Werkdocument interpretatie keuzedeel Security in systemen en netwerken
|
|
|
- Filip Pauwels
- 8 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Werkdocument interpretatie keuzedeel Security in systemen en netwerken
2 Inhoud Context... 3 Concrete beroepstaken... 4 D1-K1: Monitort en evalueert de ICT-veiligheid van netwerken en of systemen... 4 D1-K1-W1: meet en monitort de prestaties en veiligheid van netwerken en of systemen... 4 D1-K1-W2: Draagt bij aan risico-analyse en informatiebeveiligingsplan... 6 Vakkennis en vaardigheden... 8 D1-K1: Monitort en evalueert de ICT-veiligheid van netwerken en of systemen... 8 Vakkennis en vaardigheden... 8 Voorkennis Werkdocument interpretatie Security in systemen en netwerken 1 2
3 Context De beginnend beroepsbeoefenaar werkt in elke branche waar security een rol speelt, bij bedrijven die data moeten beschermen. Hij werkt in een groot bedrijf in een gestructureerde en voorspelbare omgeving en in een klein bedrijf in een gestructureerde omgeving die soms ook onvoorspelbaar kan zijn. De beginnend beroepsbeoefenaar vind zijn plek waar alle soorten informatie bij elkaar komen, en kan inschatten/interpreteren/signaleren waar iets mis kan zijn. Dit geeft hij dan door aan de hbo-er. De communicatie met zijn collega s wordt een stuk meer vakspecialistisch. Communicatievaardigheid wordt ook belangrijker. De beginnend beroepsbeoefenaar moet weten waar het over gaat richting zijn collega s. Hij moet snappen wat er van bovenaf wordt gezegd. De communicatie wordt ook iets formeler, behelst wat meer verantwoordelijkheid. De beginnend beroepsbeoefenaar werkt accuraat, nauwgezet en aan de hand van richtlijnen, protocollen en procedures. De werkzaamheden zijn hiermee gestructureerd van aard maar kunnen zorgen voor een grote diversiteit. De beginnend beroepsbeoefenaar werkt altijd in opdracht van een ander. Hij voert werkzaamheden uit, maar is niet coördinerend. De werkzaamheden vinden plaats in een al geïmplementeerde situatie. De complexiteit van het werk wordt vergroot door de snelle actie en het oplossend vermogen die een cyberaanval vraagt om voorkomen te worden. De complexiteit komt ook voor uit het feit dat benodigde informatie van alle kanten komt en dat het vakgebied snel en blijvend in ontwikkeling is. In vergelijking met de taken van een ICT- of netwerk- en mediabeheerder, wordt het netwerk niet complexer, maar moet de beginnend beroepsbeoefenaar wel meer specialistische kennis bezitten. Werkdocument interpretatie Security in systemen en netwerken 1 3
4 Concrete beroepstaken D1-K1: Monitort en evalueert de ICT-veiligheid van netwerken en of systemen D1-K1-W1: meet en monitort de prestaties en veiligheid van netwerken en of systemen Taken 1 Installeren/configureren van security tools. 2 Aantonen dat tools op de juiste manier zijn geïnstalleerd. 3 Het veilig stellen van (security) informatie en het naderhand aanreiken voor analyse aanreiken van data voor analyse. 4 Security dashboarding (rapporteren). 5 De effectiviteit van een security maatregel aantonen. 6 Houdt zich aan het escalatieproces. Groep 2 1 Zet zijn vakdeskundigheid in bij het monitoren van de omgeving, het identificeren en definiëren van afwijkingen van beleid, kwetsbaarheden en bedreigingen en het vaststellen van de oorzaak. Aanvulling: in bestaande systemen zoeken naar afwijkingen van beleid, kwetsbaarheden en bedreigingen. Dit aan de hand van feiten die mede door templates en procedures tevoorschijn komen. 2 Houdt zich bij het monitoren, testen en rapporteren aan de werk- en veiligheidsprocedures. Aanvulling: dit alles op specialistisch security gebied De procedures in een security context of specifiek geschreven voor de security taken En procedures moeten meer gaan over persoonsbeveiliging privé rechten en plichten en weten regelgeving 3 Voert op een ordelijke systematische wijze zelfstandig monitoring en testen uit, waarbij hij zich richt op het leveren van hoge kwaliteit en zuiverheid. Aanvulling: betrouwbaarheid van de resultaten is belangrijk en ze moeten uiteraard specifiek over security gaan. 4 Blijft onder druk en spanning objectief in het beoordelen van en handelen naar omstandigheden. Aanvulling: Niet zozeer fysieke werkdruk maar sociale werkdruk: Vb. Opdracht van de directeur om de persoonsgegevens van een collega door te lichten. 5 Rapporteert helder en volledig de resultaten van de monitoring en testen. Aan de hand van templates en procedures Werkdocument interpretatie Security in systemen en netwerken 1 4
