Verslag Visitatiecommissie Informatieveiligheid

Maat: px
Weergave met pagina beginnen:

Download "Verslag Visitatiecommissie Informatieveiligheid"

Transcriptie

1 Verslag Visitatiecommissie Informatieveiligheid Gemeente Tijd Aanwezig gemeente Coevorden 16 november 2016, 12:00 uur - De heer B.J. Bouwmeester, burgemeester - René Jonkman, Concernmanager bedrijfsvoering - Jeroen Kuijpens, teamleider Advies & Services Aanwezig Visitatiecommissie Informatieveiligheid Frans Backhuijs (voorzitter) Wim Blok Maarten Ruys Jeroen Boot (secretaris) Inleiding De Commissie Informatieveiligheid dankt de gemeente Coevorden hartelijk voor haar gastvrijheid. De Commissie heeft een open gesprek kunnen voeren, wat zij zeer heeft gewaardeerd. Ze denkt een goed beeld te hebben gekregen van de wijze waarop de gemeente Coevorden werkt aan informatieveiligheid en wat de grootste uitdagingen zijn. De Commissie heeft het beeld dat de gemeente Coevorden op een realistische manier werkt aan informatieveiligheid. Daarbij viel de Commissie specifiek positief op dat Coevorden nauw samenwerkt met Emmen (gastheermodel), waarbij Coevorden een actieve opdrachtgeversrol op zich neemt. In dit verslag beschrijven we achtereenvolgens ons verkregen beeld, een aantal aanbevelingen voor het handelingsperspectief van de gemeente voor de komende periode en enkele slotnoties. Het beeld van de Commissie is gecategoriseerd in vijf onderdelen: 1. Digitalisering algemeen; 2. Gerichtheid; 3. Verankering; 4. Extern leren en 5. Werking. 1

2 Handelingsperspectief Maak het College en de Raad structureel deelgenoot van de complexiteit van de dilemma s op het gebied van informatieveiligheid Coevorden voert op dit moment nog geen gestructureerd gesprek met de Raad over het onderwerp informatieveiligheid. Het is nu zaak om de aandacht bij de Raad te verstevigen en te bewerkstelligen dat de aandacht bovendien structureel is. De Commissie beveelt aan om het gesprek met de Raad concreet nader vorm te geven door aandacht te vragen voor informatieveiligheid door hen te informeren over het beleidsplan/uitvoeringsplan, als onderdeel van politiek-urgente vraagstukken of door het organiseren van themasessies. Op structurele basis zijn dit onderwerpen zoals financiën en de veranderingen in het sociaal domein, maar ook privacy, en Big Data. Ook door informatieveiligheid te framen als een randvoorwaarde voor het realiseren van haar ambities biedt het handvatten om een toekomstgericht gesprek met de Raad te blijven voeren over informatieveiligheid. Het gesprek in de Colleges kan in de optiek van de Commissie langs dezelfde lijnen vorm krijgen, zodat op Collegeniveau meer scherpte ontstaat. De Commissie meent dat de interesse voor en kennis van het onderwerp bij de portefeuillehouder hieraan kan bijdragen. Door structurele en actieve verantwoording (met een vaste frequentie) worden College en Raad betrokken bij het belang van informatieveiligheid, de complexiteit van het onderwerp en het besef dat hiervoor ook financiën benodigd zijn om bepaalde (concreet geformuleerde) beleidsdoelstellingen te bereiken. Het is met name belangrijk dat de Raad voor ogen heeft dat Coevorden, in samenwerking met de regio, systematisch aan informatieveiligheid werkt en dat men zich bewust is van de risico s, zonder dat (menselijke) fouten geheel zijn uit te sluiten. Informatieveiligheid dient bovendien een vaste plaats te krijgen in de jaarverslagen. Besteed nadere aandacht aan het leveranciersmanagement Coevorden heeft het belang van goede afspraken met leveranciers voor ogen. De Commissie herkent uit andere ervaringen in het land dat het maken van goede afspraken en het naleven daarvan door de leverancier niet eenvoudig of vanzelfsprekend is. De Commissie adviseert expliciet aandacht te geven aan de mogelijke risico s in de reeds lopende contracten en aan de vraag of bewerkersovereenkomsten zijn afgesloten. De Commissie roept Coevorden op om in dit kader ook in contact te treden met Emmen en Borger-Odoorn. De Commissie verwijst tevens naar de IBD ( waar waardevolle informatie is op te halen. Dit is te meer van belang omdat de gemeente, ook in het geval zij ICT diensten uitbesteed, (bestuurlijk) verantwoordelijk blijft voor informatieveiligheid. Bestendig de positie van de CISO en bestendig de verantwoordelijkheid in de lijn Coevorden heeft op dit moment de CISO rol nog niet structureel belegd. Op termijn heeft Coevorden de wens om de functie van CISO meer structureel en permanent vorm te geven. De Commissie onderschrijft dat nauwe samenwerking tussen CISO s van verschillende gemeenten (zoals in dit geval in BOCE verband) de kwaliteit bevordert en kwetsbaarheden vermindert doordat kennis en ervaring efficiënt wordt gedeeld. 2

