Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final

Maat: px
Weergave met pagina beginnen:

Download "Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final"

Transcriptie

1 ISMS (Information Security Management System) Informatieveiligheidsbeleid (Information Security Policy) 2015 Version control please always check if you re using the latest version Doc. Ref. : isms xxx pol-sécu info nl v1.1_final Release Status Date Written by Approved by NL_1.1 herziening 24/3/2015 Alain Houbaille Opmerking: in dit document zijn de opmerkingen verwerkt van een werkgroep met deelname van mevrouw Glorieux (FAMIFED) en de heren Bochart (KSZ), Houbaille (KSZ), Costrop (Smals), Vandergoten (RIZIV), De Vuyst (KSZ), Petit (FBZ), Quewet (FOD Volksgezondheid), Symons (RVA), Van Cutsem (ONSSPPO), Alain Perot (ONSS) P 1

2 Inhoudsopgave 1 INLEIDING INFORMATIEVEILIGHEIDSBELEID CONTEXT DOELSTELLINGEN VAN HET BELEID NALEVING VAN HET BELEID REIKWIJDTE RICHTLIJNEN ROLLEN EN OPDRACHTEN VANKRACHTWORDING, EVALUATIE EN WIJZIGING REFERENTIES BIJLAGE A:HARMONISEREN VAN DE FUNCTIES INZAKE DE VEILIGHEID VAN DE INFORMATIE... 9 P 2

3 1 Inleiding Informatie is een bedrijfsmiddel dat, zoals andere belangrijke bedrijfsmiddelen, een enorme waarde vertegenwoordigt en dus op adequate wijze moet beschermd worden. Informatieveiligheid beschermt informatie tegen een brede waaier van bedreigingen. De organisaties, hun informatiesystemen en netwerken krijgen immers steeds vaker te maken met allerlei risico s uit verschillende bronnen waarvan het aantal ook toeneemt. Denk bijvoorbeeld aan computervirussen, computerhacking, verhinderen van de dienstverlening (denial-of-service), computerfraude, maar ook aan verlies, diefstal (vb. van laptop), openbaar maken van vertrouwelijke gegevens, brand, enz. Het onderhouden en verbeteren van de informatieveiligheid is van essentieel belang voor het verzekeren van de continuïteit van de werking van de organisatie, de naleving van de wet, maar ook voor het imago van de organisatie. Algemeen wordt informatieveiligheid gekenmerkt als het verzekeren van de vertrouwelijkheid, de integriteit en de beschikbaarheid van de informatie. Bijkomend reikt het middelen aan om vervalste informatie te weerleggen en weerlegging van legitieme informatie onmogelijk te maken. Specifiek binnen de sociale zekerheid wordt informatieveiligheid gedefinieerd als de strategie, de regels, de procedures en de middelen voor het beschermen van alle soorten informatie zowel in de transmissiesystemen als in de verwerkingssystemen om de vertrouwelijkheid, de beschikbaarheid, de integriteit, de betrouwbaarheid, de authenticiteit en de onweerlegbaarheid ervan te garanderen (cf. koninklijk besluit van 17 maart 2013 betreffende de veiligheidsadviseurs ingevoerd door de wet van 15 augustus 2012 houdende oprichting en organisatie van een federale dienstenintegrator). P 3

4 2 Informatieveiligheidsbeleid 2.1 Context De informatisering van de organisaties van sociale zekerheid en hun nauwe onderlinge samenwerking leiden tot een grote verbetering op het vlak van efficiëntie en doeltreffendheid maar brengen ook nieuwe risico's met zich mee. De verschillende organisaties van sociale zekerheid zijn geen geïsoleerde entiteiten meer die informatie verwerken, maar ze maken deel uit van een coherent geheel. De nauwe samenwerkingsverbanden verhogen aanzienlijk het risico en de omvang van collaterale schade. Daarom wordt de strategie inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer in een gemeenschappelijke policy vastgelegd. 2.2 Doelstellingen van het beleid Het informatieveiligheidsbeleid is gericht op de naleving van de geldende wetgeving op het vlak van de verwerking en de uitwisseling van gegevens. Hierbij wordt het volgende nagestreefd: 1. de bescherming van de persoonlijke levenssfeer en de naleving van de wettelijke verplichtingen met betrekking tot de verwerking van (sociale) persoonsgegevens, 2. de conformiteit met de minimale normen opgelegd door het sectoraal comité van de sociale zekerheid en van de gezondheid in het kader van de verwerking van de hierboven vermelde gegevens, 3. het opstellen van een inventaris van de bedrijfsmiddelen en het afstemmen van de beveiliging van deze bedrijfsmiddelen op de classificatie van de gegevens, 4. de implementatie van een proces van risicobeheer voor alle kritieke processen volgens een gedocumenteerde methode, 5. de beschikbaarheid, de integriteit en de vertrouwelijkheid van de informatie, 6. een permanente verbetering van de informatieveiligheid, 7. de opname van de veiligheidsvereisten in een overeenkomst wanneer er een beroep wordt gedaan op onderaannemers of leveranciers. Dit beleid wordt omgezet in normen en richtlijnen die de verplichtingen die uit dit beleid voortvloeien verduidelijken. 2.3 Naleving van het beleid De verantwoordelijke voor het dagelijks bestuur is verantwoordelijk voor de toepassing van dit beleid. De directie van de organisatie benadrukt het belang van de informatieveiligheid binnen de organisatie en de verplichting van alle leden van de organisatie om de voorwaarden van dit beleid na te leven. P 4