5 1 Verricht prestatiemetingen en testen 2 Analyseert logboeken op afwijkingen en monitort informatiesystemen 3 Signaleert afwijkingen van beleid betreffende netwerk- en systeemgebruik 4 Rapporteert afwijking en mogelijke oorzaken tijdig aan de leidinggevende Voorkennis Basiskennis Hard en Software en netwerken Stage-ervaring Basiskennis van netwerk- en operatingsystemen Basiskennis van processen, procedures en bedrijfsbeleid Basiskennis wet- en regelgeving Werkdocument interpretatie Security in systemen en netwerken 1 5
6 D1-K1-W2: Draagt bij aan risico-analyse en informatiebeveiligingsplan Taken 1 Werkt mee aan het maken van een 0-meting 2 Geeft feedback over het inzet/gebruik van middelen 3 Testomgeving opbouwen en rapporteren 4 Security awareness, collega s draagvlak creëren voor informatiebeveiliging 5 Signaleren en rapporteren van tekortkomingen in het securityproces. 6 Zoekt proactief naar kwetsbaarheden aanvallen en trends en komt met verbetervoorstellen. Groep 2 1 Evalueert de gegevens grondig en vaktechnisch inzicht, maakt op basis van de beschikbare feiten logische gevolgtrekkingen en rationele inschattingen en weegt voor- en nadelen tegen elkaar af om tot een voorstellen van beveiligingsmaatregelen te komen. Aanvulling: Evaluatie allemaal op basis van monitoring. Daarin gaat hij kijken naar de risico s. Het systeem is gewoon op orde en gebouwd volgs. Fo To en specs. Maar de security spec. Gaat kijken naar het gevolg. Zie ook D1-K1-W1. 2 Presenteert zich helder en deskundig bij de bespreking van zijn visie op de mogelijke beveiligingsrisico s en de voorstellen voor beveiligingsmaatregelen met de leidinggevende/specialist. Aanvulling: geen 3 Deelt pro-actief zijn ervaring ervaringen en inzicht met de leidinggevende/specialist. Aanvulling: geen 4 Handelt naar eer en geweten in overeenstemming met de geldende normen, waarden en regels. Aanvulling: geen 1 Evalueren van beveiligingsgegevens en -rapportages 2 Stelt risico s vast en bepaalt de impact 3 Op basis van bevindingen doet hij verbetervoorstellen 4 Bespreekt mogelijke maatregelen uit het verbetervoorstel met leidinggevende Opmerking: Complexiteit van het werk vergroot om security incidenten te acteren. Werkdocument interpretatie Security in systemen en netwerken 1 6
7 Voorkennis Basiskennis Hard en Software en netwerken Stage-ervaring Basiskennis van netwerk- en operating systemen Basiskennis van processen, procedures en bedrijfsbeleid Basiskennis wet- en regelgeving Werkdocument interpretatie Security in systemen en netwerken 1 7
8 Vakkennis en vaardigheden D1-K1: Monitort en evalueert de ICT-veiligheid van netwerken en of systemen Vakkennis en vaardigheden Vakkennis en vaardigheden Heeft specialistische kennis van de belangrijkste standaarden voor informatiebeveiliging en hun toepassingen. Opmerkingen Nen 7510 iso CIA Triade ISO normering Heeft specialistische kennis van de relevante wet- en regelgeving m.b.t. informatiebeveiliging. Heeft specialistische kennis van technieken om beperkingen en kwetsbaarheden in informatietechnologie op te sporen en te evalueren. WPB en Privacy Datalekken Monitoringtools Auditingtools Werkdocument interpretatie Security in systemen en netwerken 1 8
9 Heeft specialistische kennis van de belangrijkste bedreigingen voor de al dan niet geautomatiseerde informatievoorziening incl. mobiele apparatuur en procesautomatisering. Heeft kennis van de belangrijkste methoden en technieken voor risicoanalyse en hun toepassingen. Heeft specialistische kennis van de belangrijkste preventieve en repressieve maatregelen voor al dan niet geautomatiseerde informatievoorziening, incl. mobiele apparatuur en procesautomatisering. Kan beveiligingswerkzaamheden plannen en organiseren, incl. prestatieanalyse en testen. Malware, software security lekken. Overzicht actuele van kwetsbaarheden. Owasp top 10 Phishing Malware, virus Social engineering Iso Kwantitatieve en kwalitatieve risicoanalyse Baseline analyzer Het bv. hardenen van (proces) automatiseringssystemen. Firewalls IPS IDS Disaster recovery MDM Cryptografie Wp 1 Werkdocument interpretatie Security in systemen en netwerken 1 9