3 Het is voor een CISO niet doenlijk (en ook niet zijn rol) om zeker als hij in diverse gemeenten werkzaam is te nauw betrokken te zijn bij de specifieke werkprocessen. Een goede stap is om contactpersonen in de diverse afdelingen aan te stellen, zoals Coevorden op dit moment heeft gedaan, zodat de CISO via de lijn zijn slagkracht kan behouden. Dit kan op zichzelf echter niet bewerkstelligen dat de verantwoordelijkheid voor informatieveiligheid organisatiebreed (van hoog tot laag) gevoeld wordt, zodat het van belang is om hierin te blijven investeren zoals door middel van kennissessies. De Commissie meent dat het goed zou zijn als Coevorden de volgende elementen in haar afweging betrekt om te bepalen (of en) hoe de positionering van de CISO in de toekomst nader versterkt kan worden, zoals in het geval van de concerncontroller. In alle gevallen is het van belang dat de CISO, conform de afspraken uit de BIG en de huidige praktijk in Coevorden, een directe rapportagelijn heeft naar de (eindverantwoordelijke) gemeentesecretaris en de (bestuurlijk) portefeuillehouder. 1 De verdere praktische inkleding is daarbij aan de gemeente overgelaten. Ook in een kleinere gemeente is het van belang om de rapportagelijnen te verankeren, ook al weten de juiste personen elkaar in de praktijk goed te vinden. De werking dient namelijk niet te veel verbonden te zijn aan specifieke personen, omdat dit een kwetsbaarheid oplevert: met name in het geval van incidenten kan het beste worden teruggevallen op vastgelegde routines. Aan het werk met een (leuk!) leerprogramma Coevorden geeft aan dat zij het belang onderschrijft om aandacht voor houding en gedrag in de organisatie te borgen door het leren te systematiseren. De indruk van de Commissie is dat Coevorden hierbij al de juiste aandacht besteedt aan nieuwe/tijdelijk medewerkers, maar nog meer systematisch aandacht zou kunnen hebben voor de huidige medewerkers. Organisatiebreed kunnen leeracties als I-bewustzijn worden verbonden met opleidingsplannen zodat er systematisch aandacht is voor het kennisniveau in de organisatie. Het is van belang om daarbij te werken met indringende/aansprekende voorbeelden. Daarmee wordt het leren binnen de organisatie stevige ondergrond geboden. Periodieke interactie met het lijnmanagement over het verder inrichten van het leerbeleid is daarbij wenselijk. Dit geeft de mogelijkheid om heel gericht te blijven zoeken naar de best werkende mix van interventies en acties. Concreet kan daarbij gedacht worden aan het campagnemateriaal van I-bewustzijn, waarmee het ontwikkelen van houding en gedrag binnen de organisatie verder ondersteund wordt (zie; Voorts zijn goede voorbeelden en werkwijzen op te halen in de IBD community ( De Commissie heeft in andere gemeenten al diverse werkvormen opgehaald: denk aan een jaarlijkse oefening, een mystery guest of het spelen van een informatieveiligheidsgame. Ook kunnen gemeenten zich laten uitdagen door het zogeheten ethisch hacken. De VNG kan helpen om in contact te komen met gemeenten die op dit vlak goede stappen hebben gezet. 1 Zie voor een nadere uitwerking van de positie van de CISO de handreiking van IBD: 3

4 1. Digitalisering algemeen Coevorden werkt aan diverse vraagstukken rondom digitalisering en heeft daarbij nauwe contacten met Emmen. Informatieveiligheid komt terug bij het werken aan digitalisering en in het kader van de ambitie op het gebied van dienstverlening. Coevorden heeft de Digitale Agenda 2020 en Digitaal 2017 omarmd. Daarbij werkt Coevorden concreet aan het verbeteren van de (digitale) dienstverlening en de verdere digitalisering o.a. door het verder dichtdraaien van de papierstromen door onder andere zaakgericht werken. Het gaat onder meer om digitale bestuurlijke besluitvorming, slimme sturingsinformatie, managementinformatie en kwaliteitsmonitors, gegevensknooppunten en generiek beveiligd mailen, elektronisch factureren en I-burgerzaken. Coevorden wil een krachtige eerste overheid zijn. Door steeds meer digitaal af te handelen, vast te leggen en te verspreiden neemt voor Coevorden de urgentie wat betreft informatieveiligheid toe. De aandacht voor informatieveiligheid in projecten krijgt steeds meer aandacht. Daarnaast wil Coevorden voldoen aan de Baseline Informatiebeveiliging, dit betekent dat Coevorden de risico's wil blijven afwegen (want deze zijn onderhevig aan verandering, naarmate zij verder digitaliseren) en gestelde maatregelen moeten implementeren. Coevorden heeft op het vlak van digitalisering en informatieveiligheid een ontwikkeling doorgemaakt. In 1998, na de herindeling, was het werken aan informatieveiligheid nog weinig structureel en professioneel. Sinds 2004 is sprake van een gastheermodel met Emmen (wat betreft de I-kant). Informatieveiligheid komt op twee manieren terug: het gaat om de veiligheid naar buiten (aanvallen vanuit de buitenwereld), maar de meeste bestuurlijke aandacht gaat naar aspecten van informatiehuishouding/beschikbaarheid tegenover privacy-aspecten (informatieveiligheid binnenshuis). Het komt voor dat informatiebeveiliging en privacy op gespannen voet staan met de wensen en ambities die Coevorden heeft als het gaat om dienstverlening en een efficiënte bedrijfsvoering. Coevorden beschikt over veel informatie van haar inwoners, maar zetten wij deze informatie wel optimaal in? Deze discussie is ook verbonden met integriteitsvraagstukken. 4

5 2. Besef van het belang van werken aan informatieveiligheid (gerichtheid) De portefeuillehouder heeft informatieveiligheid hoog in het vaandel; de gerichtheid bij College en Raad kunnen worden verstevigd. In de komende periode zal ook nadere aandacht zijn voor de organisatie brede gerichtheid. Met behulp van de figuren in het vervolg van dit verslag illustreert de Commissie haar beeld van de huidige situatie ten opzichte van de groeipotentie (100) die is waargenomen. Dit houdt in dat de figuren geen norm voor de ideale gemeente verbeelden, maar de ruimte voor verbetering per specifieke gemeente weergeeft Portefeuillehouder College 60 Raad Gemeentesecretaris 40 Directeur bedrijfsvoering 20 CISO MT 0 Bestuurlijke gerichtheid Ambtelijke gerichtheid Organisatiebreed De portefeuillehouder vindt het belangrijk dat Coevorden een betrouwbare eerste overheid is, maar ziet ook de spanning tussen (wettelijke) spelregels en dienstverlening. Het efficiënt omgaan met informatie om doelen en ambities te bereiken staat eveneens hoog in het vaandel. Voor het College en de Raad is het belangrijk dat Coevorden voldoet aan de wettelijke normen en dat de privacy van de inwoners wordt gewaarborgd. College en Raad worden middels de P&C documenten op de hoogte gehouden wat de stand van zaken; zaken die verbeterd dienen te worden en zaken die positief zijn afgehandeld, zoals audits. Daarnaast wil Coevorden de Raad inzicht geven in wat zij doet op het gebied van informatiebeveiliging, dit komt terug in o.a. de Begroting Informatieveiligheid is als zodanig geen afzonderlijk aandachtspunt voor de Raad. De security officer is op strategisch, tactisch en operationeel niveau betrokken bij informatieveiligheid. De gemeentesecretaris en de concernmanagers zijn alert op het onderwerp informatieveiligheid, ze zijn op de hoogte van wat er speelt en vinden de veiligheid van informatie belangrijk. Er wordt veel tijd en aandacht besteed aan de Suwinetrapportages en de voorbereiding en uitvoer van zelfevaluaties en audits BRP. Ook ontwikkelingen in de markt worden gevolgd en waar nodig geïmplementeerd. In het sociaal domein, waar men met privacygevoelige gegevens werkt is men meer bewust van hun verantwoordelijkheid en het belang van informatieveiligheid. Dat blijkt bijvoorbeeld uit het locken van schermen en het inschatten van dataclassificatie. 5