5 De organisatie eist bijgevolg dat iedere persoon die haar bedrijfsmiddelen 1 (bv. informatiesysteem) gebruikt of die toegang heeft of zal hebben tot haar informatie, de bepalingen van dit beleid en de richtlijnen, procedures en standaarden die erop betrekking hebben, naleeft. 2.4 Reikwijdte Dit beleid geldt voor: alle personeelsleden van de organisatie, zowel interne als externe medewerkers, met inbegrip van het personeel dat ter beschikking gesteld wordt, zowel voor onbepaalde als bepaalde duur (bv. consultants, leveranciers,...), alle natuurlijke personen of rechtspersonen die gebruik maken van of toegang krijgen tot al dan niet vertrouwelijke informatie, al dan niet voor rekening van de organisatie, alle bedrijfsmiddelen en het gebruik ervan binnen de organisatie, zoals elektronische databanken, informatie ongeacht de drager ervan, netwerken, informatiesystemen, software, verwerkingscentra, alle verwerkingsactiviteiten. 2.5 Richtlijnen Elke organisatie van sociale zekerheid moet de veiligheid van haar informatiegegevens garanderen overeenkomstig de hierna vermelde richtlijnen teneinde de realisatie van haar opdracht te garanderen. I. Binnen de sociale zekerheid maken de minimale normen, die gebaseerd zijn op de ISO-reeks (ISO en ISO 27002) van de internationale normalisatieorganisatie, deel uit van het beleidskader voor de implementatie van het informatieveiligheidsbeleid van de organisatie. In deze normen worden de minimale (te behalen) objectieven bepaald op het vlak van informatieveiligheid. II. III. IV. Er wordt tevens rekening gehouden met de specifieke behoeften, de vereisten inzake veiligheid, de grootte en de structuur van de organisatie. Binnen de organisaties van sociale zekerheid worden de beheersmaatregelen bijvoorbeeld aangevuld door relevante specifieke maatregelen op het vlak van sociale zekerheid en de bescherming van het privéleven. Rekening houdende met de complexiteit en de kosten verbonden met de uitwerking van deze richtlijnen, voert de organisatie een beleidskader in voor de informatieveiligheid dat op de identificatie en de periodieke evaluatie van de risico s is gebaseerd. Aangezien deze risico s een bedreiging vormen voor de beschikbaarheid, de integriteit en de vertrouwelijkheid van de informatie wordt ernaar gestreefd de draagwijdte ervan te verminderen en ze op een aanvaardbaar niveau voor de organisatie te houden. Het kader voor het vastleggen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd managementsysteem voor informatieveiligheid wordt door de norm ISO27001 gegeven. V. De maatregelen inzake beveiliging, preventie, opsporing, kwaliteitsbewaking en - verbetering moeten het mogelijk maken om de vertrouwelijkheid, de integriteit en de 1 Een bedrijfsmiddel is elk waardevol onderdeel van de organisatie dat dientengevolge beschermd moet worden (ISO norm) P 5

6 beschikbaarheid van de bedrijfsmiddelen en de continuïteit van de activiteiten te garanderen. VI. De veiligheidsmaatregelen moeten evenredig zijn met de te beschermen informatiewaarde. Ze worden opgesteld in functie van de risico s en de impact ervan. Ze hebben als doel om: VII. VIII. IX. de beschikbaarheid van de informatie van de organisatie te waarborgen zodat de informatie op het vereiste moment en op de vereiste manier toegankelijk is voor de gemachtigde persoon; de integriteit van de informatie te garanderen zodat de informatie op geen enkele wijze zonder toestemming vernietigd of vervalst wordt en zodat de drager van deze informatie haar de nodige stabiliteit en duurzaamheid oplevert; de toegang tot de informatie te beperken tot de personen die er kennis van mogen nemen waardoor een strikte vertrouwelijkheid kan worden gewaarborgd; de identiteit van een persoon of de identificatie van een document of een voorziening te bevestigen; zich te wapenen tegen de weigering van een persoon om zijn verantwoordelijkheid te erkennen ten aanzien van een document of ander object. Voor een doeltreffende informatieveiligheid is vereist dat de verantwoordelijkheden duidelijk worden toegekend op alle niveaus van de organisatie en dat een intern veiligheidsbeheerproces wordt geïmplementeerd waardoor verificatie, validatie, opvolging en rapportering mogelijk worden. De directie moet, als voornaamste drijvende kracht, het informatieveiligheidsbeheer ondersteunen om de doeltreffendheid ervan te garanderen, Het veiligheidsbeheer moet tijdens het hele proces toegepast worden, vanaf de aankoop tot de ontwikkeling inclusief het gebruik, de vervanging of de vernietiging van de bedrijfsmiddelen. X. De praktijk en de oplossingen inzake informatieveiligheid moeten periodiek worden geëvalueerd, teneinde rekening te houden met de juridische, organisatorische en technologische wijzigingen en met de evolutie van de bedreigingen en risico s. XI. XII. Het niveau van de informatieveiligheid moet op een aanvaardbaar niveau worden gehouden; dit niveau kan worden gemeten aan de hand van een referentiemodel voor het begrijpen, evalueren en verbeteren van processen zoals het C(apability) M(aturity) M(odel) In de overeenkomsten die tussen de organisatie en derden worden afgesloten, moeten de schriftelijke bepalingen worden opgenomen met betrekking tot de naleving van de veiligheidsvereisten en de bescherming van het privéleven door alle partijen. 2.6 Rollen en opdrachten De belangrijkste rollen voor een goede beheersing van de informatieveiligheid zijn de volgende: De informatieveiligheidsconsultent (IVC) De informatieveiligheidsconsulent heeft een adviserende, stimulerende, documenterende en controlerende opdracht in het kader van de informatieveiligheid (koninklijk besluit van 12 augustus 1993) De informatieveiligheidsconsulent stimuleert en coördineert onder het rechtstreeks gezag van de verantwoordelijke voor het dagelijks bestuur de informatieveiligheid P 6

