Audit: Beveiliging Digitale Examens
|
|
|
- Sarah Esther Eilander
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Audit: Beveiliging Digitale Examens 1
2 Hoffmann Bedrijfsrecherche bv 2
3 Regio met grote ambities Onze regio, Brainport regio Eindhoven, is een van de meest dynamische en succesvolle regio s van Nederland en heeft grote ambities. De vakmensen die wij opleiden zijn onmisbaar om die ambities te verwezenlijken. Ruim 40% van de werkenden in onze regio heeft een mbo-diploma. Wij zijn met afstand de belangrijkste leverancier van deze vakmensen. Afbeelding Brainport.nl 9 april
4 Wij zijn een toonaangevende organisatie voor middelbaar beroepsonderwijs in Brainport regio Eindhoven waar jongeren en volwassenen zich thuis voelen. In hechte samenwerking met bedrijven en instellingen leveren wij uitdagend en kwalitatief hoogwaardig onderwijs. Wij staan voor een succesvolle studie en carrière van onze studenten, gebaseerd op vakmanschap en persoonlijke groei, voor nu en in de toekomst. Daarmee bouwen wij aan de welvaart in de regio. Hoffmann helpt u om uw organisatie te beschermen tegen fraude van binnenuit of van buitenaf. Denk aan onterecht ziekteverzuim, interne diefstal en oneigenlijk internetgebruik. Onze filosofie daarbij is dat uw medewerkers zowel de zwakste als de sterkste schakel in uw beveiliging tegen fraude zijn 9 april
5 Facts & figures Aantal studenten: ± Aantal medewerkers: ± Aantal opleidingen: ± 250 Aantal diploma s per jaar: ± Aantal locaties: 14 in Eindhoven, 1 in Veldhoven Hoffmann heeft drie afdelingen: Bedrijfsrecherche, ICT-Security en Consultancy & Opleidingen. Deze afdelingen vullen elkaar in de verschillende diensten perfect aan. En omdat wij een brede expertise in huis hebben, kunnen wij al uw beveiligings- en fraudevragen geheel zelfstandig beantwoorden. 2013: 61% van niveau 4 stroomt door naar hbo 9 april
6 Agenda: Audit Beveiliging Digitale Examens 1. Aanleiding van de Audit 2. Waarom Keuze Hoffmann Bedrijfsrecherche 3. Opzet van de Audit 4. Uitvoering van de Audit 5. Bevindingen van de Audit 6. Aanbevelingen n.a.v. de Audit 7. Hoe nu verder 6
7 Aanleiding van de Audit Examenfraude: is digitaal veiliger dan papier? Nieuw protocol voor examentijd Veiligheidsprotocol en examenfraude Mogelijke examenfraude op Haagse Hogeschool Examenfraude ROC Amsterdam examens ongeldig Zeven studenten van de Haagse Hogeschool hebben mogelijk gefraudeerd met tentamens. Zij zijn daarom de komende twee weken geschorst. Beantwoording Kamervragen examenfraude ROC Amsterdam Antwoorden van minister Bussemaker (OCW) op vragen van het Kamerlid Jadnanansing (PvdA) over het bericht 'Grote examenfraude ROC Amsterdam'. Geleerde lessen na examenfraude 7
8 Waarom heeft het Summa College Hoffmann Bedrijfsrecherche in de arm genomen? College van Bestuur van het Summa College zag sense of urgency met betrekking tot berichtgeving in de pers College van Bestuur van het Summa College wilde weten hoe de vlag er bij hing bij de afname van (digitale examens) Hoffmann bedrijfsrecherche heeft brede expertise Hoffmann bedrijfsrecherche was/is betrokken bij fraudegevallen bij (digitale) examens in het onderwijs Hoffmann bedrijfsrecherche geeft adviezen om fraude binnen je organisatie te voorkomen. 8
9 Opzet Onderzoek I Scope: Het onderzoek dient gericht te zijn op het proces van ontvangen, verspreiden en afnemen van de Centraal Ontwikkelde Examens (COE) van het Cito. Het onderzoek van Hoffmann heeft zich gericht op zowel de technische aspecten (digitaal) als de organisatorische maatregelen zoals deze genomen zijn binnen het Summa College inzake afname van digitale (COE) examens. 9
