking. Wout van Bruchem en Roy Dusink 5 februari 2016 Software defined networking Wout van Bruchem en Roy Dusink 5 februari 2016 Agenda Aanleiding ICT beleidsuitgangspunten Traject/Keuze ICT opleidingen Waarom Software defined datacenter Project Wat is Cisco

Nadere informatie

Zicht en grip op informatie

Zicht en grip op informatie Zicht en grip op informatie Auteur: Hugo Leisink e-mail: hugo@leisink.net www: https://www.ravib.nl/ 5 april 2018 Goed informatiemanagement is noodzakelijk om informatiebeveiliging tot een succes te kunnen

Nadere informatie

Vaals, juni 2013 Versie 1.2. PLAN VAN AANPAK Informatievoorziening & Automatisering De route voor de toekomst 2013-2015

Vaals, juni 2013 Versie 1.2. PLAN VAN AANPAK Informatievoorziening & Automatisering De route voor de toekomst 2013-2015 Vaals, juni 2013 Versie 1.2 PLAN VAN AANPAK Informatievoorziening & Automatisering De route voor de toekomst 2013-2015 Inhoudsopgave Hoofdstuk 1 Plan van aanpak 1.1 Inleiding 3 Hoofdstuk 2 Actiepunten

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging Kees Hintzbergen 25 mei 2018 Agenda Voorstellen Vragen! Wat is dat eigenlijk: risico? Hoe ziet de ideale

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Provincievergelijking

Provincievergelijking Provincievergelijking De belangrijkste conclusies per provincie op een rij: Informatieveiligheid onder controle Mens en organisatie Basisinfrastructuur ICT De Conclusies De provincie stuurt voldoende op

Nadere informatie

AVG. Privacy verklaring. Datum: 18/05/2018. Maakt u gebruik van de diensten van Eetvallei? Dan is deze privacyverklaring voor u bedoeld.

AVG. Privacy verklaring. Datum: 18/05/2018. Maakt u gebruik van de diensten van Eetvallei? Dan is deze privacyverklaring voor u bedoeld. AVG Datum: 18/05/2018 Privacy verklaring Maakt u gebruik van de diensten van Eetvallei? Dan is deze privacyverklaring voor u bedoeld. 1 Waarom deze privacyverklaring? In deze privacyverklaring kunt u lezen

Nadere informatie

Samenvatting en Conclusie Revalidatiecentra

Samenvatting en Conclusie Revalidatiecentra Samenvatting en Conclusie Revalidatiecentra RIVM Onderzoek ICT in de Zorg December 2016 Correspondentie: onderzoek_over_ict@rivm.nl Resultaat statistieken De data representeert 30% van de revalidatiecentra

Nadere informatie

Checklist informatieveiligheid. 12 januari versie 1.1

Checklist informatieveiligheid. 12 januari versie 1.1 Checklist informatieveiligheid 12 januari 2017 - versie 1.1 ICT-Beveiligingsrichtlijnen voor webapplicaties Beschrijving van de beveiligingsrichtlijn Is informatiebeveiliging als een proces ingericht in

Nadere informatie

Releasenotes versie 1.1 VERSIE A

Releasenotes versie 1.1 VERSIE A Releasenotes versie 1.1 VERSIE 10. 06A Inhoud 1. Inleiding FORTUNA 10.06A 3 2. Systeemeisen FORTUNA 10 4 3. Installatie 5 4. FORTUNA App 6 5. Beveiliging 6 6. Besturingssystemen 6 7. App functionaliteiten

Nadere informatie

Cursusoverzicht. Compass Relationship Management

Cursusoverzicht. Compass Relationship Management Cursusoverzicht Compass Relationship Management Péritus bv April 2003 Inhoudsopgave Algemene informatie... 2 Onderhoud van kennis... 4 1. Basisgebruik Compass... 5 2. Campagnemanagement... 6 3. Applicatiebeheer...

Nadere informatie

Spinam Competentie Cultiveren

Spinam Competentie Cultiveren Template impactanalyse Spinam Purmerend T +31 (85) 303 46 59 I www.spinam.nl Plaats Purmerend Datum Auteur D.J. Doorn Status Definitief Inhoudsopgave 1 Samenvatting van het voorstel... 4 1.1 Korte omschrijving...