7 binnen de organisatie. Hij moet dus de acties van de verschillende actoren bij de uitwerking, de implementatie, de opvolging en de evaluatie van de informatieveiligheid op elkaar afstemmen (zien bijlage A: harmoniseren van de functies inzake de veiligheid van de informatie). De informatieveiligheidsconsulent zorgt voor de uitwerking en de toepassing van het informatieveiligheidsbeleid. Hiertoe werkt hij met alle verantwoordelijken samen en in het bijzonder met de verantwoordelijke van de dienst Informatietechnologie. De informatieveiligheidsconsulent doet meer bepaald het volgende: werkt het informatieveiligheidsbeleid uit en stelt het voor; is de drijvende kracht achter het Comité 2 Informatieveiligheid; coördineert met de betrokken diensten de implementatie van het informatieveiligheidsbeleid en volgt die op; identificeert de eigenaars van bedrijfsmiddelen in hun respectievelijke domeinen; doet onderzoek naar de behoeften inzake informatieveiligheid, stelt oplossingen voor en coördineert de implementatie ervan; maakt de medewerkers bewust van het belang van de informatieveiligheid; is betrokken bij het proces van continuïteitsbeheer van de organisatie (uitwerking, inwerkingstelling en opvolging); staat in voor de opvolging en/of de coördinatie van de grote projecten inzake informatieveiligheid; beheerst de elementen die kunnen leiden tot een escalatie van informatieveiligheidsincidenten en evalueert de situatie op het vlak van de informatieveiligheid; volgt de uitvoering op van elke aanbeveling die voortvloeit uit een nazicht of een audit; brengt verslag uit over de stand van zaken van de dossiers inzake informatieveiligheid; maakt periodiek een verslag over aan de verantwoordelijke van het dagelijks bestuur over de maturiteit van het informatieveiligheidsbeleid; maakt jaarlijks de balansen en verslagen op met betrekking tot de informatieveiligheid binnen de organisatie De verantwoordelijke voor het dagelijks bestuur De verantwoordelijke voor het dagelijks bestuur is verantwoordelijk voor de informatieveiligheid binnen de organisatie. Hij zorgt ervoor dat de waarden en de koers van de informatieveiligheid niet enkel stroken met de strategische doelstellingen van de organisatie maar ook gedeeld worden door alle dienstverantwoordelijken en het personeel van de organisatie. Hiertoe vergewist hij zich van de toepassing van de policy binnen de organisatie; 2 Referentie minimale norm Beslissingsplatform P 7

8 verleent hij de nodige logistieke en financiële steun voor de implementatie en toepassing van deze policy; zorgt hij ervoor dat de organisatorische structuur die noodzakelijk is voor een goed beheer van de informatieveiligheid wordt geïmplementeerd en de dat de nodige medewerkers worden aangeworven; krijgt hij periodiek een verslag van de informatieveiligheidsconsulent over de toepassing van de policy De medewerkers Elke medewerker moet de richtlijnen en procedures die van kracht zijn op het vlak van de informatieveiligheid en die uit deze policy voortvloeien, naleven. Hij moet bovendien de informatieveiligheidsconsulent op de hoogte brengen van iedere schending van de veiligheidsmaatregelen waarvan hij getuige zou zijn en van iedere onregelmatigheid die de beveiliging van de bedrijfsmiddelen zou kunnen tenietdoen. Hiertoe neemt hij kennis van het informatieveiligheidsbeleid en van de regels die specifiek van toepassing zijn op zijn functie en stemt hij ermee in; gebruikt hij de bedrijfsmiddelen enkel voor de doeleinden waarvoor ze zijn bestemd en enkel in het kader van de toegangen die hem werden verleend; schikt hij zich naar de instructies en richtlijnen die werden afgesproken in het kader van de bepalingen van deze policy. 2.7 Vankrachtwording, evaluatie en wijziging Dit beleid wordt van kracht op de dag van zijn goedkeuring door het directiecomité van de organisatie. Het beleid wordt periodiek geëvalueerd, teneinde rekening te houden met de nieuwe behoeften, de nieuwe praktijken en technieken, de nieuwe bedreigingen en gelopen risico s. Elke wijziging van dit beleid moet door het directiecomité van de organisatie worden goedgekeurd. 2.8 Referenties De gebruikte referenties zijn: - de minimale veiligheidsnormen 2015 van de KSZ - de ISO-normen 27001, 27002:2013 en Harmoniseren van de functies inzake de veiligheid van de informatie voorstel van het BELNIS-Comité P 8

9 3 Bijlage A:Harmoniseren van de functies inzake de veiligheid van de informatie 3 Toewijzen van de veiligheidsbelangen aan de rollen (informatief voorstel) 3 Bron: werkgroep BELNIS P 9

Version control please always check if you re using the latest version Doc. Ref. : isms.033.vpn.third

Version control please always check if you re using the latest version Doc. Ref. : isms.033.vpn.third ISMS (Information Security Management System) Beleid voor de toegang op afstand tot het interne netwerk van een instelling door een dienstverlener van deze instelling op basis van een VPN-oplossing. Technische

Nadere informatie

Beleid voor toegang op afstand tot het interne netwerk van een instelling via de Smals VPNoplossing

Beleid voor toegang op afstand tot het interne netwerk van een instelling via de Smals VPNoplossing ISMS (Information Security Management System) Beleid voor toegang op afstand tot het interne netwerk van een instelling via de Smals VPNoplossing Technisch beleid voor klantinstellingen en eindgebruikers