10 Kan prestatiemetingen en testen om beperkingen en kwetsbaarheden in informatietechnologie op te sporen uitvoeren en interpreteren. Vulnerability Scanner Groep 2 Prestatiemetingen uitvoeren te denken valt aan: Testen uitvoeren zoals: specifieke tools (nazoeken)zie Kali platvorm NSM netwerk security monitor Interpreteren Kan resultaten van monitoring en testen gericht op informatiebeveiliging presenteren en uitleggen aan leidinggevende/specialisten. Wp 1 en 2 Logbestanden en data-analyse. Groep 2 Presentatietechnieken VE toegespitst op security. Ingewikkelde beveiligingsbegrippen helder en eenvoudig kunnen uitleggen. Wp 1 en 2 Kan risicoanalyses gericht op informatiebeveiliging lezen. Groep 2 Interpreteren en uitleggen aan leidinggevende/specialisten Wp 2 Werkdocument interpretatie Security in systemen en netwerken 1 10
11 Kan voorstellen voor beveiligingsmaatregelen presenteren en uitleggen aan leidinggevende/specialisten. Overige aspecten Ethisch handelen en integer handelen aan bovenstaande vaardigheden. Groep 2 Presentatietechnieken VE toegespitst op security. Ingewikkelde beveiligingsbegrippen helder en eenvoudig kunnen uitleggen. Wp 1 en 2 Werkdocument interpretatie Security in systemen en netwerken 1 11
12 Voorkennis Basiskennis van netwerk- en operatingsystemen Basiskennis van processen, procedures en bedrijfsbeleid Basiskennis wet- en regelgeving Werkdocument interpretatie Security in systemen en netwerken 1 12
Examenmatrijs examenproject
Examenmatrijs examenproject Algemene informatie Examenmatrijs code Vaststellingsdatum 30-05-016 Keuzedeel Security in systemen en netwerken 1 Keuzedeelcode en cohort K000 016 en verder Kerntaak Werkprocessen
Security in systemen en netwerken 1
Keuzedeel mbo Security in systemen en netwerken 1 behorend bij één of meerdere kwalificaties mbo Op dit moment is een wijziging van de WEB in voorbereiding waarmee de positie van keuzedelen in de kwalificatiestructuur
Werkdocument interpretatie keuzedeel Security in systemen en netwerken
Werkdocument interpretatie keuzedeel Security in systemen en netwerken 2 16-03-2016 Inhoud Context... 3 Concrete beroepstaken... 4 D1-K1: Implementeert beveiligingsaanpassingen... 4 D1-K1-W1: Volgt technologische
Security in systemen en netwerken 2
Keuzedeel mbo Security in systemen en netwerken 2 behorend bij één of meerdere kwalificaties mbo Op dit moment is een wijziging van de WEB in voorbereiding waarmee de positie van keuzedelen in de kwalificatiestructuur
Examenmatrijs examenproject
Examenmatrijs examenproject Algemene informatie Examenmatrijs code EM_SSN2_EP_D1-K1_1 Vaststellingsdatum 10-05-2016 Keuzedeel Security in systemen en netwerken 2 Keuzedeelcode en cohort K0444 2016 en verder
Opleidingsgebied ICT. Niveau Beginnend *zie omschrijving beoordelingscriteria Gevorderd* Bekwaam* Werkproces(sen) Beoordeling* 1 e 2 e eind
Opleidingsgebied ICT Kwalificatiedossier en kerntaak ICT- en mediabeheer 2012-2013 Kerntaak 3: Beheren van (onderdelen van) informatie- of mediasystemen Kwalificatie en crebocode ICT-beheerder 95321 Leeromgeving
Zorginnovaties en technologie
Keuzedeel mbo Zorginnovaties en technologie gekoppeld aan één of meerdere kwalificaties mbo Code K0138 Penvoerder: Sectorkamer zorg, welzijn en sport Gevalideerd door: Sectorkamer Zorg, welzijn en sport
ARBO, kwaliteitszorg en hulpverlening geschikt voor niveau 4
Keuzedeel mbo ARBO, kwaliteitszorg en hulpverlening geschikt voor niveau 4 gekoppeld aan één of meerdere kwalificaties mbo Code K0263 Penvoerder: Sectorkamer specialistisch vakmanschap Gevalideerd door:
Logistiek in het MKB
Keuzedeel mbo Logistiek in het MKB gekoppeld aan één of meerdere kwalificaties mbo Code K0062 Penvoerder: Sectorkamer mobiliteit, transport, logistiek en maritiem Gevalideerd door: Sectorkamer Mobiliteit,
Informatiebeveiliging En terugblik op informatiebeveiliging 2016
Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen
VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.
Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten
Keuzedeel mbo. Zorg en technologie. gekoppeld aan één of meerdere kwalificaties mbo. Code K0137
Keuzedeel mbo Zorg en technologie gekoppeld aan één of meerdere kwalificaties mbo Code K0137 Penvoerder: Sectorkamer zorg, welzijn en sport Gevalideerd door: Sectorkamer Zorg, welzijn en sport Op: 26-11-2015
Geneesmiddelenkennis
Keuzedeel mbo Geneesmiddelenkennis gekoppeld aan één of meerdere kwalificaties mbo Code K0043 Penvoerder: Sectorkamer zorg, welzijn en sport Gevalideerd door: Sectorkamer Zorg, welzijn en sport Op: 26-11-2015
Gemeente Alphen aan den Rijn
Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid
Ondernemend gedrag (geschikt voor niveau 1 en 2)
Keuzedeel mbo Ondernemend gedrag (geschikt voor niveau 1 en 2) gekoppeld aan één of meerdere kwalificaties mbo Code K0211 Penvoerder: Sectorkamer handel Gevalideerd door: Sectorkamer handel Op: 10-11-2015
Keuzedeel mbo. Veilig programmeren. gekoppeld aan één of meerdere kwalificaties mbo. Code
Keuzedeel mbo Veilig programmeren gekoppeld aan één of meerdere kwalificaties mbo Code Penvoerder: Sectorkamer ICT en creatieve industrie Gevalideerd door: Sectorkamer ICT en creatieve industrie Op: 12-04-2016
Assisteren bij Sport en Recreatie
Keuzedeel mbo Assisteren bij Sport en Recreatie gekoppeld aan één of meerdere kwalificaties mbo Code K0006 Penvoerder: Sectorkamer zorg, welzijn en sport Gevalideerd door: Sectorkamer Zorg, welzijn en
Duurzaamheid in het beroep D
Keuzedeel mbo Duurzaamheid in het beroep D behorend bij één of meerdere kwalificaties mbo Op dit moment is een wijziging van de WEB in voorbereiding waarmee de positie van keuzedelen in de kwalificatiestructuur
Overzicht kerntaken, werkprocessen, prestatie-indicatoren gekoppeld aan examenproducten
Overzicht kerntaken, werkprocessen, prestatie-indicatoren gekoppeld aan examenproducten Kerntaak 1 Organiseert het leerproces van de (lerende) medewerker in de praktijk Werkproces Prestatie-indicator Examenproduct
De nieuwe NEN7510: 2017 een introductie Jan Willem Schoemaker, CISO/Business Continuity Manager Erasmus MC. Standards and Regulations 1
De nieuwe NEN7510: 2017 een introductie Jan Willem Schoemaker, CISO/Business Continuity Manager Erasmus MC Standards and Regulations 1 Agenda 1. Schoten voor de boeg 2. Nut van de NEN7510 3. Uitgangspunten
Handreiking toelichting bij descriptoren NLQF
Handreiking toelichting bij descriptoren NLQF CONTEXT Context Instroom Een bekende, stabiele leef- en leeromgeving. 1 Een herkenbare leef- en werkomgeving. Tussen niveau 1 en 2 is geen verschil in context;
RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:
RI&E Privacy Introductie Vanaf 25 mei 2018 wordt de nieuwe Europese privacywetgeving (GDPR) gehandhaafd. Dit heeft belangrijke gevolgen voor het bedrijfsleven. Er is onder andere een meldplicht voor datalekken
Keuzedeel mbo. 3D-tekenen. gekoppeld aan één of meerdere kwalificaties mbo. Code K0280
Keuzedeel mbo 3D-tekenen gekoppeld aan één of meerdere kwalificaties mbo Code K0280 Penvoerder: Sectorkamer techniek en gebouwde omgeving Gevalideerd door: Raad van Toezicht KBB Vakopleiding Carrosseriebedrijf
Competenties. Overzicht
Competenties Competenties voor het vmbo zijn nog niet ontwikkeld. Deze hieronder genoemde competenties zijn samen met docenten en bedrijfsleven afgeleid van de competenties die zijn opgesteld voor het
BPV BEOORDELINGSFORMULIER. Naam: BPV bedrijf: BPV periode:
BPV BEOORDELINGSFORMULIER Naam: BPV bedrijf: BPV periode: Opleiding: 95323 Netwerkbeheerder BPV eindbeoordeling Deze eindbeoordeling is gebaseerd op de beoordelingsformulieren. BPV BPV I Oriënterend BPV
Voorwoord. Peter Truijens. directeur-bestuurder Samenwerkingsverband Passend Onderwijs IJmond
Voorwoord Digitalisering in de maatschappij leidt tot toenemende beschikbaarheid van data en potentieel dus tot nieuwe of rijkere informatie. Digitalisering speelt ook een grote rol binnen het onderwijs,
Integrale kwaliteitszorg zorgnetwerk (IKZ) (A1-3)
Integrale kwaliteitszorg zorgnetwerk (IKZ) (A1-3) Rapporteert aan Geeft leiding aan 1. Doel van de functie Directeur Zorg - De coördinator IKZ is verantwoordelijk voor de algemene coördinatie (met inbegrip