10 Opzet Onderzoek II Het onderzoek is in vier stappen uitgevoerd, namelijk: Interviews met functionarissen die een rol spelen in het examenproces (COE); Bestuderen documenten en borging procesgang; Uitvoeren audit om de effectiviteit van bepaalde beveiligingsmaatregelen op operationeel niveau te onderzoeken; Testen van de ICT-beveiliging van het Summa College (pentesten). 10
11 Bevindingen I Documentatie en borging procesgang Het procesdocument dat het Summa College hanteert omschrijft zeer duidelijk de gang van zaken betreffende het COE-examen. De procesgang wordt verder gevolgd en vastgelegd met het Logboek COE Nederlands en rekenen en na afloop van een examen wordt middels het Procesverbaal Afname centraal examinering Nederlands en rekenen vastgelegd wie het examen heeft afgenomen en of er eventuele bijzonderheden zijn. 11
12 Bevindingen II Toewijzen verantwoordelijkheden proceseigenaren Alle verantwoordelijkheden, zowel op sturend als op uitvoerend niveau, zijn duidelijk gedefinieerd en belegd. Een en ander staat duidelijk omschreven in het procesdocument, zoals hierboven is aangegeven. De geïnterviewden waren allen goed op de hoogte van de taken en verantwoordelijkheden. Beveiligingsbewustzijn Alle geïnterviewden die betrokken zijn bij het organiseren of afnemen van de COE, inclusief externe inhuurkrachten (surveillanten), zijn goed op de hoogte van de taken en verantwoordelijkheden met betrekking tot informatiebeveiliging en het voorkomen van examenfraude. Er zijn in het verleden centrale briefings gehouden voor surveillanten, waarbij deze voorafgaande aan de COE, op de hoogte werden gebracht over de gang van zaken en de procedures. 12
13 Bevindingen III Fysieke beveiliging en beveiliging van apparatuur IT-voorzieningen en apparatuur zijn fysiek beschermd tegen toegang door onbevoegden. Vanuit de interviews is bekend geworden dat de examenlokalen puur bestemd zijn voor het afnemen van het COE. Procedure toegangsbeveiliging examens Er zijn procedures om senior examenmedewerkers toegang te geven tot de Citoexamens (packages) die ze voor het roosteren nodig hebben. Hiervoor krijgen zij een persoonlijke brief met persoonlijke inlogcode, waarmee zij de examendocumenten op de server van het Summa College kunnen downloaden. Deze serverruimte is beperkt toegankelijk. Zelfs nadat deze examens zijn gedownload op de server van het Summa College, is het niet mogelijk (zeer moeilijk) inzage te krijgen in de examens. Deze zijn namelijk door middel van versleuteling beveiligd. 13
14 14
15 15
16 16
17 17
18 Doel en Scope van Technisch Digitaal Onderzoek Doel van de penetratietest was het testen van de IT-infrastructuur van het Summa College op kwetsbaarheden waardoor hackers of kwaadwillenden onrechtmatig over bedrijfsgevoelige gegevens, in het bijzonder de Centraal Ontwikkelde Examens, zouden kunnen beschikken. De scope van het onderzoek is een beveiligingsonderzoek op de ITinfrastructuur van het Summa College aan de hand van de blackboxmethode en greybox-methode. Hierbij worden alle zichtbare systemen van het Summa College gecontroleerd. Hoewel de uiteindelijke doelstelling van het onderzoek is te bepalen in welke mate de Centraal Ontwikkelde Examens voldoende beveiligd zijn tegen fraude, is het van groot belang de omringende infrastructuur op onvolkomenheden te onderzoeken. Immers, de mogelijkheid kan bestaan dat juist via deze systemen een kwaadwillende zichzelf toegang kan verschaffen tot deze examens. 18
19 Bevindingen technisch digitaal onderzoek Deze bevindingen zijn strikt vertrouwelijk en kunnen helaas niet worden gedeeld. Na jaren praktijkervaring adviseert Hoffmann (en tevens alle security standaarden) om periodiek de IT infrastructuur te laten testen op kwetsbaarheden. METEN=WETEN Hoe staat uw organisatie ervoor op het gebied van ICT Security? 19