Nadere informatie

Gebruikerspolicy voor mobiele toestellen

Gebruikerspolicy voor mobiele toestellen ISMS (Information Security Management System) Gebruikerspolicy voor mobiele toestellen Version control please always check if you are using the latest version. Doc. Ref. :isms.0046. gebruikerspolicy voor

Nadere informatie

ISMS (Information Security Management System)

ISMS (Information Security Management System) ISMS (Information Security Management System) File transfer policy: richtlijnen voor uitwisseling van bestanden en documenten tussen openbare instellingen van de sociale zekerheid (OISZ) en geautoriseerde

Nadere informatie

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn)

informatieveiligheidsbeleid (Doc. Ref. : isms.004.hierar. ; Doc. Ref.(BCSS) : V2004.305.hierarch.v5.ivn) Dit document is eigendom van de Kruispuntbank van de Sociale Zekerheid. De publicatie ervan doet geen enkele afbreuk aan de rechten die de Kruispuntbank van de Sociale Zekerheid ten opzichte van dit document

Nadere informatie

SECURITY LOGS. Security logs in de toepassingen van het netwerk van de Sociale Zekerheid.

SECURITY LOGS. Security logs in de toepassingen van het netwerk van de Sociale Zekerheid. ISMS (Information Security Management System) Security logs in de toepassingen van het netwerk van de Sociale Zekerheid. Version control please always check if you re using the latest version Doc. Ref.(BCSS)

Nadere informatie

1 Inleiding en draagwijdte. 2 Toepassingsgebied. Gedragscode - Informatiebeheerders

1 Inleiding en draagwijdte. 2 Toepassingsgebied. Gedragscode - Informatiebeheerders ISMS (Information Security Management System) Gedragscode voor de informatiebeheerders binnen het netwerk van de sociale zekerheid. (1) Version control please always check if you re using the latest version

Nadere informatie

ISMS. (Information Security Management System) Toegang tot het netwerk van de Kruispuntbank via het internet Versie 3.2.

ISMS. (Information Security Management System) Toegang tot het netwerk van de Kruispuntbank via het internet Versie 3.2. ISMS (Information Security Management System) Gebruik van het internet om toegang te krijgen tot het netwerk van de Kruispuntbank van de Sociale Zekerheid in het kader van de verwerking van persoonsgegevens

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/035 BERAADSLAGING NR 11/026 VAN 5 APRIL 2011 MET BETREKKING TOT DE RAADPLEGING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Validatieprocedure van de security logs en inproductiestelling van de toepassingen op het socialezekerheidsportaal.

Validatieprocedure van de security logs en inproductiestelling van de toepassingen op het socialezekerheidsportaal. ISMS (Information Security Management System) Validatieprocedure van de security logs en inproductiestelling van de toepassingen op het socialezekerheidsportaal. Version control please always check if

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld

Nadere informatie

Veiligheidsbeleid Draagbare PC

Veiligheidsbeleid Draagbare PC ISMS (Information Security Management System) 2009 Version control please always check if you re using the latest version Doc. Ref. : isms.025.laptop Release Status Date Written by Approved by 1.0 Draft

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/133 BERAADSLAGING NR. 08/039 VAN 1 JULI 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS UIT

Nadere informatie

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Ziekenhuis....... Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Sint-Pieterssteenweg 375 1040 BRUSSEL Ref.nr. : Dossier behandeld door :. Tel.:.

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/12/339 BERAADSLAGING NR. 12/112 VAN 4 DECEMBER 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Release Status Date Written by Edited by Approved by FR_1.0 Final 01/06/2014 Alain Houbaille

Release Status Date Written by Edited by Approved by FR_1.0 Final 01/06/2014 Alain Houbaille ISMS (Information Security Management System) Richtlijn voor het melden van veiligheidsincidenten Version control please always check if you are using the latest version. Doc. Ref. :isms.051.security incident

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/098 BERAADSLAGING NR 11/057 VAN 6 SEPTEMBER 2011 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Informatieveiligheidsconsulent. 23 sept 2014 Gent

Informatieveiligheidsconsulent. 23 sept 2014 Gent Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/19/138 BERAADSLAGING NR 19/078 VAN 7 MEI 2019 BETREFFENDE DE AANVRAAG VAN DE RIJKSDIENST VOOR SOCIALE ZEKERHEID VOOR HET VERKRIJGEN

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/024 BERAADSLAGING NR 09/019 VAN 7 APRIL 2009 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS AAN

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/10/133 BERAADSLAGING NR 10/078 VAN 9 NOVEMBER 2010 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Fysieke beveiliging en beveiliging van de omgeving

Fysieke beveiliging en beveiliging van de omgeving ISMS (Information Security Management System) Fysieke beveiliging en beveiliging van de omgeving Checklist 2008 Version control please always check if you re using the latest version Doc. Ref. : isms.034.checklist.phys

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/063 BERAADSLAGING NR 09/039 VAN 7 JULI 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

INHOUDSOPGAVE INLEIDING... 3 TOEGANG TOT HET NETWERK KSZ VIA INTERNET...

INHOUDSOPGAVE INLEIDING... 3 TOEGANG TOT HET NETWERK KSZ VIA INTERNET... Minimale normen informatieveiligheid & privacy : Minimale normen informatieveiligheid en privacy Gebruik van internet om toegang te krijgen tot het netwerk van de Kruispuntbank van de Sociale Zekerheid

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/001 BERAADSLAGING NR. 08/001 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid Unit : Bedrijfsvoering Auteur : Annemarie Arnaud de Calavon : : Datum : 17-11-2008 vastgesteld door het CvB Bestandsnaam : 20081005 - Informatiebeveiliging beleid v Inhoudsopgave 1 INLEIDING... 3 1.1 AANLEIDING...