BPV BEOORDELINGSFORMULIER. Naam: BPV bedrijf: BPV periode:
BPV BEOORDELINGSFORMULIER Naam: BPV bedrijf: BPV periode: Opleiding 95321 ICT-Beheerder BPV eindbeoordeling Deze eindbeoordeling is gebaseerd op de beoordelingsformulieren. BPV BPV I Oriënterend BPV II
Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours
Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen
Keuzedeel mbo. Arbeidsparticipatie. behorend bij één of meerdere kwalificaties mbo
Keuzedeel mbo Arbeidsparticipatie behorend bij één of meerdere kwalificaties mbo Op dit moment is een wijziging van de WEB in voorbereiding waarmee de positie van keuzedelen in de kwalificatiestructuur
Kerntaak 1: Voert en verzorgt dieren
Kerntaak 1: Voert en verzorgt dieren Werkproces 1.1: Draagt zorg voor voer- en watervoorziening De medewerker dierverzorging draagt onder begeleiding zorg voor de voer- en watervoorziening voor de jonge
EVC-Beroeps-Overstijgende-Competentiestandaard niveau 1
EVC-Beroeps-Overstijgende-Competentiestandaard niveau 1 Context: Een herkenbare leef- en werkomgeving Bezit basale/algemene kennis van eenvoudige feiten en ideeën gerelateerd aan een beroep of kennisdomein.
Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C
Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht
HET CENTRALE SECURITY PLATFORM
HET CENTRALE SECURITY PLATFORM Wat komt er vandaag de dag op bedrijven af? Meldplicht datalekken Malware Spam Ddos-aanvallen Phishing Zwakke wachtwoorden Auditdruk Meldplicht datalekken Ingegaan op 1 januari
1.4. De kinderverpleegkundige organiseert en coördineert de verpleegkundige zorg rond het zieke kind.
De opleiding tot kinderverpleegkundige Eindtermen van de opleiding tot kinderverpleegkundige 1. Vakinhoudelijk handelen Verzamelen en interpreteren van gegevens 1.1. De kinderverpleegkundige verzamelt
Duurzaamheid in het beroep C
Keuzedeel mbo Duurzaamheid in het beroep C gekoppeld aan één of meerdere kwalificaties mbo Code K0030 Penvoerder: Sectorkamer techniek en gebouwde omgeving Gevalideerd door: Sectorkamer techniek en gebouwde
Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Niveaubeschrijvingen NLQF per descriptor met toelichting, versie 23 maart 2017
Niveaubeschrijvingen NLQF per descriptor met toelichting, versie 23 maart 2017 Context Descriptor Instroom Een bekende, stabiele leef- en leeromgeving. 1 Een herkenbare leef- en werkomgeving. Tussen niveau
Taak- en functieomschrijving teamleider kinderopvang
Pagina 1 van 5 Taak- en functieomschrijving teamleider kinderopvang Doel Het vastleggen van taken, verantwoordelijkheden van een functionaris, met inbegrip van opleidingseisen en salarisindicatie. Van
ARBO, kwaliteitszorg en hulpverlening geschikt voor niveau 2
Keuzedeel mbo ARBO, kwaliteitszorg en hulpverlening geschikt voor niveau 2 gekoppeld aan één of meerdere kwalificaties mbo Code K0003 Penvoerder: Sectorkamer specialistisch vakmanschap Gevalideerd door:
Inspelen op innovaties geschikt voor niveau 4
Keuzedeel mbo Inspelen op innovaties geschikt voor niveau 4 gekoppeld aan één of meerdere kwalificaties mbo Code K0226 Penvoerder: Sectorkamer specialistisch vakmanschap Gevalideerd door: Sectorkamer specialistisch
Ondernemend gedrag (geschikt voor niveau 3 en 4)
Keuzedeel mbo Ondernemend gedrag (geschikt voor niveau 3 en 4) gekoppeld aan één of meerdere kwalificaties mbo Code K0072 Penvoerder: Sectorkamer handel Gevalideerd door: Sectorkamer handel Op: 10-11-2015
Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC
Toelichting NEN7510 Informatiebeveiliging in de zorg Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC Inhoud Toelichting informatiebeveiliging Aanpak van informatiebeveiliging
Verklaring van Toepasselijkheid
Verklaring van Toepasselijkheid Parantion Groep B.V. ISO27001:2013 Verklaring van toepasselijkheid_openbaar Extern vertrouwelijk Versie: 3.0 Parantion Groep B.V. Pagina 1 van 9 Datum: maart 2016 Document
Medewerker administratieve processen en systemen
processen en systemen Doel Voorbereiden, analyseren, ontwerpen, ontwikkelen, beheren en evalueren van procedures en inrichting van het administratieve proces en interne controles, rekening houdend met
Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?
Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy
Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL
Privacy in de zorg Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL Audit & Advisory Security Assessments Training and Awareness
Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.
FUNCTIEPROFIEL Opdrachtgever: Functienaam: BKR Compliance Officer Security & Risk BKR is een onafhankelijke stichting met een maatschappelijk doel. BKR streeft sinds 1965, zonder winstoogmerk, een financieel
Raadsmededeling - Openbaar
Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding
Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8
Information Security Management System Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8 Versiebeheer De verantwoordelijke van dit document is Paul den Otter (directielid). Hieronder is het versiebeheer
DPIA. Leon van Lare en Roza van Cappellen
DPIA Leon van Lare en Roza van Cappellen DPIA WPB had een PIA Privacy Impact Accessment Verwerking moest je melden aan AP AVG heeft een DPIA Data PROTECTION Impact Accessment VOORAF goed nadenken over
Digitale vaardigheden basis
Keuzedeel mbo Digitale vaardigheden basis behorend bij één of meerdere kwalificaties mbo Op dit moment is een wijziging van de WEB in voorbereiding waarmee de positie van keuzedelen in de kwalificatiestructuur
OPLEIDING HELPENDE ZORG EN WELZIJN TOETS BEROEPSOPDRACHT. Beroepstaak C Helpen bij (sociale) activiteiten. Niveau Gevorderd
OPLEIDING HELPENDE ZORG EN WELZIJN TOETS BEROEPSOPDRACHT Uitvoeren van activiteiten met zorgvragers (Verpleeg- en verzorgingshuiszorg & thuiszorg) Beroepstaak C Helpen bij (sociale) activiteiten Niveau
CYBER SECURITY MONITORING
THREAT INTELLIGENCE & ANALYTICS CYBER SECURITY MONITORING Het continu monitoren van het netwerkverkeer en logbestanden draagt bij aan het vroegtijdig detecteren van bijvoorbeeld malware, ransomware of
Houdingsaspecten 2.1: Voorkomen van (ver)storingen 2.2: Lokaliseren en verhelpen van (ver)storingen 1 e beoordeling 2 e beoordeling eindbeoordeling
Opleidingsgebied ICT Kwalificatiedossier en kerntaak ICT medewerker 2012-2013 Kerntaak 2: Onderhouden en beheren van hard- en software Kwalificatie en crebocode Medewerkerbeheer ICT 95070 Leeromgeving
Kerntaak 1: Inventariseren van onderzoeksbehoeften en besluiten tot het uitvoeren van nieuw onderzoek
Kerntaak 1: Inventariseren van onderzoeksbehoeften en besluiten tot het uitvoeren van nieuw onderzoek Werkproces 1.1: Monitoren van informatiesystemen De particulier digitaal onderzoeker houdt de informatiesystemen
Fiscount ICT-Strategie en -Beveiliging
Fiscount ICT-Strategie en -Beveiliging samenwerkende partner Is jouw bedrijf veilig? Wij weten uit ervaring zeker van niet Informatiebeveiliging is belangrijker dan ooit. Helaas behandelen veel ondernemers
Verdieping sociale zekerheid
Keuzedeel mbo Verdieping sociale zekerheid gekoppeld aan één of meerdere kwalificaties mbo Code K0116 Penvoerder: Sectorkamer zakelijke dienstverlening en veiligheid Gevalideerd door: Sectorkamer zakelijke
Methodisch ontwerpen
Keuzedeel mbo Methodisch ontwerpen gekoppeld aan één of meerdere kwalificaties mbo Code K0687 Penvoerder: Sectorkamer techniek en gebouwde omgeving Gevalideerd door: Sectorkamer Techniek en Gebouwde Omgeving
staat is om de AVG na te komen.
Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat
Thema-audit Informatiebeveiliging bij lokale besturen
Thema-audit Informatiebeveiliging bij lokale besturen I. Audit Vlaanderen Missie Partner van de organisatie... Onafhankelijk Objectief Bekwaam... bij het beheersen van financiële, wettelijke en organisatorische
Internet Beveiliging en Privacy (IBP) Beleid Aloysius
Internet Beveiliging en Privacy (IBP) Beleid Aloysius Van: Directeur Financiën en Bedrijfsvoering Aan: AMT Datum : 28 maart 2017 Opgesteld door: Thomas Reterink, Bron: Kennisnet Onderwerp: IBP Beleid Doel:
Doel. Context VSNU UFO/INDELINGSINSTRUMENT FUNCTIEFAMILIE ICT FUNCTIONEEL (INFORMATIE) BEHEERDER VERSIE 1 MEI 2012
Functioneel (informatie) beheerder Doel Zorgdragen voor het inrichten, aanpassen, vernieuwen en onderhouden van de informatievoorziening (processen, procedures en/of systemen), passend binnen het informatiebeleid
Eenvoudige reparaties en onderhoudswerkzaamheden aan gevelelementen
Keuzedeel mbo Eenvoudige reparaties en onderhoudswerkzaamheden aan gevelelementen gekoppeld aan één of meerdere kwalificaties mbo Code K0190 Penvoerder: Sectorkamer techniek en gebouwde omgeving Gevalideerd
Beoordelingsformulieren: Uitleg Beoordeling. A: Is in ontwikkeling, maar nog niet op het reproductieve niveau
Beoordelingsformulieren: Uitleg Beoordeling A: Is in ontwikkeling, maar nog niet op het reproductieve niveau B: Reproductief niveau. Op reproductief niveau handelt de beroepsbeoefenaar volgens routines
Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard
Stichting Samenwerkingsverband Passend Primair Onderwijs Hoeksche Waard Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Vastgesteld door het dagelijks bestuur d.d. 18 december
Trajectlijn keuzedeel Zorg en Technologie Code K SBU - niveau 3 Gekoppeld aan Verzorgende- IG (3) en Maatschappelijke Zorg (3)
Trajectlijn keuzedeel Zorg en Technologie Code K0137 480 SBU - niveau 3 Gekoppeld aan Verzorgende- IG (3) en Maatschappelijke Zorg (3) D1 Voorlichting en advies geven aan cliënten over technologische hulpmiddelen
Informatiebeveiligings- en privacy beleid
Informatiebeveiligings- en privacy beleid 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN... FOUT! BLADWIJZER
Checklist Beveiliging Persoonsgegevens
Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen
ISO 27001:2013 INFORMATIE VOOR KLANTEN
ISO 27001:2013 INFORMATIE VOOR KLANTEN WAT IS ISO 27001:2013 ISO 27001 is een internationale standaard voor informatiebeveiliging. Deze standaard richt zich op het ontwikkelen, uitvoeren, controleren en
Digitale vaardigheden basis
Keuzedeel mbo Digitale vaardigheden basis gekoppeld aan één of meerdere kwalificaties mbo Code K0022 Penvoerder: Sectorkamer ICT en creatieve industrie Gevalideerd door: sectorkamer ICT en creatieve industrie
De maatregelen in de komende NEN Beer Franken
De maatregelen in de komende NEN 7510 Beer Franken Twee delen in komende NEN 7510 Deel 1: het infosec management system (ISMS) hoofdstuk 4 in huidige NEN 7510 Deel 2: de maatregelen hoofdstukken 5 t/m
Informatiebeveiliging, noodzakelijk kwaad of nuttig? www.dnvba.nl/informatiebeveiliging. DNV Business Assurance. All rights reserved.
1 Informatiebeveiliging, noodzakelijk kwaad of nuttig? Mike W. Wetters, Lead Auditor DNV Albertho Bolenius, Security Officer GGzE Informatiebeveiliging. Noodzakelijk kwaad of nuttig? 3 Wat is informatiebeveiliging?
Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging
Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...
