makkelijke en toch veilige toegang
|
|
- Casper de Lange
- 8 jaren geleden
- Aantal bezoeken:
Transcriptie
1 voor wie? makkelijke en toch veilige toegang Matthijs Claessen Nausikaä Efstratiades Eric Brouwer Beurs Overheid & ICT 2012
2 Graag makkelijk voor ons allemaal: 16,7 miljoen inwoners (burgers)! waarvan meer dan 6 miljoen werkenden in de private sector en ruim 1 miljoen in overheidsdienst (ambtenaren) ca. 1 miljoen bedrijven ca. 900 overheidsorganisaties
3 Voor zowel publieke als private dienstverlening! private diensten publieke diensten
4 Het elektronische dienstverleningsproces dienst afnemer dienst aanbieder 1. ik wil deze dienst 2. dat kan, maar wie ben je? identiteiten autorisaties 3. ik ben e-id X 4. ik ga na wie e-id X is 5. volgens de registratie ben je Eric 6. ik controleer Eric z n autorisaties en machtigingen 7. welkom Eric, je mag de dienst afnemen, hier is ie!
5 De top 5 van risico s en inefficiëntie te veel sleutels te weinig keuze van middel GBA privacy gewaarborgd? veilig? onvoldoende beschikb voor bedrijf en ambtenaar identiteiten autorisaties identiteiten geen generieke voorziening voor ambtenaren 2 dure aparte voorzieningen
6 Zo ging dit bijvoorbeeld niet goed. Matthijs Claessen, Logius
7 Minister van BZK, verantwoordelijk voor DigiD Minister Donner Datum 11 oktober 2011 Brief betreffende Lekken in een aantal gemeentelijke websites alle organisaties waarvan blijkt dat de ICT gecompromitteerd is per direct afkoppelen van DigiD weer aansluiten nadat hun ICT beveiliging (voor zover die DigiD kan raken) weer op orde is Alle DigiD gebruikende organisaties uiterlijk voor het einde van het eerste kwartaal van 2012 een ICT beveiligings-assessment Minister Spies Datum 2 februari 2012 Brief betreffende ICT-beveiligingsassessments DigiD gebruikende organisaties Gefaseerde aanpak, DigiD grootgebruikers in 2012, alle DigiD gebruikende organisaties in 2013.
8 Logius, beheerder van DigiD BZK directie Burgerschap en Informatiebeleid legt coördinatie bij Logius. Logius heeft samen met RAD, BZK/B&I en NCSC de aanpak, de richtlijn en de norm uitgewerkt. Logius onderhoudt een webpagina met informatie: Hier staat informatie over: Norm Toetsing Scope toetsing Deadline Gemeenten Stappen Veelgestelde vragen Contact Documentatie (bijvoorbeeld pentest handreiking)
9 DigiD gebruikende organisaties Stappen voor het assessment 1. zelf toetsen aan de hand van de richtlijnen 2. maatregelen treffen 3. penetratietest uitvoeren 4. bevindingen penetratietest oplossen 5. audit uitvoeren 6. bevindingen naar Logius sturen Ondersteuning vanuit diverse partijen: Logius, KING, NCSC, NOREA Logius houdt contact met de andere partijen en zal documenten en resultaten waar toepasbaar beschikbaar stellen voor alle DigiD gebruikende organisaties. Meest tastbare traject loopt bij KING; de impact analyse.
10 KING start met impactanalyse Aanleiding: uitvoerbaarheid audits In opdracht van BZK en VNG Doel: gestandaardiseerde aanpak Verwachten d.m.v. kennisdeling en bundelen audit en pentest-activiteiten efficiency te bewerkstelligen; besparing tijd en geld Pilot met 10 gemeenten en hun leveranciers Contacten met EDP auditors, pentesters, diverse CMS/Midoffice/formulieren/hosting-leveranciers Planning: resultaten eind mei gevolgd door planning audits overige gemeenten.
11 Onderzoeksvragen impactanalyse Is de norm voor de assessments toepasbaar op gemeenten? Wat is de gemiddelde inspanning van de gemeente, van de leverancier en van de RE-auditor? Is een pentest per gemeente noodzakelijk of kan dat gecombineerd in samenwerking met de leveranciers? Wat is de uitkomst van de audits en de pentesten? Indien onvoldoende: hoe is dat door preventieve maatregelen bij gemeenten en leveranciers, of fasering onder controle te krijgen? Wat is de meest effectieve ondersteuning aan gemeenten en leveranciers door VNG/KING, Logius en NCSC om het proces binnen tijd, kwaliteit en middelen af te ronden?