6 3. Formele positionering in bestuur, organisatie en in P&C cyclus (verankering) De verantwoordelijkheden zijn belegd in nauwe samenwerking met Emmen. Het beleid is vastgesteld en er wordt gewerkt aan een uitvoeringsplan. Coevorden legt verantwoording af in een afzonderlijke paragraaf over informatieveiligheid Governance Beleid en plannen Planning & Control Verantwoording 20 0 Verankering Informatiebeveiliging is belegd bij een I-adviseur (die tevens de rol van CISO heeft). De I-adviseur legt verantwoording af aan de teamleider Advies en Services en de concernmanager Bedrijfsvoering. Coevorden werkt nauw samen met Emmen. Coevorden wil in het gastheermodel met Emmen niet achterover leunen: zij wil gevoel houden bij hoe het gaat en is actief in haar opdrachtgeversrol. Het informatiebeveiligingsbeleid is opgesteld op basis van de BIG en is vastgesteld in Het beleid wordt uitgevoerd op basis van risicoafweging, de behoefte in de organisatie, veranderende wet- en regelgeving (zoals de meldplicht datalekken) en quick wins. De hoofdpunten zijn houding en gedrag, technische beveiliging en fysieke beveiliging. Voor het jaar 2017 staat gepland het beveiligingsbeleid verder uit te werken in een operationeel beveiligingsplan. In 2017 zal daarbij in ieder geval aandacht zijn voor houding/gedrag (bewustwordingsprogramma), de steeds scherpere eisen aan de techniek en het aanscherpen van de dienstverleningsovereenkomst met Emmen. Interne controles, externe audits (bijvoorbeeld na zelfevaluatie) worden uitgevoerd en komend jaar zal Coevorden een audit doen voor het gebruik maken van de gegevensdiensten van het UWV. Daarnaast voert de accountant een externe controle uit. In de P&C documenten is een paragraaf opgenomen over informatieveiligheid. Op deze manier legt het College verantwoording af aan de Raad over de wijze waarop informatie beveiligd wordt en de privacy wordt geborgd. 6

7 4. Extern leren Coevorden werkt samen met Emmen op basis van een gastheerconstructie. Ook Borger-Odoorn is hierbij aangesloten. In dit verband vindt structureel overleg plaats. Coevorden is aangesloten tot en met stap 4 bij IBD en neemt deel in diverse informele samenwerkingsverbanden Formele samenwerkingen Ambtelijke participatie (in)formele netwerken Bestuurlijke participatie (in)formele netwerken 0 Externe netwerken Coevorden werkt samen met de gemeenten Emmen en Borger-Odoorn. Dit gebeurt als partners, in een structureel overleg wordt kennis gedeeld en waar dat mogelijk is worden informatiebeveiligingsmaatregelen gezamenlijk getroffen. Gemeente Emmen host en levert de automatisering voor de gemeenten voor de implementatie van technische beveiligingsmaatregelen. Structureel vindt er met de gemeenten Emmen en Borger-Odoorn overleg plaats tussen de gemeentesecretarissen en de verantwoordelijken voor de bedrijfsvoeringen. Hier kan informatieveiligheid op de agenda staan. Daarnaast wordt in een zogenaamde securitykolom waar mogelijk samengewerkt. In ieder geval wordt kennis gedeeld en geëvalueerd. Coevorden heeft informatiebeveiliging bewust niet (volledig) uitbesteed omdat zij verantwoordelijk is en de lijnen kort wil houden als het gaat om informatiebeveiliging. Op het vlak van het informeren van samenwerkingspartners over veiligheidsissues zijn contactpersonen en aanspreekpunten afgestemd. In het kader van de meldplicht datalekken zijn in een bewerkersovereenkomst aanvullende afspraken gemaakt met de gemeente Emmen als het gaat om informatiebeveiligingsinbreuken. Daarnaast is het incidentmanagement ingericht op basis van ITIL. Komend jaar zal de dienstverlengingsovereenkomst met Emmen worden aangescherpt. Daarbij moet bijvoorbeeld worden gedacht aan het vervangen van voldoen aan de BIG voor voldoen aan de BIG of gelijkwaardig. Coevorden is aangesloten bij IBD tot en met stap 4. De ICT-foto moet nog wel vernieuwd worden, zodat Coevorden specifiekere kwetsbaarheidsmeldingen kan ontvangen van de IBD. Er is een VCIB benoemd, die bij incidenten actie onderneemt, betrokkenen informeert. 7

8 In verschillende domeinen en op alle niveaus vinden overleggen plaats en zijn er netwerken waaraan wordt deelgenomen. Onder andere VNG, Dimpact, BOCE, regiobijeenkomsten van de Informatie BeveiligingsDienst (IBD), RUD veiligheidsregio. 5. Daadwerkelijk leren, daadwerkelijk beleid uitvoeren (werking) De rol van CISO is belegd bij de I-adviseur die gevraagd en ongevraagd advies geeft. Een gestructureerd overleg met het (topambtelijk) management zal worden ingesteld. Coevorden zal ook aandacht gaan besteden aan het leveranciersmanagement. Ook zal het leren in de organisatie meer structuur gaan krijgen op basis van een leerprogramma Sturing geven Uitvoering geven / Maatregelen treffen Leren in de organisatie Verantwoording afleggen 0 Werking Binnen de gemeente Coevorden liggen verantwoordelijkheden laag in de organisatie en de lijnen zijn kort. De I-adviseur geeft gevraagd en ongevraagd advies. Informatiebeveiliging is onderdeel in projecten met een informatievoorzieningscomponent. De I-adviseur overlegt regulier met de portefeuillehouder, onder meer over informatieveiligheid en bestuurlijke dilemma s (bv privacy en begrenzingen). Voor de directeuren dient er nog een platform te komen. In Coevorden is sprake van integraal management, en de managers zijn zich ervan bewust dat informatieveiligheid erbij hoort (met name in het sociaal domein). De beheerders (een soort super-users) werken formeel in de afdeling bedrijfsvoering maar zitten fysiek decentraal in de teams. In het sociaal domein werken juridische kwaliteitsmedewerkers; zij werken weer nauw samen met de stafafdeling bedrijfsvoering. Coevorden geeft aan dat zij aandacht heeft voor het leveranciersmanagement en te beschikken over actuele bewerkersovereenkomsten met haar leveranciers. Recent heeft Coevorden de overeenkomsten met het shared service center Enschede en haar automatiseringspartner gemeente Emmen geactualiseerd. In Coevorden zijn geen grote incidenten geweest op het vlak van informatieveiligheid; recent was sprake van een datalek (afspraakbevestiging naar een verkeerd adres). 8