Trajectlijn keuzedeel Zorginnovaties en technologie Code K SBU - niveau 4 Gekoppeld aan MBO - Verpleegkundige (4) en Maatschappelijke Zorg (4)
Trajectlijn keuzedeel Zorginnovaties en technologie Code K0138 480 SBU - niveau 4 Gekoppeld aan MBO - Verpleegkundige (4) en Maatschappelijke Zorg (4) D1 K1 Multidisciplinair samenwerken m.b.t. de inzet
Functiebeschrijving teamverantwoordelijke Ruimtelijke en stedelijke ontwikkeling
Functiebeschrijving teamverantwoordelijke Ruimtelijke en stedelijke ontwikkeling Functietitel Cluster Dienst Plaats in de organisatie Niveau Weddeschaal Statuut Teamverantwoordelijke Ruimtelijke en stedelijke
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation
Functieprofiel: Ondersteuner ICT Functiecode: 0405
Functieprofiel: Ondersteuner ICT Functiecode: 0405 Doel Registreren en (laten) oplossen van vragen en storingen van ICT-gebruikers binnen de richtlijnen van de afdeling, teneinde bij te dragen aan efficiënt
Voorbereiding hbo kunstonderwijs
Keuzedeel mbo Voorbereiding hbo kunstonderwijs gekoppeld aan één of meerdere kwalificaties mbo Code K0184 Penvoerder: Sectorkamer ICT en creatieve industrie Gevalideerd door: Sectorkamer ICT en creatieve
Renovatiewerkzaamheden voor de Schilder
Keuzedeel mbo Renovatiewerkzaamheden voor de Schilder gekoppeld aan één of meerdere kwalificaties mbo Code K0090 Penvoerder: Sectorkamer techniek en gebouwde omgeving Gevalideerd door: De paritaire commissie
Mensen met licht verstandelijke beperking met moeilijk verstaanbaar gedrag
Keuzedeel mbo Mensen met licht verstandelijke beperking met moeilijk verstaanbaar gedrag behorend bij één of meerdere kwalificaties mbo Op dit moment is een wijziging van de WEB in voorbereiding waarmee
T: Instructies en procedures opvolgen. 1.2.Bereidt de uitvoering
VOORTGANGSRAPPORTAGE Onderwijsassistent BOL leerjaar 2 in 2011-2012 Verdiepingsfase OAS praktijk 2011-2013 volgens het Kwalificatiedossier 2010. naam: klas: Loopbaanbegeleider: 1= startniveau 2=aardig
Systeem- en applicatiebeheerder
Systeem- en applicatiebeheerder Algemene kenmerken De functionaris is werkzaam binnen Stichting Maatschappelijke Opvang Breda e.o., waaronder ressorteren dak- en thuislozenvoorzieningen de Gaarshof,,Weideveld
BIJLAGE 2: BEVEILIGINGSBIJLAGE
BIJLAGE 2: BEVEILIGINGSBIJLAGE De Verwerker is overeenkomstig de AVG en artikel 7 en 8 Verwerkersovereenkomst verplicht passende technische en organisatorische maatregelen te nemen ter beveiliging van
gestructureerd activiteitenprogramma, zodat dit goed leesbaar en hanteerbaar is.
VOORTGANGSRAPPORTAGE Praktijk PW 4 Jeugdzorg 2009-2011 naam: klas: loopbaanbegeleider: 1=startniveau, 2= aardig eindje onderweg 3= beginnend beroepsbeoefenaar Kerntaak 1 Opstellen van een activiteitenprogramma
Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV
Het Sebyde aanbod Secure By Design AUG 2012 Sebyde BV Wat bieden wij aan? 1. Web Applicatie Security Audit 2. Secure Development 3. Security Awareness Training 4. Security Quick Scan 1. Web Applicatie
FUNCTIEFAMILIE 3.1 Controle/audit
Doel van de functiefamilie Ter plaatse bij derden de naleving van reglementeringen, normen, ed controleren of interne audit uitvoeren hierover te rapporteren zodat de gepaste acties kunnen ondernomen worden
Functieprofiel Ondersteuner ICT Functieprofiel titel Functiecode 00
1 Functieprofiel Ondersteuner ICT Functieprofiel titel Functiecode 00 Doel Registreren en (laten) oplossen van vragen en storingen van ICTgebruikers binnen de richtlijnen van de afdeling, teneinde bij
Informatiebeveiliging voor gemeenten: een helder stappenplan
Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers
Medisch technische handelingen
Keuzedeel mbo Medisch technische handelingen gekoppeld aan één of meerdere kwalificaties mbo Code K0163 Penvoerder: Sectorkamer zorg, welzijn en sport Gevalideerd door: Sectorkamer Zorg, welzijn en sport
Kerntaak 1: Bedienen en bewaken van installaties
Kerntaak 1: Bedienen en bewaken van installaties Werkproces 1.1: Voorbereiden eigen werkzaamheden Bij aanvang van zijn dienst neemt de de werkzaamheden door die zijn uitgevoerd door collega s van de vorige
OPLEIDING ZORGHULP TOETS BEROEPSOPDRACHT
OPLEIDING ZORGHULP TOETS BEROEPSOPDRACHT Huishoudelijke zorg op maat. (Verpleeg- en verzorgingshuiszorg) Beroepstaak A Hulp bij huishouden en wonen. Niveau Startbekwaam Toets BT A STB Zorghulp V en V 02-2012
Dak- en gevelbegroening
Keuzedeel mbo Dak- en gevelbegroening behorend bij één of meerdere kwalificatiedossiers mbo Geldig vanaf 1 augustus 2013 Crebonummer(s) Penvoerder: Ontwikkeld door: Versie 1, doorontwikkeling Aequor 7
Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR
Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR 26 SEPTEMBER 2018 INLEIDING Onderzoeksvraag: Zijn de persoonsgegevens en andere gevoelige informatie bij de gemeente