Nadere informatie

Clausules betreffende de verwerking van persoonsgegevens

Clausules betreffende de verwerking van persoonsgegevens Clausules betreffende de verwerking van persoonsgegevens 1. Definities 1. "Vertrouwelijkheid": de controle van de toegangsrechten. 2. "Veiligheid": de mogelijkheid tot het afweren van aanvallen als virussen,

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/16/063 BERAADSLAGING NR 11/057 VAN 6 SEPTEMBER 2011, GEWIJZIGD OP 5 APRIL 2016, MET BETREKKING TOT DE MEDEDELING

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/199 BERAADSLAGING NR 08/076 VAN 2 DECEMBER 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/193 BERAADSLAGING NR. 08/072 VAN 2 DECEMBER 2008 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/135 ADVIES NR 11/16 VAN 8 NOVEMBER 2011 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/195 ADVIES NR 08/18 VAN 2 DECEMBER 2008 BETREFFENDE DE AANVRAAG VAN DE LANDSBOND DER CHRISTELIJKE MUTUALITEITEN

Nadere informatie

Betreft: aanvraag van het Vlaams Agentschap Zorg en Gezondheid tot uitbreiding van beraadslagingen nrs. 36/2008 en 01/2009 (RN/MA/2011/303)

Betreft: aanvraag van het Vlaams Agentschap Zorg en Gezondheid tot uitbreiding van beraadslagingen nrs. 36/2008 en 01/2009 (RN/MA/2011/303) 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr 01/2012 van 11 januari 2012 Betreft: aanvraag van het Vlaams Agentschap Zorg en Gezondheid tot uitbreiding van beraadslagingen nrs. 36/2008

Nadere informatie

Doel van de opleiding informatieveiligheid

Doel van de opleiding informatieveiligheid Doel van de opleiding informatieveiligheid Het netwerk voor elektronische uitwisseling van persoonsgegevens tussen de diverse instellingen van de sociale zekerheid, dat door de Kruispuntbank wordt beheerd,

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/070 BERAADSLAGING NR 09/048 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/09/100 BERAADSLAGING NR 09/053 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Minimale normen informatieveiligheid en privacy Overzicht

Minimale normen informatieveiligheid en privacy Overzicht Minimale normen informatieveiligheid & privacy : Minimale normen informatieveiligheid en privacy (MNM VIEW) INHOUDSOPGAVE 1. INLEIDING... 3 2. OVERZICHT VAN DE RELATIE TUSSEN DE DOCUMENTEN... 3 BIJLAGE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/037 BERAADSLAGING NR 11/028 VAN 5 APRIL 2011 MET BETREKKING TOT DE TOEGANG VAN DE KONINKLIJKE FEDERATIE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/184 BERAADSLAGING NR 08/067 VAN 4 NOVEMBER 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/122 BERAADSLAGING NR. 09/053 VAN 1 SEPTEMBER 2009, GEWIJZIGD OP 5 OKTOBER 2010, MET BETREKKING TOT DE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/053 BERAADSLAGING NR 09/019 VAN 7 APRIL 2009, GEWIJZIGD OP 12 JANUARI 2010 EN OP 3 MEI 2011, MET BETREKKING

Nadere informatie

JAARLIJKSE EMAS ONTMOETING

JAARLIJKSE EMAS ONTMOETING JAARLIJKSE EMAS ONTMOETING Revisie van Bijlagen I, II en III en integratie van de Norm ISO 14001-2015 Sébastien Paquot Europese Commissie Agenda 1. Goedkeuring van de herziene bijlagen voornaamste wijzigingen

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale zekerheid» SCSZ/08/006 BERAADSLAGING NR. 08/004 VAN 15 JANUARI 2008 MET BETREKKING TOT DE MEDEDELING VAN BEPAALDE PERSOONSGEGEVENS

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

ISMS. Minimale Normen. Versie 2009. (Information Security Management System)

ISMS. Minimale Normen. Versie 2009. (Information Security Management System) ISMS (Information Security Management System) Minimale Normen Versie 2009 Opmerking: in dit document zijn de opmerkingen verwerkt van een werkgroep met deelname van mevrouw Minnaert (RSVZ), de heren Bouamor

Nadere informatie

GIDS INZAKE GOEDE PRAKTIJKEN MET BETREKKING TOT HET GEBRUIK VAN INTERNET EN E-MAIL

GIDS INZAKE GOEDE PRAKTIJKEN MET BETREKKING TOT HET GEBRUIK VAN INTERNET EN E-MAIL ISMS (Information Security Management System) GIDS INZAKE GOEDE PRAKTIJKEN MET BETREKKING TOT HET GEBRUIK VAN INTERNET EN E-MAIL Version control please always check if you are using the latest version.

Nadere informatie

Informatieveiligheid, de praktische aanpak

Informatieveiligheid, de praktische aanpak Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid 1 Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/19/080 BERAADSLAGING NR. 19/046 VAN 5 MAART 2019 OVER DE MEDEDELING VAN PERSOONSGEGEVENS INZAKE DE AANGIFTE VAN VERENIGINGSWERK

Nadere informatie

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! NEN 7510 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor continue verbetering van uw organisatie en zekerheid en vertrouwen

Nadere informatie

Functiebeschrijving: Directeur audit

Functiebeschrijving: Directeur audit Functiebeschrijving: Directeur audit Functiefamilie Controle en audit functies Voor akkoord Naam leidinggevende Datum + handtekening Naam functiehouder Datum + Handtekening 1. Context van de functie 1.1.