9 Coevorden is geslaagd voor de DigiD audit en ook op de BRP audit is een goede score. Wat betreft Suwinet voldoet Coevorden aan het normenkader. Uit de Suwinetrapportage komen steeds minder opvallende resultaten. Uit de audits kwam naar voren dat meer aandacht moeten zijn voor bewustwording. Voor de klantmanagers die werken met Suwinet is er verschillende keren dit jaar aandacht geweest voor informatiebeveiliging in de vorm van interactieve presentaties. In het Informatiebeleidsplan is ook opgenomen dat in 2017 gestart wordt met een organisatiebreed bewustwordingsprogramma. Dit leerprogramma betreft nieuwe medewerkers en ook huidige medewerkers (cultuur). Nieuwe medewerkers leggen een eed af en worden meegenomen in beveiligingsmaatregelen en bewust gemaakt van het feit dat zij werken met veelal gevoelige en persoonsgebonden informatie. Tijdelijke medewerkers dienen een geheimhoudingsverklaring te ondertekenen. Informatieveiligheid werkt door op de werkvloer door middel van clear/clean desk. Ook op intranet is berichtgeving over informatiebeveiliging. Er vindt jaarlijks op basis van het Jaarverslag een gesprek plaats met de Raad, in dit gesprek kan ook het onderwerp informatieveiligheid aan de orde komen aangezien er in het jaarverslag ook wordt gerapporteerd over informatieveiligheid. De Raad zal meer betrokken gaan worden bij informatieveiligheid (via de reguliere P&C en door een themasessie bedrijfsvoering waarin ook aandacht zal zijn voor informatieveiligheid).ook zal het nieuwe informatieveiligheidsbeleidsplan ter informatie naar de Raad gaan. 6. Slotopmerkingen Coevorden heeft op een aantal vlakken behoefte aan nadere kennisontwikkeling en ondersteuning vanuit de VNG: Coevorden wijst op de Wet Taaleis; dit is een goed voorbeeld van gegevens die bij de gemeente beschikbaar zijn (geregistreerde diploma s) maar niet gebruikt mogen worden Op basis van een uitvraag bij het RIEC bleek nog maar eens hoeveel gegevens de gemeente in eigen huis heeft. De gemeente merkt wel dat er belemmeringen worden ervaren om die informatie ook echt te gebruiken. Coevorden heeft diverse praktische vragen over gegevensuitwisseling met Duitsland in het kader van het uitvoeren van de participatiewet. Coevorden constateert verder dat rondom Suwi sprake lijkt van een overreactie. Het middel lijkt soms het doel te worden, waarbij een papieren werkelijkheid gecreëerd wordt. 9

Verslag Visitatiecommissie Informatieveiligheid

Verslag Visitatiecommissie Informatieveiligheid Verslag Visitatiecommissie Informatieveiligheid gemeente Renswoude Tijd en datum 09.30-11.00, 2 maart 2016 Aanwezig gemeente Renswoude mw. A.E.H. van der Kolk, burgemeester (waarnemend) hr. J. van Dijk,

Nadere informatie

Verslag Visitatiecommissie Informatieveiligheid

Verslag Visitatiecommissie Informatieveiligheid Verslag Visitatiecommissie Informatieveiligheid gemeente Harderwijk Tijd en datum 09.30-11.00 2 maart 2016 Aanwezig gemeente Harderwijk Harm-Jan van Schaik, burgemeester Jan Peter Wassens, gemeentesecretaris/algemeen

Nadere informatie

Documentnummer: : Eindnotitie implementatie privacy

Documentnummer: : Eindnotitie implementatie privacy Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal

Nadere informatie

De leden van de gemeenteraad van Haarlemmermeer Postbus AG Hoofddorp

De leden van de gemeenteraad van Haarlemmermeer Postbus AG Hoofddorp gemeente Haarlemmermeer De leden van de gemeenteraad van Haarlemmermeer Postbus 250 2130 AG Hoofddorp Bezoekadres: Raadhuisplein 1 Hoofddorp Telefoon 0900 1852 Telefax 023 563 95 50 Cluster Contactpersoon

Nadere informatie

Verslag Visitatiecommissie Informatieveiligheid

Verslag Visitatiecommissie Informatieveiligheid Verslag Visitatiecommissie Informatieveiligheid Gemeente Papendrecht Zwijndrecht Sliedrecht Tijd Aanwezig gemeente 20 april 2016, 9:30 uur Roelof van Netten (Papendrecht) Karen van Rijswijk (Papendrecht)

Nadere informatie

Verslag Visitatiecommissie Informatieveiligheid

Verslag Visitatiecommissie Informatieveiligheid Vereniging vjn Verslag Visitatiecommissie Informatieveiligheid Gemeente Tijd Aanwezig gemeente Krimpen a/d IJssel 11 mei 2016, 9:30 uur. Arnold de Leeuw, wethouder, o.a. ICT Marlène Geskes, hoofd ICT in

Nadere informatie

Quick scan Informatiebeveiliging gemeente Zoetermeer

Quick scan Informatiebeveiliging gemeente Zoetermeer Bes t uur l i j kenot a I nf or mat i ebev ei l i gi ng Dec ember2017 Quick scan Informatiebeveiliging gemeente Zoetermeer Conclusies en aanbevelingen Gemeenten beheren veel persoonlijke en gevoelige data

