Normenkader Informatiebeveiliging t.b.v. de Stelselaudit eherkenning

Maat: px
Weergave met pagina beginnen:

Download "Normenkader Informatiebeveiliging t.b.v. de Stelselaudit eherkenning"

Transcriptie

1 Normenkader Informatiebeveiliging t.b.v. de Stelselaudit eherkenning Dit normenkader is gebaseerd op het Afsprakenstelsel eherkenning versie 1.8 (januari 2014) Versie : 1.4 Datum : 27 november 2014 Opgesteld door : P.C.M. van der Enden, security officer eherkenning Eigenaar : Min. EZ Let op: dit normenkader maakt geen direct onderdeel uit van het Afsprakenstelsel eherkenning, maar wordt wel hierbij gepubliceerd. In opdracht van het ministerie van EZ wordt jaarlijks door een onafhankelijke auditorganisatie een stelselaudit uitgevoerd bij deelnemers en beheerorganisatie met als doel "assurance" te verkrijgen omtrent een correcte, veilige en betrouwbare werking van het stelsel.

2 Nr Omschrijving norm/maatregel 1 hebben een contract met eherkenning. Referentie: AS, ISMS, GNK AS - Juridisch Kader Toelichting/vraagstelling Achtergrond Auditee Controleer dat deelnemers aan het stelsel eherkenning een geldige overeenkomst hebben voor de rollen en betrouwbaarheidsniveaus die de deelnemer aanbiedt. De is verantwoordelijk voor (het beheer van) de contracten met de. deelnemers aan eherkenning. Een deelnemer heeft een basisovereenkomst met de beheerorganisatie en voor de rollen en betrouwbaarheidsniveaus zijn toetredingsprocedures doorlopen. Instemming voor toetredingsverzoeken wordt verleend door EZ. 2 Het stelsel beschikt over een aktuele stelselrisicoanalyse. AS - Informatiebeveiliging GNK 4.1 Controleren op bestaan en implementatie van de Bij de start van het stelsel is een zogenaamd stelselrisicoanalyse opgesteld die door alle Stelselrisicoanalyse. deelnemers moet worden gebruikt als input bij de eigen risicoanalyse. Op deze wijze wordt Wordt de stelselrisicoanalyse betrokken bij de eigen risicoanalyse in enige mate geborgd dat stelselrisico's door alle deelnemers worden beoordeeld en van deelnemers en? passende maatregelen worden genomen. (beheerder van de stelselrisicoanalyse) 3 en zijn gecertificeerd conform ISO27001 danwel beschikken over een TPM voor dezelfde scope van eherkenning. privacy, paragraaf Afspraken over verantwoordelijkheid en verantwoording Controleren op bestaan van een geldig certificaat ISO27001 of TPM met een scope die de aktiviteiten van eherkenning omvat. Heeft de ISO-auditor hierop gecontroleerd? Overzicht van certificaten is opgenomen in Confluence. De beheert deze administratie. De scopeomschrijving van het certificaat geeft aan voor welke rollen en betrouwbaarheidsniveaus het certificaat of TPM van toepassing is. 4 en beheerorganisatie hebben het Gemeenschappelijk Normenkader geïmplementeerd in hun ISMS. 5 Medewerkers bij deelnemers en beheerorganisatie zijn gescreened en beschikken minimaal over een VOG. privacy, paragraaf Implementatie Gemeenschappelijk Normenkader Informatiebeveiliging en certificatie GNK A privacy, paragraaf Eisen aan screening van medewerkers Dit moet blijken uit de Verklaringen van Toepasselijkheid van de deelnemers en van de. Controleren of de ISO-auditor de implementatie en werking van maatregelen uit het gemeenschappelijk normenkader heeft geverifieerd. Indien dit niet blijkt uit het auditrapport van de ISO-auditor, dan zelf nagaan of het Gemeenschappelijk Normenkader daadwerkelijk is geïmplementeerd. (enkele normen uit het Gemeenschappelijk Normenkader zijn in dit stelsel-normenkader opgenomen). Verifieren dat medewerkers over een relevante VOG beschikken. Neem evt. een steekproef uit aanwezige verklaringen. Ga na of integriteit een onderwerp is in de periodieke functioneringsgesprekken. De controleert aan de hand van de VvT van deelnemers of de gemeenschappelijke normen van toepassing zijn verklaard. Of maatregelen ook daadwerkelijk zijn geimplementeerd moet bij de deelnemers worden geverifieerd. De minimum eis is een relevante VOG voor medewerkers die aktiviteiten uitvoeren in het kader van eherkenning. Een VOG kent categorieën c.q. domeinen waarop de verklaring betrekking heeft. In het geval van eherkenning zijn iig relevant de paragrafen 11, 12 en 13 van de VOG. Het gaat vooral om de integriteit van de medewerkers. Zwaardere screening zoals de Verklaring van geen bezwaar (AIVD screening) is altijd toegestaan. 6 Het informatiebeveiligingsbeleid wordt tenminste eenmaal per jaar geëvalueerd en zonodig aangepast. privacy GNK A en A Controleren of het IB-beleid dat is opgenomen in het Afsprakenstelsel aktueel is. Wat komt er uit de evaluatie? Aanpassingen in het document doorlopen het changemanagementproces van het stelsel. P.S.: er is geen sprake van een separaat document, maar het IB-beleid is als hoofdstuk met paragrafen opgenomen in het AS. (beheerder van het document Informatiebeveiliging)