Nadere informatie

Best practices implementeren bpvsysteem. Charlotte Stopel Marco Hesselink Paul Giesberts Michel Seppenwoolde

Best practices implementeren bpvsysteem. Charlotte Stopel Marco Hesselink Paul Giesberts Michel Seppenwoolde Best practices implementeren bpvsysteem ROC breed Charlotte Stopel Marco Hesselink Paul Giesberts Michel Seppenwoolde Agenda Bpv verbeterplan Van behoefte naar Europese aanbesteding OnStage Implementatie/Integratie

Nadere informatie

AVG. Security awareness & ICT beveiliging

AVG. Security awareness & ICT beveiliging Security awareness & ICT beveiliging Inhoud Waarom maatregelen? Security awareness ICT beveiliging Vastleggen verwerkingen Samenvatting Waarom maatregelen? Verplicht vanuit de AVG wetgeving Voorkomen reputatieschade

Nadere informatie

HET HOE EN WAT VAN ONLINE DIENSTEN DOOR: STEVEN ADEMA EN ANNEJENT HOEKSTRA

HET HOE EN WAT VAN ONLINE DIENSTEN DOOR: STEVEN ADEMA EN ANNEJENT HOEKSTRA HET HOE EN WAT VAN ONLINE DIENSTEN DOOR: STEVEN ADEMA EN ANNEJENT HOEKSTRA EVEN VOORSTELLEN AnneJent Hoekstra Teamleider/ Projectleider/Consultant SMART IT Services / CSN Groep Frieschepalen 45 reizen/fotografie

Nadere informatie

Raamovereenkomst IT-Diensten

Raamovereenkomst IT-Diensten Raamovereenkomst IT-Diensten Groningen Seaports NV Versie: 0.1 Versie Datum Omschrijving Akkoord Serviceorganisatie Akkoord GRONINGEN SEAPORTS NV 0.1 Concept raamovereenkomst pagina 2 van 12 Inhoudsopgave

Nadere informatie

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Pagina 1 van 6 Inhoudsopgave 1. Aanleiding 3 2. Structureel / incidenteel 3 3. Opdrachtgever 3 4. Opdrachtnemer 3 5. Relevante wet- en regelgeving 3 6.

Nadere informatie

De waarde van VIM-rapportages. Miriam van Keulen Coördinator Kwaliteit, Arbo & Milieu Kijlstra Ambulancegroep Fryslân

De waarde van VIM-rapportages. Miriam van Keulen Coördinator Kwaliteit, Arbo & Milieu Kijlstra Ambulancegroep Fryslân De waarde van VIM-rapportages Miriam van Keulen Coördinator Kwaliteit, Arbo & Milieu Kijlstra Ambulancegroep Fryslân Mrt 2015 Indeling Workshop 1. Hoe is het VIM systeem in Noord Nederland georganiseerd

Nadere informatie

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy

Nadere informatie

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOELICHTING OP GAP-ANALYSE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toelichting op GAP-analyse Versienummer

Nadere informatie

De patiënt als partner. Birgitta Marijnissen, Zorgbelang Groningen Celeste Reker, Martini Ziekenhuis

De patiënt als partner. Birgitta Marijnissen, Zorgbelang Groningen Celeste Reker, Martini Ziekenhuis De patiënt als partner Birgitta Marijnissen, Zorgbelang Groningen Celeste Reker, Martini Ziekenhuis De patiënt als partner Programma Hoe krijgt de patiënt als partner vorm in jouw dagelijkse praktijk?

Nadere informatie

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Toelichting op GAP-analyse Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline Informatiebeveiliging

Nadere informatie

AVG. Privacy, is het recht om met rust gelaten te worden. Mei 2018

AVG. Privacy, is het recht om met rust gelaten te worden. Mei 2018 AVG Privacy, is het recht om met rust gelaten te worden. Mei 2018 AVG Privacy, geef je soms wel heel gemakkelijk weg. Algemene informatie 25 mei 2018 geldt de Europese wet en vervalt de Nederlandse WBP.

Nadere informatie

Factsheet Backup on demand

Factsheet Backup on demand Factsheet Backup on demand Backup on Demand Uw data altijd veilig Data zijn waardevol voor uw organisatie. U wilt ze dan ook, mocht er iets gebeuren, goed onder handbereik hebben. Aan de andere kant groeit

Nadere informatie

1 Dienstbeschrijving all-in beheer

1 Dienstbeschrijving all-in beheer 1 Dienstbeschrijving all-in beheer De all-in beheer overeenkomst van Lancom is modulair opgebouwd. U kunt bij Lancom terecht voor deelgebieden zoals helpdesk ondersteuning of backup, maar ook voor totale

Nadere informatie

Het verveelvoudigen of openbaar maken van dit werk is, zonder de schriftelijke toestemming van ARANEA ISM, niet toegestaan. 1

Het verveelvoudigen of openbaar maken van dit werk is, zonder de schriftelijke toestemming van ARANEA ISM, niet toegestaan. 1 ARANEA ISM, niet toegestaan. 1 Partners van SEP Even voorstellen Daniel Bloemers ARANEA ISM, niet toegestaan. 2 Informatiebeveiliging en privacy Hand in hand of ieder voor zich? 1. Ontwikkelingen 2. Over

Nadere informatie