12 Afbakening scope voor DigiD Audit Het advies aan gemeenten is om de NCSC richtlijn zo breed mogelijk op te pakken, maar de audit beperkt zich tot de norm Logius geeft aan: de internet-facing webpagina's, infrastructuur die met DigiD gekoppeld is. Pentest richt zich met name op de frontoffice applicaties, 'is de voordeur goed op slot'? EDP audit richt zich ook wat breder op het beheer van het systeemlandschap 'staat de achterdeur niet open Aanpak: Gemeenten en auditors geselecteerd 0-meting gedaan Gemeenten aan de slag met 0-meting o.b.v. boodschappenlijstje EDP-IT Auditors, pentesters en gemeenten nu gestart met de audit
13 WENS Een gemeenschappelijk, Nationaal stelsel voor: burger autorisaties en machtigingen identiteiten bedrijf authenticatiemiddelen overheid
14 en toch veilig! door deze balans en een proces van audit en control.
H t ICT -Beveili iligings- assessment DigiD & Informatiebeveiliging
Het ICT-Beveiligings- i assessment DigiD & Informatiebeveiliging De aanleiding 2011: Diginotar 2011: Lektober En ook: 2012: Dorifel 2012: Citadel 2013: DongIT Botnet De reactie vanuit VNG/KING Starting
Nadere informatieJacques Herman 21 februari 2013
KING bijeenkomst Audit- en Pentestpartijen Toelichting op de DigiD Rapportage template en de NOREA Handreiking DigiD ICT-beveiligingsassessments Jacques Herman 21 februari 2013 Samenvatting van de regeling
Nadere informatieBABVI/U201200230 Lbr. 12/015
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8020 Betreft DigiD en ICT-beveiliging uw kenmerk ons kenmerk BABVI/U201200230 Lbr. 12/015 bijlage(n) 0 datum 07 februari
Nadere informatieHandleiding uitvoering ICT-beveiligingsassessment
Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag
> Retouradres Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag Directoraat Generaal Bestuur en Koninkrijksrelaties Burgerschap en Informatiebeleid www.rijksoverheid.nl
Nadere informatieSr. Security Specialist bij SecureLabs
Wie ben ik? Ronald Kingma, CISSP ronald@securelabs.nl Sr. Security Specialist bij SecureLabs Introductie SecureLabs Voorheen ISSX Code of Conduct Real Penetration Testing Vulnerability Management Veiligheidsincidenten
Nadere informatieiiiiiiiiiiiiiiiiiiiniiiiiiiiii
Postregisírator Van: Verzonden: Aan: Onderwerp: IN12.05316 VNG [VNG@VNG.NL] donderdag 6 september 2012 16:07 iiiiiiiiiiiiiiiiiiiniiiiiiiiii gemeente Ledenbrief 12/081: Stand van zaken informatiebeveiliging
Nadere informatieBABVI/U201201301 Lbr. 12/081
-3700 MG //oor Brief aan de leden T.a.v. het college en de raad Vereniging van Nederlandse landse Gemeenten Gemeenten U. *^ ' :3ort. A;nt.;.; 076101 Stre.-ttJat.: informatiecentrum tel. uw kenmerk bijlage
Nadere informatiei-l ;EP 20i Stuknummer: AI12.08083 pagina 1 van 1 Inlichten instantie via e-mail * 'jaar DER
Inlichten instantie via e-mail pagina 1 van 1 Info Den Helder - Leden brief 12/081: Stand van zaken informatiebeveiliging DER Van: VNG Aan: "'info@denhelder.nl'" Datum:
Nadere informatieBABVI/U201300696 Lbr. 13/057
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatiebeveiliging uw kenmerk ons kenmerk BABVI/U201300696 Lbr. 13/057 bijlage(n) datum 6 juni 2013 Samenvatting
Nadere informatieADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD
ADDENDUM Ondersteuning ICT- Beveiligingsassessment DigiD Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers 1. Inleiding In oktober 2011 heeft de minister van Binnenlandse Zaken en Koninkrijksrelaties