3 7 De directie c.q. het bestuur van eherkenning is betrokken bij informatiebeveiliging. GNK A Instellingsbesluit Controleren dat informatiebeveiliging in de governance-structuur van het stelsel een regelmatig terugkerend onderwerp is en de vereiste aandacht krijgt. Zou kunnen door bijv. interview met een of meer bestuursleden (Stelselraad) en via de notulen van meetings van de Stelselraad of Tactisch Overleg. (faciliteert de governance) 8 Er is coördinatie van de informatiebeveiliging binnen het stelsel. 9 Verantwoordelijkheden voor informatiebeveiliging zijn toegewezen. 10 Er vindt een onafhankelijke beoordeling plaats van de informatiebeveiliging. GNK A GNK A GNK A Volgens het IB beleid is iedere deelnemer en de BO Het security officers overleg komt in beginsel 2 x per jaar bijeen. Dit platform wordt ook verantwoordelijk voor de eigen IB. Wel is er een gezamenlijk gebruikt voor de evaluatie van stelselrisicoanalyse en gemeenschappelijk normenkader en security overleg onder voorzitterschap van de security officer van andere gemeenschappelijke IB aangelegenheden. de beheerorganisatie, vooral in het kader van "leren van incidenten", uitwisseling van kennis en verbetering van IB. Zie ook Incidentmanagement (GNK A.13). Draagt het security officers overleg bij aan de IB? en beheerorganisatie hebben alle een security officer benoemd. Is er een "backup- security officer benoemd? Stel vast wie de security officer is, wat zijn formele functie is, hoe zijn dagelijkse werkzaamheden eruit zien, etc. en beheerorganisatie moeten beschikken over een geldig ISO27001 certificaat en auditrapportages, w.o. pentestrapportages. Indien er bevindingen zijn in de ISO auditrapportage, is hiervoor een Corrective Action Plan opgesteld? Is dit plan ook uitgevoerd? Aandacht voor zowel de onderdelen die wel of niet getoetst zijn. Met name aandacht voor de eventuele bevindingen die een rapport staan. Overzicht van de security officers is opgenomen in de externe contactenlijst in Confluence en op de space Security officers in Confluence. Er zijn enkele onafhankelijke beoordelingen: - ISO certificering en de audits daarbij (1x per jaar) - periodieke pentesten (2 x per jaar) - stelselaudit (1 x per jaar) Een overzicht van ISO certificaten is opgenomen in Confluence bij de. De controleert op geldigheid van de certificaten en of de externe audit heeft plaatsgevonden. De heeft een coördinerende rol bij het laten uitvoeren van penetratietesten bij deelnemers. 11 Managementrapportages worden maandelijks opgeleverd. 12 Er is een gemeenschappelijk changemanagementproces geïmplementeerd. AS - Organisatie, Service Level, Rapportages AS - Operationeel Handboek, proces Managementinformatie GNK A GNK A AS - Organisatie, Operationeel Handboek, Proces change en release Controleren of met de managementrapportages voldaan wordt aan de afspraken hierover in de Service Level. Nagaan of /hoe het proces is ingeregeld voor het opstellen en tijdig verzenden van de juiste managementrapportage (bij deelnemers). Worden changes op het Afsprakenstelsel conform de afgesproken procedure verwerkt? behoren maandelijks een managementrapportage op te leveren aan de. De aggregeert deze gegevens t.b.v. de rapportage aan het Tactisch Overleg. Aggregatie gebeurt automatisch. Daarna vindt er nog een eindredactie plaats op de resultaten. Proceseigenaar: changemanager bij de beheerorganisatie. Changes worden door de beheerorganisatie in opzet verwerkt in het Afsprakenstelsel. Gelet op (ook) het juridisch belang van het Afsprakenstelsel moeten changes correct worden doorgevoerd. Implementatie van de changes gebeurt bij deelnemers en beheerorganisatie. 13 Het stelsel heeft een incidentmanagementproces opgezet en geïmplementeerd. 14 Er is een aktueel continuïteitsplan voor het stelsel. GNK A.13 AS - Organisatie, Operationeel Handboek, Proces Incidentmanagement De beheerorganisatie houdt een incidentregistratie bij ten behoeve van het stelsel. Nagaan: opzet van de procedure; is de "interne" incidentmanagementprocedure bij deelnemers en beheerorganisatie gekoppeld aan de procedure van het stelsel? Worden incidenten daadwerkelijk gemeld aan het stelsel? Hoe worden incidenten geclassificeerd? Hoe worden incidenten opgevolgd? Proceseigenaar: incidentmanager Systeem: Mantis Iedere deelnemer heeft een eigen incidentmanagement procedure en systeem. Voor eherkenning-stelsel gerelateerde zaken geldt het incidentmanagementproces uit het Afsprakenstelsel. ISMS A Verifieer de opzet en bewaking van het continuïteitsplan. Uitgangspunt binnen het stelsel is dat alle rollen minimaal dubbel voorkomen. Hierbij is vooral van belang dat continuïteit geborgd is indien sprake is van uitbesteding van aktiviteiten. In een aantal gevallen maakt de ene eh-deelnemer gebruik van diensten van een andere eh-deelnemer.