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZG/15/192 ADVIES NR 15/56 VAN 3 NOVEMBER 2015 BETREFFENDE DE AANVRAAG VAN HET NATIONAAL ZIEKENFONDS PARTENA

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

ISMS. Minimale Normen. Versie 2015 (ISO 27002:2013) (Information Security Management System)

ISMS. Minimale Normen. Versie 2015 (ISO 27002:2013) (Information Security Management System) ISMS Minimale Normen Versie 2015 (ISO 27002:2013) Opmerking: in dit document zijn de opmerkingen verwerkt van een werkgroep waaraan de volgende personen hebben deelgenomen: de heren Bochart (KSZ), Costrop

Nadere informatie

Methodologie informatieveiligheid en privacy Overzicht

Methodologie informatieveiligheid en privacy Overzicht Methodologie informatieveiligheid & privacy : Methodologie informatieveiligheid en privacy (MNM VIEW) INHOUDSOPGAVE 1. INLEIDING... 3 2. OVERZICHT VAN DE RELATIE TUSSEN DE DOCUMENTEN... 3 BIJLAGE A: DOCUMENTBEHEER...

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/094 BERAADSLAGING NR 09/052 VAN 1 SEPTEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

PRIVACYBELEID 13 JUNI

PRIVACYBELEID 13 JUNI PRIVACYBELEID 13 JUNI 2018 INHOUDSTAFEL VERWERKTE PERSOONSGEGEVENS... 3 VERWERKINGEN VAN PERSOONSGEGEVENS... 4 DOELEINDEN VAN DE VERWERKINGEN... 4 HOELANG BEWAREN WIJ DE PERSOONSGEGEVENS?... 4 DOORGIFTE

Nadere informatie

B2BE Data Processing Overeenkomst 1. DEFINITIES

B2BE Data Processing Overeenkomst 1. DEFINITIES B2BE Data Processing Overeenkomst 1. DEFINITIES "Overeenkomst" Deze Overeenkomst beschrijft de voorwaarden waarop de Klant en B2BE ermee instemmen zich aan de Algemene Verordening Gegevensbeschermings

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/145 ADVIES NR 10/29 VAN 7 DECEMBER 2010 BETREFFENDE DE AANVRAAG VAN ATTENTIA SOCIAAL VERZEKERINGSFONDS

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

Compliance Charter ERGO Insurance nv

Compliance Charter ERGO Insurance nv Compliance Charter ERGO Insurance nv Inleiding Op basis van de circulaire PPB/D. 255 van 10 maart 2005 over compliance aan de verzekeringsondernemingen werd een wettelijke verplichting opgelegd aan de

Nadere informatie

Check-list informatieveiligheid bij projektontwikkeling

Check-list informatieveiligheid bij projektontwikkeling ISMS (Information Security Management System) Check-list informatieveiligheid bij projektontwikkeling Version control please always check if you re using the latest version Doc. Ref. : isms_021_checklist_project_nl_2_00.doc

Nadere informatie

VERWERKERSOVEREENKOMST. tussen INFOGROEN SOFTWARE B.V.

VERWERKERSOVEREENKOMST. tussen INFOGROEN SOFTWARE B.V. VERWERKERSOVEREENKOMST tussen INFOGROEN SOFTWARE B.V. &. Pagina 1 van 6 ONDERGETEKENDEN: 1. De besloten vennootschap Infogroen Software B.V. statutair gevestigd en kantoorhoudende te (2391 PT) Hazerswoude

Nadere informatie

INTERN REGLEMENT VAN HET AUDITCOMITÉ

INTERN REGLEMENT VAN HET AUDITCOMITÉ BIJLAGE 2 BIJ HET CORPORATE GOVERNANCE CHARTER INTERN REGLEMENT VAN HET AUDITCOMITÉ OPGESTELD DOOR DE RAAD VAN BESTUUR INHOUDSOPGAVE Algemeen... 3 1. Samenstelling... 3 2. Verantwoordelijkheden... 3 3.

Nadere informatie

Deze bijlage blijft gelden zolang als de Verwerker de persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke.

Deze bijlage blijft gelden zolang als de Verwerker de persoonsgegevens verwerkt namens de Verwerkingsverantwoordelijke. Bijlage: Toepassing van EU verordening 2016/679 van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» 1 Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Gezondheid» SCSZ/11/049 AANBEVELING NR 11/01 VAN 19 APRIL 2011 BETREFFENDE HET TOEGANGSRECHT VAN DE PATIËNT TOT DE BESTEMMELINGEN

Nadere informatie

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? September 2017 Marc Vael CISA, CISM, CISSP, CGEIT, CRISC, Guberna Certified Director Voorzitter ISACA Belgium vzw Lid van

Nadere informatie

BERAADSLAGING RR Nr 26 / 2007 van 12 september 2007

BERAADSLAGING RR Nr 26 / 2007 van 12 september 2007 KONINKRIJK BELGIE Brussel, Adres : Hoogstraat, 139, B-1000 Brussel Tel.: +32(0)2/213.85.40 E-mail : commission@privacycommission.be Fax.: +32(0)2/213.85.65 http://www.privacycommission.be COMMISSIE VOOR

Nadere informatie

ALGEMENE VOORWAARDEN FEDICT DIENSTEN

ALGEMENE VOORWAARDEN FEDICT DIENSTEN ALGEMENE VOORWAARDEN FEDICT DIENSTEN Doel van het document: De algemene voorwaarden voor Fedict diensten bevatten de standaardvoorwaarden voor het gebruik van alle Fedict diensten. Ze worden aangevuld