Nadere informatie

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG ISMS 1. Opening 2. Kwaliteitscirkel informatieveiligheid 3. ISMS 2.0 en slimme, integrale aanpak BIG Speciaal: Slim Samenwerkende Gemeenten 4. Beveiliging 5. ISMS 3.0 gebruikersplatform 6. Contentreleases

Nadere informatie

ons kenmerk ECIB/U201600732 Lbr. 16/046

ons kenmerk ECIB/U201600732 Lbr. 16/046 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Ontwikkelingen informatieveiligheid Samenvatting uw kenmerk ons kenmerk ECIB/U201600732 Lbr. 16/046 bijlage(n)

Nadere informatie

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799

Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 Collegebesluit Onderwerp: Informatiebeveiligingsbeleid 2014-2018 BBV nr: 2014/467799 1. Inleiding In 2011 zorgde een aantal incidenten rond de beveiliging van overheidsinformatie er voor dat met andere

Nadere informatie

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics

Ver V eniging eniging v an Nede rlandse meenten In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics In deze sessie Wat vooraf ging Waarom vind ik ENSIA belangrijk? ENSIA the basics Wat betekent ENSIA voor uw College Wat betekent ENSIA voor uw Raad Gemeentelijk organiseren ENSIA: Wat vooraf ging Waarom

Nadere informatie

ECIB/U Lbr. 17/010

ECIB/U Lbr. 17/010 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatieveiligheid en privacy uw kenmerk ons kenmerk ECIB/U201700133 Lbr. 17/010 bijlage(n) - datum 20 februari

Nadere informatie

Voorstel Informatiebeveiliging beleid Twente

Voorstel Informatiebeveiliging beleid Twente Datum: Enschede, 5 februari 2014 Voor: Kernteam SSNT d.d. 12-2-2014 Betreft Agenda punt 4 beslisdocument informatiebeveiliging, Bijlage 1 Voorstel Informatiebeveiliging beleid Twente (Format ter besluitvorming)

Nadere informatie

> RETOURADRES Postbus 1992, 6201 BZ Maastricht BEZOEKADRES Mosae Forum DW Maastricht Aan de dames en heren, leden van de gemeenteraad

> RETOURADRES Postbus 1992, 6201 BZ Maastricht BEZOEKADRES Mosae Forum DW Maastricht Aan de dames en heren, leden van de gemeenteraad Raadsinformatiebrief > RETOURADRES Postbus 1992, 6201 BZ Maastricht BEZOEKADRES Mosae Forum 10 6211 DW Maastricht Aan de dames en heren, leden van de gemeenteraad POSTADRES Postbus 1992 6201 BZ Maastricht

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 Anita van Nieuwenborg Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014 De IBD Gezamenlijk initiatief VNG en KING Opgericht vanuit behoefte van gemeenten aan coördinatie en ondersteuning

Nadere informatie

Gemeente Delft. OnderwerpOnderwerp Bestuurlijke reactie rapport BDO Informatiebeveiliging

Gemeente Delft. OnderwerpOnderwerp Bestuurlijke reactie rapport BDO Informatiebeveiliging Bestuur Controlling Gemeente Delft bezoekadres: Stationsplein 1 2611 BV Delft IBAN NL21 BNGH 0285 0017 87 t.n.v. gemeente Delft Retouradres : Postbus 78, 2600 ME Delft Leden van de raadscommissie R&A Behandeld

Nadere informatie

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies. Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies. Gea van Craaikamp, algemeen directeur en provinciesecretaris

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid

Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid Openbaar Onderwerp Verklaring van Toepasselijkheid en Informatiebeveiligingsbeleid Programma Bestuur en Middelen BW-nummer Portefeuillehouder H. Tiemens, B. van Hees, H. Bruls Samenvatting De gemeente

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

2015; definitief Verslag van bevindingen

2015; definitief Verslag van bevindingen Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Nederweert Postbus 2728 6030AA NEDERWEERT Programma 8 Postbus 90801 2509 LV

Nadere informatie

Rekenkamercommissie Brummen

Rekenkamercommissie Brummen Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.

Nadere informatie

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging Kees Hintzbergen 25 mei 2018 Agenda Voorstellen Vragen! Wat is dat eigenlijk: risico? Hoe ziet de ideale

Nadere informatie

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013. Anita van Nieuwenborg INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november 2013 Anita van Nieuwenborg Agenda 1. De IBD 2. Doelen van de IBD 3. Dienstverlening van de IBD 4. Aansluiting bij de IBD 5. Vragen 2 1. De IBD

Nadere informatie

Een Information Security Management System: iedereen moet het, niemand doet het.

Een Information Security Management System: iedereen moet het, niemand doet het. ADVIESRAPPORT Een Information Security Management System: iedereen moet het, niemand doet het. Een onderzoek naar de betekenis van het ISMS ter borging van de Baseline Informatiebeveiliging Nederlandse

Nadere informatie

Raadsbesluit. Onderwerp: Nota Privacybeleid haarlem BBV nr: 2016/ Inleiding

Raadsbesluit. Onderwerp: Nota Privacybeleid haarlem BBV nr: 2016/ Inleiding Raadsbesluit Onderwerp: Nota Privacybeleid haarlem BBV nr: 2016/574466 1. Inleiding Aanleiding Privacy is een onderwerp dat de laatste jaren veel in de belangstelling staat. Data zijn hot en worden het

Nadere informatie

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur

Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Welkom bij parallellijn 1 On the Move 15.10 16.00 uur Stap 5 van de BIG Hoe draagt u zorg voor de gemeentelijke verantwoording over het informatiebeveiligingsbeleid? ENSIA 1 Project ENSIA Paulien van der

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten Implementatie van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst

Nadere informatie

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR

Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR Informatiebeveiliging binnen de gemeente Delft COMMISSIE ECONOMIE, FINANCIËN EN BESTUUR 26 SEPTEMBER 2018 INLEIDING Onderzoeksvraag: Zijn de persoonsgegevens en andere gevoelige informatie bij de gemeente

Nadere informatie

Aantoonbaar in control op informatiebeveiliging

Aantoonbaar in control op informatiebeveiliging Aantoonbaar in control op informatiebeveiliging Agenda 1. Introductie key2control 2. Integrale interne beheersing 3. Informatiebeveiliging 4. Baseline Informatiebeveiliging Gemeenten 5. Demonstratie ISMS