4 15 Er is een aktueel calamiteiten- en crisisbeheerplan voor het stelsel. ISMS A Hoe verloopt de communicatie in het geval van calamiteiten of crisis? Wie is dan in control? Wie coördineert? Wie worden er geïnformeerd? Is het plan aktueel en bekend bij alle betrokken partijen? De heeft een calamiteiten- en crisibeheerplan opgezet waarin in de escalatiestappen en de communicatierollen zijn opgenomen. Dit plan moet onderdeel worden van het Afsprakenstelsel. N.B.: Status Dit document is formeel nog geen onderdeel van het AS. 16 Er is gemeenschappelijk beleid en proces geïmplementeerd ten aanzien van het (laten) uitvoeren van penetratietesten ("pentesten"). AS - Beveiliging, Informatiebeveilinging en privacy, beleid en doel penetratietesten. GNK A Zijn de afgesproken pentesten uitgevoerd? Beleid is om twee keer per jaar pentesten te laten uitvoeren door specialistische externe Zijn evt. corrective action plans naar aanleiding hiervan opgesteld partij. De beheerorganisatie organiseert en coordineert de pentesten en monitort de en uitgevoerd? opvolging. Indien servercapaciteit van een externe leverancier wordt betrokken moet de deelnemer meewerken aan pentesten op die server. 17 De uitgifte en registratie van authenticatiemiddelen en machtigingen geschiedt conform de voorgeschreven criteria. c.q. De implementatie en werking van de processen voor het uitgeven en registreren van middelen en machtigingen zijn conform de goedgekeurde opzet. AS - Beveiliging, Betrouwbaarheidsniveaus en registratie eisen Deze norm heeft betrekking op de basisprocessen binnen het eherkenningsstelsel. De kwaliteit van deze processen zijn in hoge mate bepalend voor de kwaliteit van het kernproces van eherkenning: de authenticatie. Verifiëren opzet en werking van de procedures die binnen eherkenning voor de betrouwbaarheidsniveaus 1, 2, 2+, 3 en 4 zijn afgesproken ten behoeve van de identificatie en registratie bij het uitgeven van authenticatiemiddelen en machtigingen. Verifiëren of werking van deze processen conform de goedgekeurde opzet is. Bijzondere aandacht moet hierbij uitgaan naar de omgang met en registratie van persoonsgegevens. De WBP is hierin leidend. Denk hierbij aan minimalisatie van opslag van gegevens en bewaartijden, met name ingeval bijzondere gegevens in het geding zijn zoals BSN-nummer. In hoeverre zijn controles en registraties die ten behoeve van een eh-deelnemer door externe partijen worden uitgevoerd overeenkomstig vigerende wet- en regelgeving? (bijv. controle WID tegen verloren/gestolen documenten). Heeft de deelnemer daarover met externe partij afspraken gemaakt? De criteria ten behoeve van het identificeren van de aanvrager van een middel zijn gebaseerd op de STORK betrouwbaarheidsniveaus. Afhankelijk van het betrouwbaarheidsniveau moeten bij de uitgifte van middelen bepaalde attributen van de identificatie gecontroleerd en/of geregistreerd worden. Hetzelfde geldt voor de registratie van de aanvraag van een machtigingenbeheerder. Sommige controles (bijv. toets op verloren/gestolen WID) worden uitgevoerd door externe partijen. Denk bijv. aan: IDchecker, ideal, DNS, Postbezorgers. Toetredingsexperts hebben (in opdracht van de beheerorganisatie) de opzet van processen die horen bij de verschillende rollen van het eherkenningsstelsel en betrouwbaarheidsniveaus getoetst. Toetreding van de deelnemer heeft plaatsgevonden op basis van de toetsing van de toetredingsexperts en het daaraan gekoppelde advies van de beheerorganisatie aan EZ. Voor iedere inhoudelijke wijziging van een procesgang moet opnieuw het toetredingsproces worden doorlopen. De toets van de stelselauditor moet borgen dat gehanteerde processen gelijk zijn aan de in opzet goedgekeurde processen. Hulpmiddel hierbij is het toetredingsdossier dat in beheer is bij de. Opmerking: Voor die deelnemers die beschikken over een geldig certificaat ETSI mag met betrekking tot niveau 4 middelen de auditor zich verlaten op het oordeel van de ETSI auditor. N.B.: Er is een (concept) toetredingsnormenkader bij de beheerorganisatie beschikbaar, waarin de controle-eisen en registratieverplichtingen bij identificatie voor uitgifte van middelen en machtigingen gedetailleerd beschreven staan. Dit document dient als leidraad voor de stelselauditor. 18 Er is een beheerst proces voor het beschikbaar hebben van de website voor eherkenning en voor de informatie daarop (contentmanagement). AS - Operationeel Handboek, Proces Contentmanagement Verifiëren van opzet en werking van het contentmanagementproces. De is verantwoordelijk voor het beheer van de website De website bevat ook informatie over/van de deelnemers. 19 Er is een beheerst proces voor het aanpassen en beschikbaar stellen van het metadatabestand. AS - Operationeel Handboek Proces metadata Verifieer opzet en werking van: Changeproces Testproces Distributieproces Archiveringsproces Bij deelnemers: verifiëren processen in opzet en werking. Bij beheerorganisatie: verifiëren proces in opzet en werking inclusief distributie. Het metadatabestand wordt binnen een afgesproken procedure geautomatiseerd samengesteld en beschikbaar gesteld aan de deelnemers.