20 Bezoek ons ook op:
Examineren bij derden Servicedocument betreffende de afname van centrale examens met ExamenTester buiten de eigen mbo-instelling
Examineren bij derden Servicedocument betreffende de afname van centrale examens met ExamenTester buiten de eigen mbo-instelling Dit servicedocument voor het mbo gaat over de procedurele, organisatorische
Factsheet Penetratietest Informatievoorziening
Factsheet Penetratietest Informatievoorziening Since the proof of the pudding is in the eating DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl [email protected]
Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers
Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende
Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers
Informatiebeveiliging en privacy Remco de Boer Ludo Cuijpers Voorstellen Remco de Boer Informatiearchitect Kennisnet (programma SION) Ludo Cuijpers MSc, MIM Expert informatiebeveiliging en privacy Werkzaam
Informatiebeveiliging ZorgMail
Informatiebeveiliging ZorgMail Verklaring voor klanten VANAD Enovation is een handelsnaam van ENOVATION B.V. Alle rechten voorbehouden. Niets uit deze uitgave mag worden openbaar gemaakt of verveelvoudigd,
André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag
André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen
DRAAIBOEK CITO-EXAMENS Niveau 2F Startdatum
DRAAIBOEK CITO-EXAMENS Niveau 2F Startdatum Niveau 3F Startdatum 29-10-2012 19-11-2012 Draaiboek:hierin alle handelingen die dienen te worden verricht om een compleet examen (incl. de logistieke planningen
Informatiebeveiliging
Informatiebeveiliging 2QGHUZLMVLQZDDUGHQHQQRUPHQ Lectoraat Informatiebeveiliging Haagse Hogeschool Cobie van der Hoek Leo van Koppen 12-11-2004 Lectoraat Informatiebeveiliging HHS&THR 1 Introductie Lectoraat
Security Health Check
Factsheet Security Health Check De beveiligingsthermometer in uw organisatie DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl [email protected] De Security
Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging
Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging
18 november 2013 Jo De Landtsheer Senior Consultant
18 november 2013 Jo De Landtsheer Senior Consultant Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van druk, fotokopie, digitale kopie, scan of op welke wijze dan ook
Gemeente Alphen aan den Rijn
Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid
INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. ICT Noord, Harro Spanninga
INFORMATIEVEILIGHEID een uitdaging van ons allemaal ICT Noord, Harro Spanninga Agenda Toelichting op de Taskforce BID Introductie thema Informatieveiligheid Technisch perspectief Perspectief van de overheid
Thema-audit Informatiebeveiliging bij lokale besturen
Thema-audit Informatiebeveiliging bij lokale besturen I. Audit Vlaanderen Missie Partner van de organisatie... Onafhankelijk Objectief Bekwaam... bij het beheersen van financiële, wettelijke en organisatorische
1. Centraal Examenreglement Beroepsopleidingen ROC Mondriaan
1. Centraal Examenreglement Beroepsopleidingen ROC Mondriaan Artikel 1 Artikel 2 Artikel 3 Artikel 4 Artikel 5 Artikel 6 Artikel 7 Artikel 8 Artikel 9 Regeling van de examens Het examen Herkansen van examens
6.6 Management en informatiebeveiliging in synergie
6.6 Management en informatiebeveiliging in synergie In veel organisaties ziet men dat informatiebeveiliging, fysieke beveiliging en fraudemanagement organisatorisch op verschillende afdelingen is belegd.