Nadere informatie

Brussel, De Commissie voor de bescherming van de persoonlijke levenssfeer;

Brussel, De Commissie voor de bescherming van de persoonlijke levenssfeer; KONINKRIJK BELGIE Brussel, Adres : Hallepoortlaan 5-8, B-1060 Brussel Tel. : +32(0)2/542.72.00 E-mail : commission@privacy.fgov.be Fax.: : +32(0)2/542.72.12 http://www.privacy.fgov.be/ COMMISSIE VOOR DE

Nadere informatie

Veiligheidsgids voor de eindgebruiker. Release Status Date Written by Edited by Approved by FR_1.00 First edition 30/04/2013 Alain Houbaille

Veiligheidsgids voor de eindgebruiker. Release Status Date Written by Edited by Approved by FR_1.00 First edition 30/04/2013 Alain Houbaille Gids inzake goede praktijken voor de eindgebruiker Informatieveiligheid Veiligheidsgids voor de eindgebruiker Version control please always check if you are using the latest version. Doc. Ref. :v2013.0019.gids

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING Nr 02 / 2004 van 15 maart 2004 KONINKRIJK BELGIE Brussel, Adres : Hallepoortlaan 5-8, B-1060 Brussel Tel. : +32(0)2/542.72.00 Email : commission@privacy.fgov.be Fax.: : +32(0)2/542.72.12 http://www.privacy.fgov.be/ COMMISSIE VOOR DE

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/159 ADVIES NR 13/66 VAN 2 JULI 2013 BETREFFENDE DE AANVRAAG VAN XERIUS KINDERBIJSLAGFONDS VOOR HET VERKRIJGEN

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 34/2018 van 16 mei 2018 Betreft: Aanvraag van de Vlaamse Maatschappij voor Sociaal Wonen tot aanpassing van de rechtsgrond van beraadslaging

Nadere informatie

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid 2-Control B.V. +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.nl 4813 BA Breda info@2-control.nl The Netherlands Informatiebeveiligingsbeleid Concept Datum Versiebeheer Versie Datum Status Naam Toelichting

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 31bis; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 72/2017 van 13 december 2017 Betreft: Aanvraag van de Vereniging van Vlaamse Steden en Gemeenten vzw (VVSG) ten behoeve van de Vlaamse steden

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/13/187 ADVIES NR 13/77 VAN 3 SEPTEMBER 2013 BETREFFENDE DE AANVRAAG VAN HET RIJKSINSTITUUT VOOR DE SOCIALE

Nadere informatie

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING FO Nr 01 / 2005 van 10 januari 2005

Brussel, COMMISSIE VOOR DE BESCHERMING VAN DE PERSOONLIJKE LEVENSSFEER BERAADSLAGING FO Nr 01 / 2005 van 10 januari 2005 KONINKRIJK BELGIE Brussel, Adres : Hoogstraat, 139, B-1000 Brussel Tel. : +32(0)2/213.85.40 E-mail : commission@privacy.fgov.be Fax.: : +32(0)2/213.85.65 http://www.privacy.fgov.be/ COMMISSIE VOOR DE BESCHERMING

Nadere informatie

TITEL I OPRICHTING VAN EEN INTERN VERZELFSTANDIGD AGENTSCHAP "INTERNE AUDIT VAN DE VLAAMSE ADMINISTRATIE"

TITEL I OPRICHTING VAN EEN INTERN VERZELFSTANDIGD AGENTSCHAP INTERNE AUDIT VAN DE VLAAMSE ADMINISTRATIE Besluit van de Vlaamse Regering tot oprichting van het intern verzelfstandigd agentschap Interne Audit van de Vlaamse Administratie en tot omvorming van het auditcomité van de Vlaamse Gemeenschap tot het

Nadere informatie

Gelet op de aanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest ontvangen op 15/10/2013;

Gelet op de aanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest ontvangen op 15/10/2013; 1/8 Sectoraal comité van het Rijksregister Beraadslaging RR nr 81/2013 van 11 december 2013 Betreft: Machtigingsaanvraag van het Parlement van het Brussels Hoofdstedelijk Gewest om het identificatienummer

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/11/080 ADVIES NR 11/08 VAN 5 JULI 2011 BETREFFENDE DE AANVRAAG VAN DE FOD SOCIALE ZEKERHEID VOOR HET VERKRIJGEN

Nadere informatie

Bewerkersovereenkomst Wet bescherming persoonsgegevens

Bewerkersovereenkomst Wet bescherming persoonsgegevens Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Algemene voorwaarden diensten DG Digitale Transformatie. 05/07/2018 FOD BOSA DG Digitale Transformatie Versie : 3.0

Algemene voorwaarden diensten DG Digitale Transformatie. 05/07/2018 FOD BOSA DG Digitale Transformatie Versie : 3.0 Algemene voorwaarden diensten DG Digitale Transformatie 05/07/2018 FOD BOSA DG Digitale Transformatie Versie : 3.0 INHOUDSOPGAVE 1. Toepassingsgebied 4 2. Toegang tot de dienst 5 3. Gebruik van de dienst

Nadere informatie

Gelet op de aanvraag van het Vlaams Subsidieagentschap voor Werk en Sociale Economie ontvangen op 25/10/2011;

Gelet op de aanvraag van het Vlaams Subsidieagentschap voor Werk en Sociale Economie ontvangen op 25/10/2011; 1/5 Sectoraal comité van het Rijksregister Beraadslaging RR nr 08/2012 van 11 januari 2012 Betreft: aanvraag van het Vlaams Subsidieagentschap voor Werk en Sociale Economie tot uitbreiding van beraadslaging