5 20 Er is een beheerst proces voor het aanpassen en beschikbaar stellen van de dienstencatalogus. 21 Er zijn procedures opgezet en geïmplementeerd voor het beschermen van IPR (intellectual property rights). 22 voldoen aan de afspraken in het document: Testen voor deelnemers. AS - Operationeel Handboek Proces doorvoeren nieuwe dienstencatalogus ISMS A AS - Testen voor deelnemers 23 voldoen aan de technische AS - koppelvlakspecificatie DVinformatiebeveiligingseisen uit de documenten HM, HM-AD en HM-MR koppelvlakspecificaties. DV=dienstverlener HM = herkenningsmakelaar AD = authenticatiedienst MR = machtigingenregister Verifieer opzet en werking van: Changeproces Distributieproces Bij deelnemers: verifiëren processen in opzet en werking. Bij beheerorganisatie: verifiëren proces in opzet en werking inclusief distributie. IPR t.a.v. het merk en beeldmerk eherkenning Wordt er gecontroleerd op naleving van het beeldmerk eherkenning? Verifieer: opzet en werking testprocedure (bij deelnemers) Verifieer: opzet en werking monitoring/test bij. Verifieer: Opzet koppelvlak development proces Werking koppelvlak development proces Technische controle bij ISO-audit? Verifieer: Interne audits/documentatie implementatieproject deelnemers op conformiteit koppelvlakspecificaties Nagaan: hoe is verbinding met het koppelvlak beveiligd (PKIo, of andere PKI)? Het dienstencatalogusbestand wordt op basis van input van deelnemers binnen een procedure geautomatiseerd samengesteld en beschikbaar gesteld aan de deelnemers. Merk en beeldmerk staan geregistreerd bij het merkenbureau. De beheerorganisatie is verantwoordelijke voor het bewaken van het correcte gebruik van merk en beeldmerk. Het testproces is een onderdeel van het Afsprakenstelsel. Het bevat specificaties van de testen die uitgevoerd moeten worden bij nieuwe releases van het AS en eventuele nieuwe toetredingen van deelnemers. Het testen moet plaatsvinden door de deelnemers. De monitort de uitvoering van de testen. Van belang is dat de technische specificaties van de koppelvlakken en de beveiligingseisen daarbij conform geimplementeerd zijn. zijn zelf verantwoordelijk voor de ontwikkeling of acquisitie, implementatie en beheer van de software. Door middel van testverslagen zou kunnen worden aangetoond dat er conformiteit is met de specificaties. Betekenis afkortingen referentie: AS = Afsprakenstelsel eherkenning GNK = Gemeenschappelijk Normenkader Informatiebeveiliging eherkenning ISMS = Information Security Management Systeem

Overzicht verantwoordelijkheden, rechten en plichten van de Beheerorganisatie behorende bij het Afsprakenstelsel eherkenning, versie 1.

Overzicht verantwoordelijkheden, rechten en plichten van de Beheerorganisatie behorende bij het Afsprakenstelsel eherkenning, versie 1. Overzicht verantwoordelijkheden, rechten en plichten van de Beheerorganisatie behorende bij het Afsprakenstelsel eherkenning, versie 1.5 Inleiding Het Afsprakenstelsel eherkenning bestaat uit verschillende

Nadere informatie

Overzicht verantwoordelijkheden, rechten en plichten van de Authenticatiedienst behorende bij het Afsprakenstelsel eherkenning, versie 1.

Overzicht verantwoordelijkheden, rechten en plichten van de Authenticatiedienst behorende bij het Afsprakenstelsel eherkenning, versie 1. Overzicht verantwoordelijkheden, rechten en plichten van de Authenticatiedienst behorende bij het Afsprakenstelsel eherkenning, versie 1.5 Inleiding Het Afsprakenstelsel eherkenning bestaat uit verschillende

Nadere informatie

eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur

eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur 12 maart 2013 eherkenning, ook voor het onderwijs Introductie eherkenning Ontwikkelingen Mogelijke toepassingen in onderwijs

Nadere informatie

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Afsprakenstelsel eherkenning

Afsprakenstelsel eherkenning Afsprakenstelsel eherkenning Operationeel handboek Versie 1.8a 1 INHOUDSOPGAVE Afsprakenstelsel eherkenning... 1 Operationeel handboek... 1 1 Inleiding operationeel beheer... 5 1.1 Doel en doelgroep van

Nadere informatie

ISO 27001:2013 INFORMATIE VOOR KLANTEN

ISO 27001:2013 INFORMATIE VOOR KLANTEN ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en

Nadere informatie

Presentatie Kennisplatform Softwareleveranciers

Presentatie Kennisplatform Softwareleveranciers Presentatie Kennisplatform Softwareleveranciers Douwe Lycklama 22 september 2010 De context van eherkenning 2 Wat is eherkenning? Een dienst voor de digitale herkenning van bedrijven Bedrijven Doen elektronisch

Nadere informatie

Verantwoordingsrichtlijn

Verantwoordingsrichtlijn Verantwoordingsrichtlijn Verantwoordingsrichtlijn t.b.v. de edp-audit voor de beveiliging van Suwinet. Door Jan Breeman BKWI Verantwoordingsrichtlijn Verantwoording over de beveiliging van Suwinet De Regeling

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Saxion Data Security Beleid. Het data security beleid voor afvoer of hergebruik van gegevensdragers

Saxion Data Security Beleid. Het data security beleid voor afvoer of hergebruik van gegevensdragers Saxion Data Security Beleid Het data security beleid voor afvoer of hergebruik van gegevensdragers Mei 2015 Documenteigenschappen Documentrevisies Saxion Alle rechten voorbehouden. Niets uit deze uitgave

Nadere informatie

eherkenning Douwe Lycklama Adviseur eherkenning Douwe.lycklama@ictu.nl 0655 711 150

eherkenning Douwe Lycklama Adviseur eherkenning Douwe.lycklama@ictu.nl 0655 711 150 eherkenning Douwe Lycklama Adviseur eherkenning Douwe.lycklama@ictu.nl 0655 711 150 17 november 2011 eherkenning is er Live sinds april 2010 Ruim 30000 bedrijven hebben een middel Onafgebroken in

Nadere informatie

Inhoudsopgave. 1.1.2.37 Identificerend nummer... 45

Inhoudsopgave. 1.1.2.37 Identificerend nummer... 45 Inhoudsopgave 1. Afsprakenstelsel eherkenning.................................................................. 6 1.1 Algemeen.............................................................................