Nadere informatieo n k Ö A fia* V/ \ ^ * f
- JAGT_P_U201300696.docx - 20130606_ledenbri... http://www.vng.nl/files/vng/brieven/2013/20130606_ledenbrief_inf.. o n k Ö A fia* V/ \ ^ * f 6 JUNI 2013 U,< v ~. ^. Vereniging van 1 Nederlandse Gemeenten
Nadere informatieVoordat sprake kan zijn van een TPM, moet aan een aantal voorwaarden worden voldaan:
Wat is een Third Party Mededeling? Het uitbesteden van processen is binnen hedendaagse organisaties erg gebruikelijk. Maar hoe kunt u als dienstleverlener uw (potentiële) klanten overtuigen van de kwaliteit
Nadere informatieEindrapportage Impactanalyse ICT-beveiligingsassessment DigiD
Eindrapportage Impactanalyse ICT-beveiligingsassessment DigiD Impact- en risicoanalyse van de ICTbeveiligingsassessments webapplicaties gemeenten met een DigiD-koppeling [Geef tekst op] 2 Dit document
Nadere informatieOntwikkelingen inzake Privacy-audits, keurmerken, eherkenning en DigiD-assessments. de beroepsorganisatie van IT-auditors
Ontwikkelingen inzake Privacy-audits, keurmerken, eherkenning en DigiD-assessments 1 Privacy Audit Proof (NIVRA/NOREA keurmerk) 2 Privacy Audit Proof (NIVRA/NOREA keurmerk) Kenmerken: Assurance-rapport
Nadere informatieeid Stelsel NL & eid Wenkend perspectief
eid Stelsel NL & eid Wenkend perspectief Authenticatiemiddelen volgens de Strategische Verkenning Groeiende behoefte aan veilige(re) elektronische dienstverlening in private en publieke sector Hoog betrouwbare
Nadere informatieDe hierna met een hoofdletter aangeduide begrippen hebben in deze Voorwaarden de volgende betekenis:
Voorwaarden DigiD Datum 1 december 2017 Versie 9.0 Inhoud Plaatsbepaling Voorwaarden DigiD... 1 Artikel 1 Begrippen... 1 Artikel 2 Gebruik en Diensten... 2 Artikel 3 Aanbieden van DigiD door Logius...
Nadere informatieeherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur
eherkenning, ook voor het onderwijs René van den Assem zelfstandig adviseur 12 maart 2013 eherkenning, ook voor het onderwijs Introductie eherkenning Ontwikkelingen Mogelijke toepassingen in onderwijs
Nadere informatieTHIRD PARTY MEDEDELING 2017 LEVERANCIER: LIAAN CONSULT B.V. APPLICATIE: Third Party Mededeling 2017 E-DIENSTVERLENING VERSIE 7.2
THIRD PARTY MEDEDELING 2017 LEVERANCIER: LIAAN CONSULT B.V. APPLICATIE: E-DIENSTVERLENING VERSIE 7.2 KENMERK: 1709R.AH117 DATUM: 29 SEPTEMBER 2017 Third Party Mededeling 2017 Applicatie: CityPermit Release:
Nadere informatieContouren Launching Plan 1 e release eid Stelsel door middel van pilots (voorheen pilotplan ) 1
eid Platform Programma eid www.eidstelsel.nl Contactpersoon Gerrit Jan van t Eind - Carlo Koch T 06-54 33 43 05 Contouren Launching Plan 1e release eid Stelsel door middel van pilots (voorheen pilotplan`,
Nadere informatieTHIRD PARTY MEDEDELING 2015 LEVERANCIER: LIAAN CONSULT B.V. APPLICATIE: E-DIENSTVERLENING VERSIE 6.1
THIRD PARTY MEDEDELING 2015 LEVERANCIER: LIAAN CONSULT B.V. APPLICATIE: E-DIENSTVERLENING VERSIE 6.1 KENMERK: 1603R.AH46 DATUM: 30 MAART 2016 INHOUDSOPGAVE 1. Assurancerapport van de onafhankelijke auditor...
Nadere informatieRapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C
DigiD aansluiting no.1 - Bijlage B + C Rapportage DigiD Assessment - ENSIA 2017 Aansluiting no.1 Bijlage B en C gemeente Renswoude Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen?