Organisatie COE s bij ROC A12
Organisatie COE s bij ROC A12 Houd het dicht bij het onderwijs! Martijn Bijleveld ROC A12 8000 MBO studenten Drie hoofdlocaties; Ede, Velp en Veenendaal Uitgangspunt: standaarden, tenzij Kernregistratie
Factsheet Penetratietest Infrastructuur
Factsheet Penetratietest Infrastructuur Since the proof of the pudding is in the eating DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl [email protected]
tekst raadsvoorstel Rekenkameronderzoek Digitale Veiligheid
Inleiding Digitale veiligheid staat meer nog dan voorheen in de belangstelling van overheid en bedrijfsleven. Inbreuken op digitale veiligheid leiden tot grote financiële en/ of imagoschade. De gemeente
De COE op het goede spoor. Wim Arendse - Zadkine Kees van Ginkel - Xebic Onderwijs BV
De COE op het goede spoor Wim Arendse - Zadkine Kees van Ginkel - Xebic Onderwijs BV Agenda COE, wat is het? Aanpak en Concept Zadkine Gegevensstromen Functie en werking OnTrac Demo OnTrac 2 Agenda COE,
CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011
CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011 Henk Swaters Wim Olijslager LISA - DSM AANLEIDING CERTIFICERING De UT vindt het belangrijk om aan te tonen dat wij zorgvuldig omgaan met gegevens
CENTRAAL ONTWIKKELDE EXAMENS T & R
CENTRAAL ONTWIKKELDE EXAMENS T & R Aan de slag met planning & organisatie Pilotjaar 2011-2012 Jan Paul de Vries 4 oktober 2011 DOEL PRESENTATIE Wat komt er op u af als manager? Wat kunt u doen ter voorbereiding?
Jacques Herman 21 februari 2013
KING bijeenkomst Audit- en Pentestpartijen Toelichting op de DigiD Rapportage template en de NOREA Handreiking DigiD ICT-beveiligingsassessments Jacques Herman 21 februari 2013 Samenvatting van de regeling
Privacy Verklaring Definities Toegang tot Innerview
Privacy Verklaring Dit is de Privacy Verklaring van Pearson Assessment and Information B.V. (hierna te noemen: Pearson of wij ) te Amsterdam (Postbus 78, 1000 AB). In deze verklaring wordt uiteengezet
Beveiligingsmaatregelen voor een doeltreffende Cyber verdediging
Beveiligingsmaatregelen voor een doeltreffende Cyber verdediging [email protected] V-ICT-OR Vlaamse ICT organisatie Ons overkomt dit niet.of toch? Inschatting Risico Kans X Schade Zijn wij een
Security Assessment. Laat uw bedrijfsbeveiliging grondig testen
Security Assessment Laat uw bedrijfsbeveiliging grondig testen Vulnerability scan In een mum van tijd overzicht in uw veiligheid Wilt u weten hoe het met uw security gesteld staat? Laat uw netwerk en systemen
Regeling ICT voorzieningen en persoonsgegevens
Regeling ICT voorzieningen en persoonsgegevens Hoofdstuk 1 Algemene bepalingen Artikel 1.1 Begripsbepalingen In deze regeling wordt verstaan onder: 1. Account: toegangsrechten tot ICT-voorzieningen; 2.