Nadere informatie

Informatieveiligheidsbeleid

Informatieveiligheidsbeleid Informatieveiligheidsbeleid Strategie organiseren informatiebeveiliging en bescherming privacy Versie : 1.0 Datum : 9 augustus 2017 Poststuknummer : 17.014110 1 Versie Informatie Versie Auteur Datum Omschrijving

Nadere informatie

ENSIA voor informatieveiligheid

ENSIA voor informatieveiligheid ENSIA voor informatieveiligheid Introductie ENSIA 2018 Handreiking voor ENSIA coördinatoren 2018 Agenda Welkom & introductie ENSIA ENSIA stelsel & participanten Rol ENSIA coördinator Fasen verantwoording

Nadere informatie

Bewustwording: De essentie voor veilige informatie. Partners in verbetering

Bewustwording: De essentie voor veilige informatie. Partners in verbetering Bewustwording: De essentie voor veilige informatie Partners in verbetering Beleid, procedures, audits en regelgeving zijn niet genoeg om de informatieveiligheid op het gewenste niveau te brengen en te

Nadere informatie

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer

Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer Een beetje beveiligen kan niet Op weg naar veiliger gemeenten Jaarplan 2015 en toekomst IBD Consulterend Overleg 22 september 2014 Boudien Glashouwer Doelstellingen en scope IBD Het preventief en structureel

Nadere informatie

Provincievergelijking

Provincievergelijking Provincievergelijking De belangrijkste conclusies per provincie op een rij: Informatieveiligheid onder controle Mens en organisatie Basisinfrastructuur ICT De Conclusies De provincie stuurt voldoende op

Nadere informatie

De impact en implementatie van de outsourcing op de bedrijfsvoering is als één van de 6 deelprojecten ondergebracht binnen het project outsourcing.

De impact en implementatie van de outsourcing op de bedrijfsvoering is als één van de 6 deelprojecten ondergebracht binnen het project outsourcing. Bijlagen 1 en 2: Aanbevelingen en opvolging Gateway Reviews (corsa 2018017934) Bijlage 1: Aanbevelingen en opvolging Gateway Review 2018 Aanbeveling Opvolging Status Opmerking 1. Richt een apart project

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag > Retouradres Postbus 20011 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA Den Haag Directoraat-generaal Overheidsorganisatie Directie Informatiesamenleving

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W

Datum 30 december 2015 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Boxtel. Bijlagen Brief College van B&W OK* Inspectie SZW Ministerie van Sociale Zaken en.. ^1\.-Ŭ Werkgelegenheid ovd > Retouradres Postbus 90801 2509 LV Den Haag M d -1 mo I *y kopie De Gemeenteraad van Boxtel Postbus 10000 5280 DA BOXTEL

Nadere informatie

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042

2 3 MEI 28H. uw kenmerk. ons kenmerk. Lbr. 14/042 Brief aan de leden T.a.v. het college en de raad 2 3 MEI 28H Vereniging van Nederlandse Gemeenten informatiecentrum tel. (070) 373 8393 uw kenmerk bījlage(n) betreft Voortgang Informatieveiligheid ons

Nadere informatie

Format presentatie Kick-off

Format presentatie Kick-off Format presentatie Kick-off Dit format kan worden gebruikt om een presentatie te geven bij de kick-off. De eerste sheets gaan in op achtergrond en effecten van ENSIA die voor alle gemeenten vergelijkbaar

Nadere informatie

rliiiiihihhiiiivi.ilhn

rliiiiihihhiiiivi.ilhn Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Terneuzen Postbus 35 4530 AA TERNEUZEN rliiiiihihhiiiivi.ilhn Postbus 90801

Nadere informatie

Jaarverslag Informatiebeveiliging en Privacy

Jaarverslag Informatiebeveiliging en Privacy Jaarverslag Informatiebeveiliging en Privacy Jaarverslag informatieveiligheid en privacy Inleiding De gemeente Nederweert onderstreept het belang van informatieveiligheid en privacy. De grote hoeveelheid

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

A2 PROCEDURE MELDEN DATALEKKEN

A2 PROCEDURE MELDEN DATALEKKEN A2 PROCEDURE MELDEN DATALEKKEN Deze procedure voorziet in een gestructureerde wijze voor het melden van datalekken in het kader van de Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken.

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga INFORMATIEVEILIGHEID een uitdaging van ons allemaal ICT Noord, Harro Spanninga Agenda Toelichting op de Taskforce BID Introductie thema Informatieveiligheid Technisch perspectief Perspectief van de overheid

Nadere informatie

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS Datum 29 juni 2017 Versie 1 Status: Definitief Inhoud 1 Inleiding 3 2 Taken en verantwoordelijkheden van gemeentelijke stakeholders 4 2.1 College

Nadere informatie

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002.

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC 27002. Gesloten openheid Beleid informatiebeveiliging gemeente Leeuwarden 2014-2015 VOORWOORD In januari 2003 is het eerste informatiebeveiligingsbeleid vastgesteld voor de gemeente Leeuwarden in de nota Gesloten

Nadere informatie

BABVI/U201300696 Lbr. 13/057

BABVI/U201300696 Lbr. 13/057 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Informatiebeveiliging uw kenmerk ons kenmerk BABVI/U201300696 Lbr. 13/057 bijlage(n) datum 6 juni 2013 Samenvatting

Nadere informatie

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070) Brief aan de leden T.a.v. het college en de raad Datum 21 maart 2017 Ons kenmerk ECIB/U201700182 Lbr. 17/017 Telefoon (070) 373 8338 Bijlage(n) 1 Onderwerp nieuw verantwoordingsproces informatieveiligheid

Nadere informatie

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) VERSLAG PIA Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Verslag PIA Versienummer 1.0 Versiedatum April 2014

Nadere informatie

r'h'hil-lli'h'i'-i'l-ll-ll-ll

r'h'hil-lli'h'i'-i'l-ll-ll-ll Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Albrandswaard Postbus 1000 3160 GA RHOON r'h'hil-lli'h'i'-i'l-ll-ll-ll reg.