Nadere informatieNorm ICT-beveiligingsassessments DigiD
Norm ICT-beveiligingsassessments DigiD Versie 2.0 Datum 16 december 2016 Status Definitief Colofon Projectnaam DigiD Versienummer 2.0 Contactpersoon Servicecentrum Organisatie Logius Bezoekadres Wilhelmina
Nadere informatieAssurancerapport DigiD assessment Justis
Auditdienst Rijk Ministerie van Financiën Assurancerapport DigiD assessment Justis Voor Logius Colofon Titel Uitgebracht aan DigiD assessment Justis Ministerie van Veiligheid en Justistie * Justis Datum
Nadere informatieDigiD beveiligingsassessment
DigiD beveiligingsassessment Centric Kenmerk DigiD koppeling: Gemeente Dantumadeel1 Inhoudsopgave 1 Assurancerapport van de onafhankelijke auditor 2 1.1 Achtergrond 2 1.2 Opdrachtomschrijving 2 1.3 Reikwijdte
Nadere informatieENSIA guidance DigiD-assessments
ENSIA guidance DigiD-assessments Joep Janssen Werkgroep DigiD assessments v 31 oktober 2018 Agenda De testaanpak 2018 DigiD normenkader 2.0 Nieuwe bijlage DigiD Vooruitzichten 2019 2 DigiD assurance Richtlijn
Nadere informatieENSIA guidance DigiD-assessments
ENSIA guidance DigiD-assessments Joep Janssen Werkgroep DigiD assessments 31 oktober 2017 Agenda Het nieuwe DigiD normenkader 2.0 De eerste inzichten ENSIA en DigiD 2 DigiD assurance Richtlijn 3000 Opdrachtaanvaarding
Nadere informatie% &# / "0!( /!!!"2 3 4"2- % 3,"2!#5*! % 3!" 3 6"!"!. 1!#74 2-"
!"!#$ % &# % '"&( % )*+#$ %,"!-"+. / 0!( / #"-1 / "0!( /!!!"2 3 4"2- % 3,"2!#5*! % 3!" 3 6"!"!. $1"!- 1!#74 2-" +7.-# !"#2-- 1! "!""!"!#!--1 8 "#!--1-" 11#-#*" 291*:!!*1"12##81# 1-###1! #*0 ;22#-1!!-
Nadere informatieAanbevelingen en criteria penetratietest
Aanbevelingen en criteria penetratietest Versie 1.0 Datum 21 februari 2012 Status Definitief Colofon Projectnaam DigiD Versienummer 1.0 Contactpersoon Servicecentrum Logius Organisatie Logius Postbus 96810
Nadere informatieDigiD beveiligingsassessment Decos Information Solutions
DigiD beveiligingsassessment 2016-2017 Information Solutions DigiD groepsaansluiting Burgerberichten Kenmerk BKBO/161216/AR Dit assurancerapport heeft 10 pagina s www.bkbo.nl Information Solutions Inhoudsopgave
Nadere informatieeid Stelsel NL Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven
eid Stelsel NL Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven Programma eid Hans-Rob de Reus ECP Jaarcongres 2013 Ontwikkeling
Nadere informatieBijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum
Collegeverklaring ENSIA 2017 - Bijlage 1 Bijlage 1: DigiD aansluiting no.1 - Bijlage B + C Gemeente Loppersum Vragen vooraf Vraag Vraag 1: Bent u aansluithouder van DigiD aansluitingen? Vraag 2: Hoeveel
Nadere informatieMKB Cloudpartner Informatie TPM & ISAE 3402 2016
Third Party Memorandum (TPM) Een Derde verklaring of Third Party Mededeling (TPM) is een verklaring die afgegeven wordt door een onafhankelijk audit partij over de kwaliteit van een ICT-dienstverlening
Nadere informatieBijeenkomst DigiD-assessments
Bijeenkomst DigiD-assessments De weg naar de toekomst 2 december 2014 Agenda DigiD ICT-beveiligingsassessments in beeld DigiD assessment 2014 Rapportage template Third Party Mededelingen Overige toelichtingen
Nadere informatieVerkennende Impactanalyse
Verkennende Impactanalyse Aanleiding onderzoek Onderzoek onder: Provincies Gemeenten Omgevingsdiensten Waterschappen Rijk Bedrijfsleven Verkennen hoe organisaties de impact van de Omgevingswet en AMvB
Nadere informatieWaar staat mijn gemeente?!
Aande slag met de BRP Waar staat mijn gemeente?! Idius Felix (KING) Najaarscongres NVVB 2012 1 Versie 0.5 d.d. 6 november 2012 Agenda Wet BRP komt eraan Uitdaging voor gemeenten: wat moet
Nadere informatieOnder welke voorwaarden koopt u 1,2 miljard aan ICT in?