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

Verklaring van Toepasselijkheid

Verklaring van Toepasselijkheid Verklaring van Toepasselijkheid Parantion Groep B.V. ISO27001:2013 Verklaring van toepasselijkheid_openbaar Extern vertrouwelijk Versie: 3.0 Parantion Groep B.V. Pagina 1 van 9 Datum: maart 2016 Document

Nadere informatie

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Inkoopvoorwaarden en informatieveiligheidseisen Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline

Nadere informatie

Gebruiksvoorwaarden eherkenning

Gebruiksvoorwaarden eherkenning Gebruiksvoorwaarden eherkenning Deze Gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten door Deelnemers aan Dienstverleners en Dienstafnemers in het kader van het Netwerk voor eherkenning.

Nadere informatie

Norm 1.3 Beveiligingsplan

Norm 1.3 Beveiligingsplan Beantwoording vragen zelftest Suwinet oktober 2014 Norm 1.3 Beveiligingsplan De Inspectie SZW beschrijft norm 1.3 als volgt: De gemeente heeft een formeel vastgesteld beveiligingsbeleid en -plan. Het Beveiligingsplan

Nadere informatie

Hoe aansluiten op het koppelvlak voor eherkenning & eidas?

Hoe aansluiten op het koppelvlak voor eherkenning & eidas? Hoe aansluiten op het koppelvlak voor? eherkenning Afsprakenstelsel voor Elektronische Toegangsdiensten Aansluiten op de Herkenningsmakelaar Gegevensverwerking Wat ziet uw klant? Stappenplan voor ontsluiten

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.

Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved. 1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?

Nadere informatie

CONCEPT KETENREGISSEUR VERSIE 1.0 d.d

CONCEPT KETENREGISSEUR VERSIE 1.0 d.d Norm Aspect Criterium Interpretatie Meetmethode Sanctie Definitie : een is bijvoorbeeld een slachterij, eierpakstation of een intermediair die binnen de keten de verschillende schakels aan elkaar koppelt

Nadere informatie

eherkenning Douwe Lycklama Adviseur eherkenning

eherkenning Douwe Lycklama Adviseur eherkenning eherkenning Douwe Lycklama Adviseur eherkenning Douwe.lycklama@ictu.nl 0655 711 150 17 november 2011 eherkenning is er Live sinds april 2010 Ruim 30000 bedrijven hebben een middel Onafgebroken in

Nadere informatie

Vragen en antwoorden toezichtondersteunende private kwaliteitssystemen Versiedatum: 13 september 2016

Vragen en antwoorden toezichtondersteunende private kwaliteitssystemen Versiedatum: 13 september 2016 Vragen en antwoorden toezichtondersteunende private kwaliteitssystemen Versiedatum: 13 september 2016 Korte inleiding In 2014 heeft de Taskforce Voedselvertrouwen een set criteria opgesteld waaraan private

Nadere informatie

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen. FUNCTIEPROFIEL Opdrachtgever: Functienaam: BKR Compliance Officer Security & Risk BKR is een onafhankelijke stichting met een maatschappelijk doel. BKR streeft sinds 1965, zonder winstoogmerk, een financieel

Nadere informatie

Voorstellen inrichting geïntegreerd toezicht Logius programma eid

Voorstellen inrichting geïntegreerd toezicht Logius programma eid Directoraat-Generaal Programmabureau eid Wonen, Project Toezicht Bouwen en Integratie Contactpersoon Nanke Asjes Voorstellen inrichting geïntegreerd toezicht Logius programma eid T 06-21162302 E nanke.asjes@logius.nl

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. STAATSCOURANT Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814. Nr. 16990 20 juni 2014 Regeling van de Staatssecretaris van Volksgezondheid, Welzijn en Sport van 12 juni 2014, kenmerk 376061-121125-WJZ,

Nadere informatie

Kwaliteitssysteem datamanagement. Meetbaar Beter

Kwaliteitssysteem datamanagement. Meetbaar Beter Kwaliteitssysteem datamanagement Meetbaar Beter Datum: 20 juli 2017 Versie : 0.10 Kwaliteitssysteem Meetbaar Beter versie 0.10.docx Pagina 1 van 8 Voorwoord Het aantal centra dat is aangesloten bij Meetbaar

Nadere informatie

Gebruiksvoorwaarden eherkenning

Gebruiksvoorwaarden eherkenning Gebruiksvoorwaarden eherkenning Deze gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten in het kader van het Netwerk voor eherkenning. Algemeen Artikel 1. Definities 1.1 Alle in deze

Nadere informatie

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1

Contouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1 eid Platform Programma eid www.eidstelsel.nl Contactpersoon Gerrit Jan van t Eind - Carlo Koch T 06-54 33 43 05 Contouren Launching Plan 1e release eid Stelsel door middel van pilots (voorheen pilotplan`,

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende

Nadere informatie

Algemene informatie ISO 9001

Algemene informatie ISO 9001 Certificeren zoals het hoort! Algemene informatie ISO 9001 Algemene informatie ISO 9001 086 versie 01.2 26-04-2019 Inleiding In deze algemene informatie leggen we u uit wat de ISO 9001 norm inhoudt en

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

Informatiebeveiliging ZorgMail

Informatiebeveiliging ZorgMail Informatiebeveiliging ZorgMail Verklaring voor klanten VANAD Enovation is een handelsnaam van ENOVATION B.V. Alle rechten voorbehouden. Niets uit deze uitgave mag worden openbaar gemaakt of verveelvoudigd,

Nadere informatie

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum

Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Collegeverklaring ENSIA 2017 - Bijlage 1 Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen? Vraag 2: Hoeveel

Nadere informatie

Deelnemen aan MedMij #medmijevent

Deelnemen aan MedMij #medmijevent Deelnemen aan MedMij #medmijevent Bram van der Sluijs Productmanager Joris Smits Manager Operations Uitvoeringsorganisatie www.medmij.nl info@medmij.nl 070 317 34 34 Introductie Waarom deelnemen? Hoe kun

Nadere informatie

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C

Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C DigiD aansluiting no.1 - Bijlage B + C Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C gemeente Renswoude Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen?