Nadere informatie

Informatiebeveiliging in Súdwest-Fryslân

Informatiebeveiliging in Súdwest-Fryslân Informatiebeveiliging in Súdwest-Fryslân Colofon drs. J.H. () Lepage MPA (voorzitter) dr. M.S. () de Vries (secretaris) dr. R.J. (Rick) Anderson (lid) Contactgegevens Postadres: Postbus 10.000, 8600 HA

Nadere informatie

Anita van Nieuwenborg Teamleider IBD. Stand van zaken IBD Regiobijeenkomsten juni-juli 2015

Anita van Nieuwenborg Teamleider IBD. Stand van zaken IBD Regiobijeenkomsten juni-juli 2015 Anita van Nieuwenborg Teamleider IBD Stand van zaken IBD Regiobijeenkomsten juni-juli 2015 Agenda IBD in de praktijk Terugblik Ontwikkelingen Leveranciersmanagement Meldplicht datalekken IBD producten-

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

Paragraaf 5. Bedrijfsvoering

Paragraaf 5. Bedrijfsvoering Paragraaf 5. Bedrijfsvoering Organisatie Er wordt in Twente volop gewerkt aan de vorming van de Omgevingsdienst Twente (ODT). Dit gaat met name de medewerkers van het team VTH van de afdeling Leefomgeving

Nadere informatie

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015

Datum 17 februari 2016 Betreft Definitief verslag van bevindingen onderzoek Veilig gebruik Suwinet 2015 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Montferland Postbus 47 6940 BA DIDAM komen:

Nadere informatie

Jaarplan 2018 Privacy & Informatiebeveiliging

Jaarplan 2018 Privacy & Informatiebeveiliging Jaarplan 2018 Privacy & Informatiebeveiliging 7 december 2017, Maarssen VERSIEBEHEER Versie Datum Auteur Opmerkingen 0.1 27 oktober 2017 Jelle Clemens Concept jaarplan 2018 0.2 30 oktober 2017 Opmerkingen

Nadere informatie

Rapportage informatieveiligheid en privacy gemeente Delfzijl

Rapportage informatieveiligheid en privacy gemeente Delfzijl Rapportage informatieveiligheid en privacy gemeente Delfzijl 2017-2018 Achtergrond Als gemeente leggen wij vanaf 2017 verantwoording af aan de gemeenteraad over informatieveiligheid. Dit is in 2013 vastgelegd

Nadere informatie

Informatiebeveiliging voor gemeenten: een helder stappenplan

Informatiebeveiliging voor gemeenten: een helder stappenplan Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers

Nadere informatie

tekst raadsvoorstel Rekenkameronderzoek Digitale Veiligheid

tekst raadsvoorstel Rekenkameronderzoek Digitale Veiligheid Inleiding Digitale veiligheid staat meer nog dan voorheen in de belangstelling van overheid en bedrijfsleven. Inbreuken op digitale veiligheid leiden tot grote financiële en/ of imagoschade. De gemeente

Nadere informatie

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG 25 juni 2018 Paul Frencken Johan van Middelkoop GEBRUIKTE AFKORTINGEN Afkorting Betekenis AVG Algemene Verordening Gegevensbescherming (ook wel de privacy wetgeving)

Nadere informatie

""1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder

1. Datum 12 januari 2016 Betreft Onderzoek Veilig gebruik Suwinet 2015; definitief Verslag van bevindingen Den Helder ""1 Inspectie SZW Mmíïtene van Soàaìe Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Den Helder Postbus 36 1760 AA DEN HELDER Stuknummer: AI16.00180 Betreft Onderzoek

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

Tjoelker, Nicolien. and. VNG Ledenbrief. Onderwerp: FW: Lbr. 16/046 - Ontwikkelingen informatieveiligiieid

Tjoelker, Nicolien. and. VNG Ledenbrief. Onderwerp: FW: Lbr. 16/046 - Ontwikkelingen informatieveiligiieid Lbr. 16/046 - Ontwikkelingen infoitnatieveiligheid Page 1 of2 Tjoelker, Nicolien Onderwerp: FW: Lbr. 16/046 - Ontwikkelingen informatieveiligiieid Van: VNG [nnailto;vng=vng.nl@maill69.wdco2.mcdlv.net]

Nadere informatie

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...

Nadere informatie

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017 Introductie Peter van der Zwan Douwe de Jong Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei 2018 - Wet cliëntenrechten zomer 2017 - Revisie NEN 7510 najaar 2017 16:00 Handvatten Informatieveiligheid

Nadere informatie

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN Datum 3 augustus 2017 Versie 0.5 2 INHOUDSOPGAVE 1 VERANTWOORDEN VANUIT SAMENWERKING... 4 2 EEN VERANTWOORDINGSSTELSEL & VERSCHILLENDE TOEZICHTHOUDERS...

Nadere informatie

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012 Actieplan naar aanleiding van BDO-onderzoek Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012 Inhoudsopgave - Actieplan GVB Raad van Commissarissen GVB Holding N.V. n.a.v. BDO-rapportage 13

Nadere informatie

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten het suwinet-normenkader en de big kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten De Informatiebeveiligingsdienst voor gemeenten (IBD) is een gezamenlijk

Nadere informatie

INFORMATIEVEILIGHEID een uitdaging van ons allemaal

INFORMATIEVEILIGHEID een uitdaging van ons allemaal INFORMATIEVEILIGHEID een uitdaging van ons allemaal Harro Spanninga, Taskforce BID Meer filmpjes over informatieveiligheid: Informatieveiligheid.pleio.nl Taskforce Bestuur & Informatieveiligheid Dienstverlening

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik

,,i,i,,,i,.,i i,i ii. 09 mrt 2016/0010. Datum O 6HAART 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Bunnik Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Bunnik Postbus 5 3980 CA BUNNIK,,i,i,,,i,.,i i,i ii 09 mrt 2016/0010 Postbus

Nadere informatie

Welkom bij parallellijn 1 On the Move uur. Stap 1 van de BIG Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO?