Vereniging van Nederlandse Gemeenten Onder welke voorwaarden koopt u 1,2 miljard aan ICT in? Peter Klaver Jeroen Schuuring 12 november 2015 Meer informatie via de KING website https://www.kinggemeenten.nl/
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus EA Den Haag. Datum 9 juli 2014 Versterking en beveiliging DigiD
> Retouradres Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag Directie Burgerschap en Informatiebeleid Turfmarkt 147 Den Haag Betreft Versterking en beveiliging
Nadere informatieBijlage II: De werking en de stapsgewijze uitrol van de multimiddelenaanpak
Bijlage II: De werking en de stapsgewijze uitrol van de multimiddelenaanpak In deze bijlage wordt de werking van de multimiddelenaanpak in het BSN domein geschetst. Daarna wordt de uitrol van de multimiddelenaanpak
Nadere informatieIk ga op reis en ik neem mee
Ik ga op reis en ik neem mee ibestuur 2015 Bob van Os projectleider pilots eid Stelsel Doel Het eid Stelsel maakt het mogelijk dat mensen en organisaties online zaken kunnen doen met de overheid en het
Nadere informatieHet ICT beveiligingsassessment. Bas Colen CISSP CISA Eindhoven 17 september 2013
Het ICT beveiligingsassessment DigiD Bas Colen CISSP CISA Eindhoven 17 september 2013 Deze dertig minuten Onze situatie Hoe? En welke aanpak is gevolgd De normen / beveiligingsrichtlijnen Ervaringen, lessen
Nadere informatieAlgemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12
Algemene ontwikkelingen IAM Onderwijs Jaap Kuipers Platform Identity Management Nederland Utrecht 2013-03-12 Algemene ontwikkelingen Authenticatie en autorisatie buiten applicaties Onderscheid in micro-
Nadere informatieENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017
ENSIA en Assurance Van concept naar praktijk Drs. ing. Peter D. Verstege RE RA 31 oktober 2017 Agenda Traject tot 31 oktober 2017 Assurance 2017 Stip aan de horizon Organisatie aan de zijde van NOREA Status
Nadere informatie^insiteaudit. DigiD-beveiligingsassessment. Third Party Mededeling SIMgroep. Referentie H a a r l e m, 29 n o v e m b e r 2017
DigiD-beveiligingsassessment Third Party Mededeling SIMgroep Referentie 2017.277 H a a r l e m, 29 n o v e m b e r 2017 Dit assurancerapport heeft 12 pagina's ^insiteaudit Rapport voor Gemeente Renswoude
Nadere informatieBerichtenbox MijnOverheid. Peter ter Telgte
Berichtenbox MijnOverheid Peter ter Telgte Introductie MijnOverheid Persoonlijke gegevens Lopende Zaken Berichtenbox Berichten box Lopende Zaken Persoonlijke Gegevens PERSOONLIJKE GEGEVENS LOPENDE ZAKEN
Nadere informatieTweede Kamer der Staten-Generaal
Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2014 2015 26 643 Informatie- en communicatietechnologie (ICT) Nr. 333 LIJST VAN VRAGEN EN ANTWOORDEN Vastgesteld 7 november 2014 De vaste commissie voor
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag
> Retouradres Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag Directoraat Generaal Bestuur enkoninkrijksrelaties Turfmarkt 147 Den Haag www.facebook.com/minbzk
Nadere informatieons kenmerk BB/U201201379
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Ledenbrief Informatiebeveiligingsdienst (IBD) uw kenmerk ons kenmerk BB/U201201379 bijlage(n) datum 12 oktober
Nadere informatieBasisinformatie DigiD
Basisinformatie DigiD Algemeen 1. Wat is het onderwerp? (naam) DigiD Documenten 2. Wat maakt het programma (resultaat/deliverable) en wat is in hoofdlijnen de impact van die voorziening voor gemeenten?
Nadere informatieBijlage 1. Overzicht van de basisvoorziening in het NUP: afspraken en gevolgen voor de gemeente
Bijlage 1. Overzicht van de basisvoorziening in het NUP: afspraken en gevolgen voor de gemeente Waar hieronder wordt gesproken over partijen is bedoeld: gemeenten, provincies, waterschappen en rijksdiensten
Nadere informatieProject e-mededelen via Berichtenbox. Gebruik en ervaringen Belastingdienst. 15 april 2015 Clemens Holtkamp
Project e-mededelen via Berichtenbox Gebruik en ervaringen Belastingdienst 15 april 2015 Clemens Holtkamp 2 Agenda Fase 0: mededelen op papier Fase 1: de 1 e aansluiting, Pilots Fase 2: de landelijke implementatie,
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG
> Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG DGBK Burgerschap en Informatiebeleid www.rijksoverheid.nl Uw kenmerk
Nadere informatienemen van een e-depot