Nadere informatie

Afsprakenstelsel eherkenning

Afsprakenstelsel eherkenning Afsprakenstelsel eherkenning Gebruiksvoorwaarden Versie 1.8 1 Deze Gebruiksvoorwaarden zijn van toepassing op het verlenen van diensten door Deelnemers aan Dienstverleners en Dienstafnemers in het kader

Nadere informatie

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning

Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning Congres Publiek Private Samenwerking en Identity Management Op het juiste spoor met eherkenning Marije Jurriëns, business consultant eherkenning & Idensys, Logius Agenda 1. Wat is eherkenning, hoe werkt

Nadere informatie

Cloudsourcing & Forensic Readiness. Over verwachtingen, transparantie en samenwerking. Platform voor Informatiebeveiliging! Uit de serie in the cloud!

Cloudsourcing & Forensic Readiness. Over verwachtingen, transparantie en samenwerking. Platform voor Informatiebeveiliging! Uit de serie in the cloud! Platform voor Informatiebeveiliging!!! Uit de serie in the cloud! Cloudsourcing & Forensic Readiness Over verwachtingen, transparantie en samenwerking Willem Tibosch! BlinkLane Consulting!! 13 juni 2013!

Nadere informatie

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Stichting Samenwerkingsverband Passend Primair Onderwijs Hoeksche Waard Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Vastgesteld door het dagelijks bestuur d.d. 18 december

Nadere informatie

Service Level. Versie 1.8. Afsprakenstelsel eherkenning - Service Level - v1.8

Service Level. Versie 1.8. Afsprakenstelsel eherkenning - Service Level - v1.8 Afsprakenstelsel eherkenning Service Level Versie 1.8 1 INHOUDSOPGAVE Afsprakenstelsel eherkenning... 1 Service Level... 1 1 Inleiding... 5 1.1 Doel en doelgroep van dit document... 5 1.2 Leeswijzer...

Nadere informatie

CERTIFICERING NEN 7510

CERTIFICERING NEN 7510 CERTIFICERING NEN 7510 Henry Dwars Account manager DEKRA Certification B.V. Standards and Regulations 1 Onderwerpen Intro DEKRA De weg naar certificering Certificatietraject Standards and Regulations 2

Nadere informatie

Kwaliteitssysteem datamanagement. Meetbaar Beter

Kwaliteitssysteem datamanagement. Meetbaar Beter Kwaliteitssysteem datamanagement Meetbaar Beter Datum: 22 maart 2016 Versie : 0.8 Kwaliteitssysteem Meetbaar Beter versie 0.8 Pagina 1 van 8 Voorwoord Het aantal centra dat is aangesloten bij Meetbaar

Nadere informatie

Gelijkwaardigheid van niet-geaccrediteerde laboratoria (conform NEN-EN ISO/IEC 17025)

Gelijkwaardigheid van niet-geaccrediteerde laboratoria (conform NEN-EN ISO/IEC 17025) Gelijkwaardigheid van niet-geaccrediteerde laboratoria (conform NEN-EN ISO/IEC 17025) NEa, 20-07-2012, versie 1.0 INTRODUCTIE In artikel 34 van de Monitoring en Rapportage Verordening (MRV) is beschreven

Nadere informatie

Authenticatie en autorisatie. 31 mei 2012

Authenticatie en autorisatie. 31 mei 2012 Authenticatie en autorisatie 31 mei 2012 Inhoud Wat is het Waarom belangrijk Het speelveld Waar gaan we naar toe Invulling voor Belastingdienst eid Stelsel NL Wat is het? Authenticatie: ben je, die je

Nadere informatie

Checklist Beveiliging Persoonsgegevens

Checklist Beveiliging Persoonsgegevens Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen

Nadere informatie

Aanvragen en gebruik Overheids IdentificatieNummer (OIN)

Aanvragen en gebruik Overheids IdentificatieNummer (OIN) Aanvragen en gebruik Overheids IdentificatieNummer (OIN) Versie 1.0 Datum 02/06/2014 Status Definitief Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900 555 4555 (10 ct p/m) e. servicecentrum@logius.nl

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie: April 2019 5. Beoogd gebruik Product/dienst A is ontworpen

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0

Stichting Inlichtingenbureau Privacy jaarverslag 2014. Versie 1.0 Stichting Inlichtingenbureau Privacy jaarverslag 2014 Versie 1.0 Status Definitief Datum 12 maart 2015 1. Privacybescherming en informatiebeveiliging... 3 1.1 Inleiding/privacy by design... 3 1.2 Verwerking

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Doxis Informatiemanagers

Doxis Informatiemanagers Substitutie Doxis Informatiemanagers Grootste adviesburo op het gebied van informatiemanagement in Nederland Zelfstandig bedrijfsonderdeel van Ernst & Young Jarenlange ervaring bij NL Overheid Gedegen