Security Starts With Awareness
Security Starts With Awareness Think Secure Think Secure is in 2003 opgericht met het doel organisaties te ondersteunen met kennis en diensten die: 1.Het bewustzijn m.b.t. informatie- en ICT beveiliging
landbouw en natuurlijke omgeving 2012 agrarische bedrijfseconomie CSPE KB
landbouw en natuurlijke omgeving 2012 agrarische bedrijfseconomie CSPE KB instructie voor de examinator In deze instructie vindt u richtlijnen en aandachtspunten bij de geheimhouding, de voorbereiding,
Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag
Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag www.rijksoverheid.nl www.facebook.com/minbzk www.twitter.com/minbzk Uw kenmerk 2016Z05065 Datum Betreft Beantwoording
Periode: CBT examens 15 april t/m 30 april 2014
Periode: CBT examens 15 april t/m 30 april 2014 1. Doet u dit examen voor de eerste keer of gaat het om een herexamen? Eerste keer 279 70% Herexamen 104 26% Niet beantwoord 16 4% Totaal 399 2. Als de voorlopige
Format projectplan t.b.v. COE s Nederlandse Taal en Rekenen in het mbo
Format projectplan t.b.v. COE s Nederlandse Taal en Rekenen in het mbo Hoofdstuk 1. Opzet structuur COE-organisatie 1.1. Richt een projectorganisatie in Neem een besluit over een centrale of decentrale
PROTOCOL DYSLEXIE Colofon
PROTOCOL DYSLEXIE Colofon Uitgave : MBO Amersfoort Vastgesteld College van Bestuur : 7 januari 2014 Kenmerk CvB vastgesteld : MBOA-15-331 Afkomstig van : Afdeling O & O Inhoudsopgave Inleiding.......3
Scenario 1: risico s. competenties; 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding;
Scenario 1: risico s 1. Onveilige configuraties op IT-systemen en IT-infrastructuur; 2. Gebrek aan netwerkscheiding; 3. Verouderde software op IT-systemen; 4. Geen bijgewerkte antivirus; 5. IT-leverancier
ons kenmerk BB/U201201379
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 betreft Ledenbrief Informatiebeveiligingsdienst (IBD) uw kenmerk ons kenmerk BB/U201201379 bijlage(n) datum 12 oktober
Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL
Privacy in de zorg Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL Audit & Advisory Security Assessments Training and Awareness
Zadkine Centraal Ontwikkelde Examens Taal & Rekenen College voor Examens 19 april 2012 ir. Erno de Korte
COE @ Zadkine Centraal Ontwikkelde Examens Taal & Rekenen College voor Examens 19 april 2012 ir. Erno de Korte [email protected] Zadkine in vogelvlucht 22.000+ studenten 25+ locaties in regio Groot-Rotterdam
#vvsg_gdpr Wat kunnen we leren uit de thema-audit informatiebeveiliging?
#vvsg_gdpr Wat kunnen we leren uit de thema-audit informatiebeveiliging? Gunther Schryvers, Audit Vlaanderen Lies Van Cauter, Audit Vlaanderen. Informatiebeveiliging bij lokale besturen: een uitdaging
Digitale centrale examens en toetsen in Facet
Digitale centrale examens en toetsen in Facet Nynke de Boer College voor Toetsen en Werkgroep Uitwisseling Toetsmateriaal (NLQTI) 16 december 2014 CENTRALE TOETSEN EN EXAMENS 104.000 55.000 38.000 MBO
Bedrijfsdienst. Agenda: Voorstellen Leeuwenborgh ICT Risk management Voorbeeld
1 Riskmanagement 2 Bedrijfsdienst Agenda: Voorstellen Leeuwenborgh ICT Voorbeeld 3 Bedrijfsdienst Applicaties Leeuwenborgh breed, vaak beheerd door ICT BD-ICT Staat centraal in het gestructureerd beheren
IT Security in de industrie
IT Security in de industrie Praktische ervaringen met cyber security in de Energiesector en Procesindustrie Henk Spelt [email protected] Experience you can trust. Onderwerpen Waarom is (cyber) security
vaknaam CSPE BB/KB/GL 2015
vaknaam CSPE BB/KB/GL 2015 instructie voor de examinator In deze instructie vindt u richtlijnen en aandachtspunten bij de geheimhouding, de voorbereiding, de afname en de herkansing van het cspe. De paragrafen
Checklist Beveiliging Persoonsgegevens
Checklist Beveiliging Persoonsgegevens Beveiliging is een één van de belangrijkste vereisten binnen het privacyrecht. Iedere organisatie zal passende technische en organisatorische maatregelen moeten treffen
Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging
Informatiebeveiligings- en privacy beleid Haagsche Schoolvereeniging 1 INLEIDING... 3 1.1 INFORMATIEBEVEILIGING EN PRIVACY... 3 2 DOEL EN REIKWIJDTE... 3 3 UITGANGSPUNTEN... 4 3.1 ALGEMENE BELEIDSUITGANGSPUNTEN...