Stappenplan bij het in gebruik nemen van een e-depot CONCEPT VOOR FEEDBACK Bijlage bij Handreiking voor het in gebruik nemen van een e-depot door decentrale overheden 23 juli 2015 Inleiding Dit stappenplan
Nadere informatieENSIA door gemeenten. 31 oktober 2017 Edith van Ruijven
ENSIA door gemeenten 31 oktober 2017 Edith van Ruijven ensia@kinggemeenten.nl 2 3 Boodschap voor gemeenten Gemeenten verantwoorden zich aan de eigen toezichthouder. Gemeenten voeren zelfevaluatie informatieveiligheid
Nadere informatieENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017
ENSIA Het audit perspectief René IJpelaar Achmed Bouazza Werkgroep ENSIA 4 juli 2017 Agenda Even voorstellen Uitgangspunten ENSIA Auditproces ENSIA voor de IT auditor Aandachtspunten bij het auditproces
Nadere informatieVDP-Eindejaarscongres. MijnOverheid & Almelo. Eric Legtenberg & Peter ter Telgte
VDP-Eindejaarscongres MijnOverheid & Almelo Eric Legtenberg & Peter ter Telgte 16 december 2015 Wet EBV aangenomen op 13 okt 2015 In het kort: De Wet EBV is ingegaan op 1 november 2015 Vanaf 1 november
Nadere informatieTweede Kamer der Staten-Generaal
Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2014 2015 26 643 Informatie- en communicatietechnologie (ICT) Nr. 363 BRIEF VAN DE MINISTER VAN BINNENLANDSE ZAKEN EN KONINKRIJKSRELATIES Aan de Voorzitter
Nadere informatieDraaiboek Invoering Basisregistratie Personen l Afnemers
Draaiboek Invoering Basisregistratie Personen l Afnemers Hoofdstap 3 Voorbereiden Publicatiedatum: oktober 2014 Inleiding U heeft een vastgesteld plan van aanpak, u weet welke voorbereidende werkzaamheden
Nadere informatieHandreiking Implementatie Specifiek Suwinetnormenkader
Handreiking Implementatie Specifiek Suwinetnormenkader Afnemers 2017 Inhoud 1 Inleiding 3 1.1 Waarom een handreiking voor de implementatie van het nieuwe normenkader? 3 2 Algemene verschillen Verantwoordingsrichtlijn
Nadere informatieRaadsmededeling - Openbaar
Raadsmededeling - Openbaar Nummer : 122/2011 Datum : 18 juli 2011 B&W datum : 18 juli 2011 Portefeuillehouder : G. Berghoef Onderwerp : Modernisering gemeentelijke basisadministratie, verwerving burgerzaken
Nadere informatieOperatie BRP Resultaten en stand van zaken
Operatie BRP Resultaten en stand van zaken Cor Franke Gedelegeerd opdrachtgever Operatie BRP Agenda plenaire sessie afnemers 1. Welkom 2. Waar staan we nu? 3. Wat hebben we nog te doen? 4. Aansluitstrategie
Nadere informatieActuele ontwikkelingen in IT en IT-audit
BASISREGISTRATIES Actuele ontwikkelingen in IT en IT-audit Auteurs: Ender Atalay en David Campbell Samenvatting Sinds 2003 werken de rijksoverheid en gemeenten aan het ontwikkelen van basisregistraties
Nadere informatieRapportage ICT beveiligingsassessment DigiD Inhoudsopgave. Auditdienst Rijk Minhterie van Financiën
Object Totaaloverzicht - Auditdienst Rijk Minhterie van Financiën Rapportage ICT beveiligingsassessment DigiD 2014 /d. Aan Ministerie van VWS CIBG Datum : 27januari 2015 Van Aansluiting Ministerie van
Nadere informatieNORA nodigt je uit bij ICTU
NORA nodigt je uit bij Thema Digitale identificatie en authenticatie Aanwezigen: Erwin Reinhoud Wim Geurts Leon Schipper Eric Nijenhuis Lieven van der Tas Willem Simonis Menno Gmelig Meijling Vincent van
Nadere informatieGemeente Renswoude. ICT-beveiligingsassessment DigiD. DigiD-aansluiting Gemeente Renswoude. Audit Services
Gemeente Renswoude ICT-beveiligingsassessment DigiD DigiD-aansluiting 1002427 Gemeente Renswoude Datum rapport: 29 maart 2018 Dit rapport heeft 20 pagina s Rapportnummer: AAS2018-256-A Inhoudsopgave 1
Nadere informatieHet eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven.
eid Stelsel NL Het eid Stelsel maakt het mogelijk dat mensen altijd en veilig online zaken kunnen doen met de overheid en het bedrijfsleven Programma eid Hans Rob de Reus Ontwikkeling eid in Nederland
Nadere informatieToetsingskader. 1. Onderbouwing nut en noodzaak
Aan de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties De heer drs. R.W. Knops Postbus 20011 2500 EA DEN HAAG Datum 6 november 2017 Onderwerp Wet GDI Uw kenmerk Ons kenmerk MvH/RvZ/HS/RS/bs/
Nadere informatieCHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA
BIJLAGE CHRONOLOGISCH OVERZICHT VAN DE VOORTGANG VAN HET PROGRAMMA MODERNISERING GBA De documenten waarnaar wordt verwezen zijn opgesteld met inachtneming van de kabinetsrichtlijnen voor grote ICT-projecten.