Welkom bij parallellijn 1 On the Move uur. Stap 1 van de BIG Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO? Welkom bij parallellijn 1 On the Move 10.10 11.00 uur Stap 1 van de BIG Valkuilen en beren op de weg, hoe gaat u hiermee om als CISO? 1 IBD-Praktijkdag Work IT Out Valkuilen en beren op de weg, hoe gaat

Nadere informatie

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten Agenda 1. Gebruik Suwinet-Inkijk door RMC 2. Auditverplichting, waarom? 3. Wat betekent de auditverplichting voor u? 4. Vragen Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten 2 Gebruik

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

ENSIA voor Informatieveiligheid. Informatie voor Auditors

ENSIA voor Informatieveiligheid. Informatie voor Auditors ENSIA voor Informatieveiligheid Informatie voor Auditors 04072017 2 ENSIA: Wat vooraf ging Resolutie Informatieveiligheid een randvoorwaarde voor professionele dienstverlening Implementatie Baseline informatieveiligheid

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Henk Wesseling

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Henk Wesseling INFORMATIEVEILIGHEID een uitdaging van ons allemaal Henk Wesseling Wake Up Call http://www.youtube.com/watch?v=f7pyhn9ic9i&sns=em Leverancier gehacked Remote Bediening door een hacker Gemalen in Veere

Nadere informatie

Rapport. Informatieveiligheid en de Raad Met de hamer op tafel. Enquête over hoe raadsleden denken over het thema Informatieveiligheid

Rapport. Informatieveiligheid en de Raad Met de hamer op tafel. Enquête over hoe raadsleden denken over het thema Informatieveiligheid Rapport Informatieveiligheid en de Raad Met de hamer op tafel Enquête over hoe raadsleden denken over het thema Informatieveiligheid Inhoudsopgave 1. Inleiding 2 1.1 Achtergrond 3 1.2 Achtergrond enquête

Nadere informatie

... l. " l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte

... l.  l W «.. W,, Werkgelegenheid. MinisterievanSocialeZakenen 1. Mevr. mr. C. Directeur. ma MDR. Raad, Dalfsen. Geachte x, 1 r W.~: = ë V InspectieSZW.V 3. St MinisterievanSocialeZakenen 1 Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Dalfsen Postbus Gemeer?raeäin 35 _, 7720 AA DALFSEN..... l. " l Directie

Nadere informatie

informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - Lbr. 14/086

informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - Lbr. 14/086 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. uw kenmerk bijlage(n) (070) 373 8393 - betreft ons kenmerk datum Voortgang informatieveiligheid ECLBR/U201402103 Lbr. 14/086 19 november

Nadere informatie

Informatiebeveiliging voor overheidsorganisaties

Informatiebeveiliging voor overheidsorganisaties Solviteers Informatiebeveiliging voor overheidsorganisaties 6 6 Informatiebeveiliging voor overheidsorganisaties Pragmatisch stappenplan Whitepaper Solviteers Solviteers Informatiebeveiliging voor overheidsorganisaties

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag www.rijksoverheid.nl www.facebook.com/minbzk www.twitter.com/minbzk Uw kenmerk 2016Z05065 Datum Betreft Beantwoording

Nadere informatie

Rekenkamer Arnhem. Zaaknr: Betreft: Rekenkamerbrief vervolgonderzoek informatieveiligheid en privacy. 16 mei Geachte raadsleden,

Rekenkamer Arnhem. Zaaknr: Betreft: Rekenkamerbrief vervolgonderzoek informatieveiligheid en privacy. 16 mei Geachte raadsleden, Rekenkamer Arnhem Zaaknr: 224789 Betreft: Rekenkamerbrief vervolgonderzoek informatieveiligheid en privacy 16 mei 2018 Geachte raadsleden, Inleiding Op 30 november 2017 hebben wij uw raad geïnformeerd

Nadere informatie

Informatiebeveiligingsbeleid 2015-2018

Informatiebeveiligingsbeleid 2015-2018 Inleiding Dit document geeft de beleidsuitgangspunten voor de Gemeente Hilversum weer als het gaat om informatiebeveiliging/ informatieveiligheid. In dit document worden de (wettelijke en landelijke) normen

Nadere informatie

Raadsmededeling - Openbaar

Raadsmededeling - Openbaar Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding

Nadere informatie

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy

Nadere informatie

Nota Informatiebeveiligingsbeleid Wijzer 2015

Nota Informatiebeveiligingsbeleid Wijzer 2015 Nota Informatiebeveiligingsbeleid Wijzer 2015 Beleid Informatiebeveiliging Wijzer 1 september 2015 1 1. Inleiding Wijzer is de uitvoeringsdienst Sociaal Domein van de gemeente Naarden, Muiden en Bussum

Nadere informatie

Implementatie BIR. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

Implementatie BIR. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Implementatie BIR Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline Informatiebeveiliging Rijksdienst

Nadere informatie

Dit voorstel gaat over de implementatie van de BIG, de AVG en de ENSIA en de gevolgen hiervan voor de gemeentelijke organisatie.

Dit voorstel gaat over de implementatie van de BIG, de AVG en de ENSIA en de gevolgen hiervan voor de gemeentelijke organisatie. Collegevoorstel Aanleiding / voorgeschiedenis Op 7 november 2017 bent u geïnformeerd over de Baseline informatiebeveiliging Nederlandse gemeenten (BIG), de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Douwe Leguit

INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Douwe Leguit INFORMATIEVEILIGHEID een uitdaging van ons allemaal Douwe Leguit Wake Up Call http://www.youtube.com/watch?v=f7pyhn9ic9i&sns=em Leverancier gehacked Onbereikbaarheid door DDoS aanvallen op websites Verlies

Nadere informatie

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem

Datum 0 6HAARI 2015 Betreft Onderzoek Veilig gebruik Suwinet 2014; definitief Verslag van bevindingen Haarlem Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Haarlem Postbus 511 2003 PB HAARLEM. L.,.l l l.l ll, l. l Datum 0 6HAARI 2015

Nadere informatie

Privacy & online. 9iC9I

Privacy & online.   9iC9I Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:

Nadere informatie

o n k Ö A fia* V/ \ ^ * f

o n k Ö A fia* V/ \ ^ * f - JAGT_P_U201300696.docx - 20130606_ledenbri... http://www.vng.nl/files/vng/brieven/2013/20130606_ledenbrief_inf.. o n k Ö A fia* V/ \ ^ * f 6 JUNI 2013 U,< v ~. ^. Vereniging van 1 Nederlandse Gemeenten

Nadere informatie

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017 Versie 2.0 van mei 2019 Inhoud 1 Inleiding... 3 Waarom een handreiking voor de implementatie van het nieuwe normenkader?... 3 2 Algemene

Nadere informatie

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) TOELICHTING OP GAP-ANALYSE Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) Colofon Naam document Toelichting op GAP-analyse Versienummer

Nadere informatie