Security Management Trendonderzoek. Chloë Hezemans
Security Management Trendonderzoek Chloë Hezemans Security Management Survey (5 e editie) Agenda Voorstellen Methode Trends Opvallende resultaten deze editie Security Management 2020? Voorstellen Chloë
Informatiebeveiliging voor gemeenten: een helder stappenplan
Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers
vaknaam CSPE BB/KB/GL 2016
vaknaam CSPE BB/KB/GL 2016 instructie voor de examinator In deze instructie vindt u richtlijnen en aandachtspunten bij de geheimhouding, de voorbereiding, de afname en de herkansing van het cspe. De paragrafen
Privacy Bijsluiter Registratie-/ Planningsoftware Uitgeverij Zwijsen B.V.
Bijlage 1 Privacy Bijsluiter Registratie-/ Planningsoftware Uitgeverij Zwijsen B.V. Uitgeverij Zwijsen B.V. is een educatieve uitgeverij die verschillende digitale producten en diensten ( digitale leermiddelen
Stappen ze bij u ook gewoon door de achterdeur binnen? Bart de Wijs. IT Security in de Industrie. FHI 11 Mei 2006
Bart de Wijs Stappen ze bij u ook gewoon door de achterdeur binnen? All rights reserved. 5/17/2006 IT Security in de Industrie FHI 11 Mei 2006 Achterdeuren? Heeft u ook: Slide 2 Van die handige USB memory
ICT-route CSPE BB 2010
ICT-route CSPE BB 2010 instructie voor de examinator In deze instructie vindt u richtlijnen en aandachtspunten bij de geheimhouding, de voorbereiding, de afname en de herkansing van het cspe. De paragrafen
Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C
Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht
Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg
Hoe gaat u dit gemeentelijke varkentje wassen? Aansluiten bij de IBD Anita van Nieuwenborg Programma 1. De IBD 2. stappenplan Aansluiten bij de IBD 3. VCIB-gesprek (plenair) 2 1.1 De IBD Gezamenlijk initiatief
Help, mijn datacenter is gehackt! KPN Security Services / Han Pieterse
Help, mijn datacenter is gehackt! KPN Security Services / Han Pieterse Cyber Security betreft het reduceren van gevaar of schade veroorzaakt door introductie van nieuwe technologie, storing of uitval van
Informatiebeveiligingsplan
Voorwoord Het, de en de vallen elk onder een verschillend bevoegd gezag. Op het niveau van bestuur en intern toezicht is er sprake van een zogeheten personele unie: de directeur-bestuurder van het is tevens
SCAN UW NETWERK SECURITY. Krijg een helder beeld van de kwetsbaarheden en voorkom schade
SCAN UW NETWERK SECURITY Krijg een helder beeld van de kwetsbaarheden en voorkom schade Vandaag de dag hebben organisaties een zorgplicht om de digitale veiligheid op orde te hebben. De wetgeving, zoals
Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker
Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA Arjan Dekker 25 mei 2005 Inhoudsopgave 1 Inleiding 2 2 Analysemethoden 2 2.1 Kwalitatieve risicoanalyse......................