Nadere informatie

Informatie over logging gebruik Suwinet-Inkijk

Informatie over logging gebruik Suwinet-Inkijk Inhoudsopgave Inhoudsopgave... 2 1 Inleiding... 3 2 Logging als taak van het BKWI... 3 3 Informeren van gebruikers... 5 4 Rapportage over logging...6 Documenthistorie... 7 Auteur: J.E.Breeman Datum document:

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol SAMENVATTING ITIL ITIL is nog steeds dé standaard voor het inrichten van beheerspocessen binnen een IT-organisatie. En dekt zowel applicatie- als infrastructuur beheer af. Indien gewenst kan ITIL worden

Nadere informatie

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan:

Voordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan: Wat is een Third Party Mededeling? Het uitbesteden van processen is binnen hedendaagse organisaties erg gebruikelijk. Maar hoe kunt u als dienstleverlener uw (potentiële) klanten overtuigen van de kwaliteit

Nadere informatie

Aansluitvoorwaarden Koppelnet Publieke Sector (voorheen Basiskoppelnetwerk)

Aansluitvoorwaarden Koppelnet Publieke Sector (voorheen Basiskoppelnetwerk) Aansluitvoorwaarden Koppelnet Publieke Sector (voorheen Basiskoppelnetwerk) 2 april 2015, versie 2.1 Artikel 1 begrippen en afkortingen De hierna met een hoofdletter aangeduide begrippen hebben in deze

Nadere informatie

ISMS (Information Security Management System)

ISMS (Information Security Management System) ISMS (Information Security Management System) File transfer policy: richtlijnen voor uitwisseling van bestanden en documenten tussen openbare instellingen van de sociale zekerheid (OISZ) en geautoriseerde

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid Document nummer ISMS 2 Versie 1.4 Auteur M. Konersmann Goedgekeurd door J. Meijer Datum 30-08-2017 Classificatie Openbaar Versie Datum Reden voor Aangepast door opmaak 1.0

Nadere informatie

Versiebeheer. Datum 1 juli 1995

Versiebeheer. Datum 1 juli 1995 Versiebeheer Datum 1 juli 1995 Inhoudsopgave 1 Inleiding 3 2 Wat is Versiebeheer en waar is het geregeld? 4 3 Hoe werkt versiebeheer in de praktijk? 6 3.1 Wijziging in programmatuur 6 3.2 Wijziging in

Nadere informatie

De maatregelen in de komende NEN Beer Franken

De maatregelen in de komende NEN Beer Franken De maatregelen in de komende NEN 7510 Beer Franken Twee delen in komende NEN 7510 Deel 1: het infosec management system (ISMS) hoofdstuk 4 in huidige NEN 7510 Deel 2: de maatregelen hoofdstukken 5 t/m

Nadere informatie

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18 ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen

Nadere informatie

Schema s en schemabeheerders

Schema s en schemabeheerders Raad voor Accreditatie Schema s en schemabeheerders Wijzigingen per 1.1.2017 Ed Wieles, RvA Agenda Toelichting op het waarom van de wijzigingen; Wijzigingen in T033; Validatie; Introductie van BR012 en

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

DOORSTAAT UW RISICOMANAGEMENT DE APK?

DOORSTAAT UW RISICOMANAGEMENT DE APK? WHITEPAPER DOORSTAAT UW RISICOMANAGEMENT DE APK? DOOR M. HOOGERWERF, SENIOR BUSINESS CONS ULTANT Risicomanagement is tegenwoordig een belangrijk onderdeel van uw bedrijfsvoering. Dagelijks wordt er aandacht

Nadere informatie

De bewerkersovereenkomst

De bewerkersovereenkomst De bewerkersovereenkomst Astrid Gobardhan Advocaat/Corporate Privacy Counsel Naspers April 2018 1 1 Inhoud Bewerkersovereenkomst Elementaire aandachtspunten PIA Elementaire aandachtspunten 2 BEWERKERSOVEREENKOMST

Nadere informatie

Gelet op de artikelen 16, 16b, onderdeel c, en 16 c, onderdeel c, van het Besluit bedrijfsvergunning en veiligheidscertificaat hoofdspoorwegen;

Gelet op de artikelen 16, 16b, onderdeel c, en 16 c, onderdeel c, van het Besluit bedrijfsvergunning en veiligheidscertificaat hoofdspoorwegen; Regeling van de Staatssecretaris van Infrastructuur en Milieu, van..., nr., houdende vaststelling van regels inzake de aanvraag van een veiligheidscertificaat als bedoeld in artikel 32, eerste lid, van

Nadere informatie

ENERGIEMANAGEMENT ACTIEPLAN. 3 oktober 2013

ENERGIEMANAGEMENT ACTIEPLAN. 3 oktober 2013 ENERGIEMANAGEMENT ACTIEPLAN code: B1308 3 oktober 2013 datum: 3 oktober 2013 referentie: lak code: B1308 blad: 3/8 Inhoudsopgave 1. Inleiding 4 2. Onderdelen van het energiemanagement actieplan 5 2.1

Nadere informatie

KETENREGISSEUR VERSIE 1.2 d.d

KETENREGISSEUR VERSIE 1.2 d.d Norm Aspect Criterium Interpretatie Meetmethode Sanctie Definitie ketenregisseur: een ketenregisseur is de partij die de veehouderij bedrijven aanmeldt bij de Stichting Beter Leven keurmerk en toezicht

Nadere informatie

4. De toetsing vindt of individueel (per systeem of schema) plaats of breder (per sector, groep, formule).

4. De toetsing vindt of individueel (per systeem of schema) plaats of breder (per sector, groep, formule). Criteria voor toezichtondersteuning door private kwaliteitssystemen Introductie Omdat de overheid moet zorgen voor een passende infrastructuur voor nalevingstoezicht, opsporing en vervolging in het kader