Nadere informatieBrief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)
Brief aan de leden T.a.v. het college en de raad Datum 21 maart 2017 Ons kenmerk ECIB/U201700182 Lbr. 17/017 Telefoon (070) 373 8338 Bijlage(n) 1 Onderwerp nieuw verantwoordingsproces informatieveiligheid
Nadere informatieZoals we het nu zien, zouden we de vraagstelling voor jullie als volgt formuleren:
Vraagstelling Zoals we het nu zien, zouden we de vraagstelling voor jullie als volgt formuleren: 1. Beschrijf / definieer het begrip digitale identiteit. In het rapport van het World Economic Forum, A
Nadere informatieAddendum convenant Toegankelijkheid
- Addendum convenant Toegankelijkheid Ministerie van Binnenlandse Zaken & Kwaliteitsinstituut Nederlandse Gemeenten & Leveranciers Directoraat-Generaal Wonen, Bouwen en Integratie Datum 19 december 2013
Nadere informatieAVG-ondersteuning bij uw klant
AVG-ondersteuning bij uw klant Oktober 2018 2018 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of
Nadere informatieDigitale zelfbeschikking biedt uw burgers controle, overzicht en inzicht
Digitale zelfbeschikking biedt uw burgers controle, overzicht en inzicht Alstublieft, een cadeautje van uw gemeente! Maak gebruik van het Nieuwe Internet en geef uw burgers een eigen veilige plek in de
Nadere informatieOpname eherkenning op de lijst voor. Datum: 26 oktober 2012 Versie 0.9
FS 40-11-07B Forum Standaardisatie Wilhelmina v Pruisenweg 104 2595 AN Den Haag Postbus 84011 2508 AA Den Haag www.forumstandaardisatie.nl Opname eherkenning op de lijst voor pas toe of leg uit FORUM STANDAARDISATIE
Nadere informatieHandreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017
Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene
Nadere informatieBesluit. Pagina 1 van 6
Besluit van het Nationaal Beraad Digitale Overheid d.d. 10 februari 2015, bekrachtigd door de Ministerraad op 6 maart 2015 inzake de doelen, taken, werkwijze en samenstelling van het Forum Standaardisatie
Nadere informatieGemeente Langedijk. Voorstel aan de raad
Gemeente Langedijk Raadsvergadering : Agendanummer : Portefeuillehouder Afdeling Opsteller : H.J.M. Schrijver : Beleid en Projecten : E.J. (Eric) van Tatenhove Voorstel aan de raad Onderwerp : Gefaseerde
Nadere informatieINFORMATIEVEILIGHEID. een uitdaging van ons allemaal
INFORMATIEVEILIGHEID een uitdaging van ons allemaal PUBLIEKE DIENSTVERLENING & INFORMATIEVEILIGHEID noodzakelijke kennis of onnodige ballast? Informatieveiligheid een uitdaging van ons allemaal Start Publieke
Nadere informatieiemand aan wie hij/zij is, bij authenticatie wordt vastgesteld of deze persoon ook daadwerkelijk is wie die zegt dat die is.
> Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag 2013-0000730734
Nadere informatieKlantendag RvIG Workshop BRPk
Klantendag RvIG Workshop BRPk 27 september 2018 Egbert Verweij Nico van Baarsen 2 Introductie Introductie Wie zijn wij Waar gaan wij het met u over hebben in deze workshop: de eidas verordening de eidas
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag
> Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag sorganisatie Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag
Nadere informatieAuthenticatie en autorisatie. 31 mei 2012
Authenticatie en autorisatie 31 mei 2012 Inhoud Wat is het Waarom belangrijk Het speelveld Waar gaan we naar toe Invulling voor Belastingdienst eid Stelsel NL Wat is het? Authenticatie: ben je, die je
Nadere informatieGemeente Alphen aan den Rijn
Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid
Nadere informatieIT-audit in vogelvlucht. Jeanot de Boer 24 april 2012
IT-audit in vogelvlucht Jeanot de Boer 24 april 2012 Agenda Introductie Wat is IT-audit Hoe is IT-audit in Nederland geregeld? Het IT-audit proces Wat is de toegevoegde waarde van IT-audit Enkele praktijkvoorbeelden
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag
> Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag sorganisatie Turfmarkt 147 Den Haag Postbus 20011 2500 EA Den Haag