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/12/326 BERAADSLAGING NR. 12/103 VAN 6 NOVEMBER 2012 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

Beleid Informatiebeveiliging InfinitCare

Beleid Informatiebeveiliging InfinitCare Beleid Informatiebeveiliging InfinitCare Wijzigingshistorie Versie Wie Wanneer Wat 2019-V001 Han Laarhuis 2019-03-04 Aanpassen aan nieuwe ISMS 2019 V096 Han Laarhuis 2016-03-21 Toevoegen Wijzigingshistorie

Nadere informatie

POLICY : VEILIGHEIDSBEHEERDER. Auteur André Staquet Andere auteurs Versie 0.1.a Update 22/06/2005 Naam Functie Datum Herzien door Goedgekeurd door

POLICY : VEILIGHEIDSBEHEERDER. Auteur André Staquet Andere auteurs Versie 0.1.a Update 22/06/2005 Naam Functie Datum Herzien door Goedgekeurd door POLICY : VEILIGHEIDSBEHEERDER Auteur André Staquet Andere auteurs Update 22/06/2005 Naam Functie Datum Herzien door Goedgekeurd door Directoraat-Generaal Dienstenbeheer 23/06/2005 1 MEDEWERKERS Naam Delphine

Nadere informatie

Beschrijving. Kan je altijd terugvinden in de meest actuele versie van het goedgekeurde organogram.

Beschrijving. Kan je altijd terugvinden in de meest actuele versie van het goedgekeurde organogram. Functiekaart 1 IDENTIFICATIEGEGEVENS Item Beschrijving Functiefamilie Functietype Functiegraad Functietitel Niveau Administratief Conceptueel Hoofddeskundige Conceptueel Administratief Hoofddeskundige

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/10/135 ADVIES NR 10/26 VAN 9 NOVEMBER 2010 BETREFFENDE DE AANVRAAG VAN MULTIPEN SOCIAAL VERZEKERINGSFONDS

Nadere informatie

CHARTER VAN HET AUDITCOMITE

CHARTER VAN HET AUDITCOMITE CHARTER VAN HET AUDITCOMITE INLEIDING 2 I. ROL 2 II. VERANTWOORDELIJKHEDEN 2 1. Financiële reporting 3 2. Interne controle - risicobeheer en compliance 3 3. Interne audit 4 4. Externe audit: de commissaris

Nadere informatie

1. De Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer (hierna: "VTC");

1. De Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer (hierna: VTC); Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer Beraadslaging VTC nr. 41/2013 van 9 oktober 2013 Betreft: aanvraag tot wijziging en uitbreiding van de machtiging 05/2013 van

Nadere informatie

Functiefamilie ET Thematische experten

Functiefamilie ET Thematische experten Functiefamilie ET Thematische experten DOEL Expertise in een materie* en verstrekken aan de administratieve en politieke instanties teneinde hen te ondersteunen bij de besluitvorming en de uitvoering van

Nadere informatie

Gewijzigde doelstellingen in de leidraad interne controle/ organisatiebeheersing VLAAMSE OVERHEID. (inwerkingtreding: 1 januari 2015)

Gewijzigde doelstellingen in de leidraad interne controle/ organisatiebeheersing VLAAMSE OVERHEID. (inwerkingtreding: 1 januari 2015) Gewijzigde doelstellingen in de leidraad interne controle/ organisatiebeheersing VLAAMSE OVERHEID (inwerkingtreding: 1 januari 2015) 2 1. Doelstellingen, proces- & risicomanagement Subthema kwaliteitsbeleid

Nadere informatie

Gelet op de aanvraag van het intern verzelfstandigd agentschap met rechtspersoonlijkheid Kind en Gezin ontvangen op 04/02/2011;

Gelet op de aanvraag van het intern verzelfstandigd agentschap met rechtspersoonlijkheid Kind en Gezin ontvangen op 04/02/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 23/2011 van 20 april 2011 Betreft: aanvraag van Kind en Gezin om het identificatienummer van het Rijksregister te gebruiken in het kader van

Nadere informatie

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 ISO Revisions Nieuw en herzien Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 Inleiding Dit document maakt een vergelijking tussen ISO 9001:2008 en de Final Draft International

Nadere informatie

Thema-audit Informatiebeveiliging bij lokale besturen

Thema-audit Informatiebeveiliging bij lokale besturen Thema-audit Informatiebeveiliging bij lokale besturen I. Audit Vlaanderen Missie Partner van de organisatie... Onafhankelijk Objectief Bekwaam... bij het beheersen van financiële, wettelijke en organisatorische

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/09/129 BERAADSLAGING NR 09/068 VAN 3 NOVEMBER 2009 MET BETREKKING TOT DE TOEGANG TOT DE KRUISPUNTBANKREGISTERS

Nadere informatie

Informatiebeveiliging

Informatiebeveiliging Informatiebeveiliging HKZ, november 2016 Wie ik ben: adviseur/trainer/qarebase begeleiden bij kwaliteitsmanagement en certificering Lead Auditor Kiwa, o.a. HKZ, ISO 9001, ZKN, VMS, NEN 7510 en NEN-ISO

Nadere informatie

BUSINESS RISK MANAGEMENT

BUSINESS RISK MANAGEMENT BUSINESS RISK MANAGEMENT Algemene benadering FEDICT Quick-Win-methode Datum Auteur Versie 24/8/26 A. Huet - A. Staquet V1. Inhoud 1 DOELSTELLING VAN HET DOCUMENT... 2 2 DEFINITIES... 2 3 PRINCIPE... 3

Nadere informatie