Nadere informatie

Certificatieproces Kwaliteitsnorm Speciaal Onderwijs

Certificatieproces Kwaliteitsnorm Speciaal Onderwijs Certificatieproces Kwaliteitsnorm Speciaal Onderwijs I. Inleiding De Kwaliteitsnorm Speciaal Onderwijs is ontwikkeld door de Beheergroep KSO en intern getoetst op compatibiliteit met ISO 9001:2008. Echter,

Nadere informatie

Certificeren zoals het hoort! Algemene informatie VCU

Certificeren zoals het hoort! Algemene informatie VCU Certificeren zoals het hoort! Algemene informatie VCU Algemene informatie VCU 0.85 versie 01.2 26-04-2019 Inleiding In deze algemene informatie leggen we u uit wat de VCU norm inhoudt en wat u moet doen

Nadere informatie

A.Z. Sint Jan A.V. - apotheek. procedure. interne audit

A.Z. Sint Jan A.V. - apotheek. procedure. interne audit A.Z. Sint Jan A.V. - apotheek procedure interne audit nummer : ORG-00050 blz 1 van 3 eerste uitgiftedatum : 14.01.2000 datum herziening : 05.07.2007 verantwoordelijke : W. Renders uitgegeven door : apotheek

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

Handleiding voor aansluiten op DigiD

Handleiding voor aansluiten op DigiD Handleiding voor aansluiten op DigiD Versie 4.2.2 Januari 2015 Colofon Projectnaam Contactpersoon Organisatie DigiD Servicecentrum Logius Logius Postbus 96810 2509 JE Den Haag servicecentrum@logius.nl

Nadere informatie

Privacyverklaring Stichting Zorgcentra Rivierenland (SZR)

Privacyverklaring Stichting Zorgcentra Rivierenland (SZR) Privacyverklaring Stichting Zorgcentra Rivierenland (SZR) In deze privacyverklaring informeert SZR u over de Algemene Verordening Gegevensbescherming (AVG) en de wijze waarop SZR met uw persoonsgegevens

Nadere informatie

0.1 Opzet Marijn van Schoote 4 januari 2016

0.1 Opzet Marijn van Schoote 4 januari 2016 Vragenlijst Cyber ISPS Versie Revisiebeschrijving Auteur Datum 0.1 Opzet Marijn van Schoote 4 januari 2016 0.99 Finale concept versie Marijn van Schoote 11 februari 2016 Doelstelling: De doelstelling van

Nadere informatie

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017 GEGEVENSBESCHERMING IN DE PRAKTIJK Folkert van Hasselt 29 november 2017 Even Voorstellen Folkert van Hasselt RI Register informaticus Werkzaam bij Instituut Verbeeten Manager ICT Information Security Officer

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Rutges vernieuwt onderhoud en renovatie

Rutges vernieuwt onderhoud en renovatie 130508 Nummer OHSAS-K83614/01 Vervangt - Uitgegeven 2014-07-01 Eerste uitgave 2014-07-01 Geldig tot 2017-07-01 Arbomanagementsysteemcertificaat BS OHSAS 18001 Kiwa heeft vastgesteld dat het door Rutges

Nadere informatie

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER Hartelijk welkom! 1 SAFER, SMARTER, GREENER 1. Wie is DNV GL? 2. Certificering van managementsystemen 2 SAFER, SMARTER, GREENER Geboren uit 3 Sinds 1864 uitgegroeid naar wereldwijde TIC dienstverlener

Nadere informatie

Audit Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT) Beheeronderzoek 2013

Audit Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT) Beheeronderzoek 2013 Auditdienst Rijk Ministerie van Financiën Audit Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT) Beheeronderzoek 2013 ADR/20 14/1087 Datum 16 september 2014 Status Definitief Pagina 1 van 14 MUOIt

Nadere informatie

Datagestuurde Auditing Sociaal Domein In control komen op 3 levels of defence

Datagestuurde Auditing Sociaal Domein In control komen op 3 levels of defence 15 december 2017 Marcel Schippers Anneke Lalleman William Lagendijk Datagestuurde Auditing Sociaal Domein In control komen op 3 levels of defence Themabijeenkomst FAMO jaarstukken 2017 0 Agenda Introductie

Nadere informatie

GEMEENTELIJKE TELECOMMUNICATIE MOBIELE COMMUNICATIE. Bijlage 04 Kwaliteitsborging en auditing

GEMEENTELIJKE TELECOMMUNICATIE MOBIELE COMMUNICATIE. Bijlage 04 Kwaliteitsborging en auditing GEMEENTELIJKE TELECOMMUNICATIE MOBIELE COMMUNICATIE Bijlage 04 Kwaliteitsborging en auditing Inhoud 1 Inleiding 3 2 Aantonen kwaliteitsborging van de dienstverlening 4 3 Auditing 5 3.1 Wanneer toepassen

Nadere informatie

Privacy Verklaring (12 april 2019)

Privacy Verklaring (12 april 2019) Privacy Verklaring (12 april 2019) Digidentity respecteert jouw privacy en beschermen van jouw persoonsgegevens heeft bij ons de hoogste prioriteit. In deze Privacy Verklaring willen wij je informeren

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011 CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011 Henk Swaters Wim Olijslager LISA - DSM AANLEIDING CERTIFICERING De UT vindt het belangrijk om aan te tonen dat wij zorgvuldig omgaan met gegevens

Nadere informatie