Nadere informatieDe Baseline Informatiebeveiliging & grote gemeenten. 6 oktober 2014 John van Huijgevoort, IBD
De Baseline Informatiebeveiliging & grote gemeenten 6 oktober 2014 John van Huijgevoort, IBD Agenda De Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG): Samenhang Instrumenten Hoe om te gaan
Nadere informatieDIGID-AUDIT BIJ ZORGPORTAAL RIJNMOND
DIGID-AUDIT BIJ ZORGPORTAAL RIJNMOND SAFEHARBOUR Audit en Security ISO 27001/ NEN7510 implementatie Projectadvies Risicoanalyses Zorg en overheden @djakoot @safeharbour_nl WAAROM DIGID-AUDIT? DAAROM DIGID-AUDIT
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018. 2500 EA Den Haag. Datum 22 mei 2013 Beantwoording Kamervragen 2013Z08874
> Retouradres Postbus20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag Directie Burgerschap en Informatiebeleid Turfmarkt 147 Den Haag Postbus
Nadere informatieNorm ICT-beveiligingsassessments DigiD
Norm ICT-beveiligingsassessments DigiD Versie 1.0 Datum 21 februari 2012 Status Definitief Colofon Projectnaam DigiD Versienummer 1.0 Contactpersoon Servicecentrum Logius Organisatie Logius Postbus 96810
Nadere informatiePROGRAMMA VAN EISEN PROGRAMMA VAN EISEN LAS/LVS (V)SO
PROGRAMMA VAN EISEN LAS/LVS (V)SO HANDREIKING UITVRAAG INKOOP LAS/LVS (V)SO PROGRAMMA VAN EISEN LAS/LVS (V)SO PROGRAMMA VAN EISEN LAS/LVS (V)SO > HANDREIKING UITVRAAG INKOOP LAS/LVS (V)SO (bijlage 1) INVULFORMULIER
Nadere informatieLeveranciers en Logius een verleidelijke combinatie!
Leveranciers en Logius een verleidelijke combinatie! NUP leveranciersbijeenkomst 27 oktober 2010 Door Gertie Dullens Leveranciers en Logius een verleidelijke combinatie! Welkom en introductie Even voorstellen;
Nadere informatieBABVI/U201200460 Lbr. 12/034
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8020 betreft Verlenging reactietermijn ledenraadpleging aanbesteding Burgerzakenmodules uw kenmerk ons kenmerk BABVI/U201200460
Nadere informatieEen hoge kwaliteit van de gegevenshuishouding is nodig voor goede dienstverlening aan burgers en bedrijven én voor efficiënt samenwerkende
Een hoge kwaliteit van de gegevenshuishouding is nodig voor goede dienstverlening aan burgers en bedrijven én voor efficiënt samenwerkende overheidsorganisaties. De processen van het verzamelen, registreren
Nadere informatieWhitepaper. Diginetwerk. Versie: 1.0 Datum: 18-6- 2015 Auteur: egem
Whitepaper Diginetwerk Versie: 1.0 Datum: 18-6- 2015 Auteur: egem Datum Versie : april 2016 : 0.1 Ons verhaal egem is een eigenzinnige ICT- leverancier. Geboren vanuit de behoefte omdat het anders moet.
Nadere informatieBijgaand treft u het tweede A2 Raadsinformatiebulletin aan. Door middel van dit bulletin
De raad van de gemeente Valkenswaard onderwerp Raadsinformatiebulletin #2 Bijlage(n) Datum 22 juli 2016 Geachte raad, Bijgaand treft u het tweede A2 Raadsinformatiebulletin aan. Door middel van dit bulletin
Nadere informatieAan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag
> Retouradres Aan de Voorzitter van de Tweede Kamer der Staten Generaal Postbus 20018 2500 EA Den Haag www.rijksoverheid.nl www.facebook.com/minbzk www.twitter.com/minbzk Uw kenmerk Betreft Pilotvoorwaarden
Nadere informatieVersie Wijzigingen Datum 1.1 VNG Realisatie lay-out
Privacybeleid IBD Versiebeheer Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out 16-4-2018 Over de IBD De IBD is een gezamenlijk initiatief van alle Nederlandse Gemeenten. De IBD is de sectorale CERT
Nadere informatieIsala en e-id. Isala
Isala en e-id Isala Auteur : Klaasjan Mors, Business Consultant, Isala ICT Date : 30-05-2017 - Visie Isala op authenticatie Agenda - Aanleiding onderzoek standaard authenticatie methodiek - Waarom Idensys
Nadere informatieAdvies voor het plaatsen van nieuwe versies van de standaarden SETU en Semantisch Model e-factuur op de pas toe of leg uit -lijst
FS150225.2B FORUM STANDAARDISATIE 25 februari 2015 Agendapunt 2. Open standaarden, lijsten Stuknummer 2B. Concept Notitie SETU en SMeF Betreft: Advies voor het plaatsen van nieuwe versies van de standaarden
Nadere informatie