BIJLAGE 2: BEVEILIGINGSBIJLAGE
BIJLAGE 2: BEVEILIGINGSBIJLAGE De Verwerker is overeenkomstig de AVG en artikel 7 en 8 Verwerkersovereenkomst verplicht passende technische en organisatorische maatregelen te nemen ter beveiliging van
Werkplekbeveiliging in de praktijk
Werkplekbeveiliging in de praktijk M.E.M. Spruit Geautomatiseerde werkplekken vormen een belangrijke schakel in de informatievoorziening van organisaties. Toch wordt aan de beveiliging van werkplekken
Sr. Security Specialist bij SecureLabs
Wie ben ik? Ronald Kingma, CISSP [email protected] Sr. Security Specialist bij SecureLabs Introductie SecureLabs Voorheen ISSX Code of Conduct Real Penetration Testing Vulnerability Management Veiligheidsincidenten
middelbaar beroepsonderwijs Brainport regio Eindhoven Onderwijsvisie Onze kijk op onderwijs
middelbaar beroepsonderwijs Brainport regio Eindhoven Onderwijsvisie Onze kijk op onderwijs Summa College maart 2013 Inhoudsopgave Hoofdstuk 1: De vijf onderwijspijlers 4 Hoofdstuk 2: De vijf onderwijspijlers
Regeling centrale tentamenafname TU/e 2014
Het College van Bestuur van de Technische Universiteit Eindhoven (TU/e), Gelet op artikel 7.10, derde lid, van de Wet op het Hoger Onderwijs en Wetenschappelijk Onderzoek juncto artikel 7.12b, eerste lid,
Examenprotocol 2013-2014
Examenprotocol 2013-2014 In het Examenbesluit beroepsopleidingen WEB 1 staat het volgende: Artikel 6 Taken College voor examens, lid 1, onderdeel j. Het college is belast met het bij regeling vaststellen
CSPE GL 2013. bouwtechniek - bouw-breed - metselen - schilderen - timmeren - fijnhoutbewerken
CSPE GL 2013 bouwtechniek - bouw-breed - metselen - schilderen - timmeren - fijnhoutbewerken instructie voor de examinator In deze instructie vindt u richtlijnen en aandachtspunten bij de geheimhouding,
Reglement Incompanyexamens 2014-2015 Coöperatie Nederlandse Associatie voor Examinering u.a.
Reglement Incompanyexamens 2014-2015 Coöperatie Nederlandse Associatie voor Examinering u.a. Nederlandse Associatie voor Examinering 1 Voorwoord Met opleiders die op hun eigen locatie een examen van de
Informatiebeveiligingsbeleid extern
ISO 27001:2013 Informatiebeveiligingsbeleid extern 25 oktober 2016 Status document: versie 1.0 Auteur: Frankie Lipsius CONCLUSION LEARNING CENTERS Postbus 85030 3508 AA Utrecht Nederland T +31 (0)30 744
KWALITEITSBORGING WFT-EXAMENS
KWALITEITSBORGING WFT-EXAMENS 1. Inleiding Examens in het kader van de Wet op het financieel toezicht (Wft) worden sinds 1 januari 2014 vanuit een Centrale Examenbank samengesteld. Dit geldt voor de reguliere
Security is sexy (and you know it)
Security is sexy (and you know it) Informatiebeveiliging is lang een stoffig onderwerp geweest. Security professionals verdedigden zich vaak met de opmerking Informatiebeveiliging is niet sexy, maar wel
In jouw schoenen. Een praktische invulling van informatiebeveiliging
In jouw schoenen Een praktische invulling van informatiebeveiliging Informatiebeveiliging hot topic Hoeveel weet jij eigenlijk van informatiebeveiliging? veel voldoende te weinig Vooraf.. Wat vind jij
De status van USB-schijfbeveiliging in Nederland
De status van USB-schijfbeveiliging in Nederland Gesponsord door Kingston Technology Onafhankelijk uitgevoerd door Ponemon Institute LLC Publicatiedatum: November 2011 Ponemon Institute Onderzoeksrapport
metaaltechniek CSPE BB 2012
metaaltechniek CSPE BB 2012 instructie voor de examinator In deze instructie vindt u richtlijnen en aandachtspunten bij de geheimhouding, de voorbereiding, de afname en de herkansing van het cspe. De paragrafen
Afnamereglement examens uitgevoerd op school
Afnamereglement examens uitgevoerd op school Bronnen: - Examenreglement ROC Menso Alting - Diplomamodel (Staatscourant 2012 nr. 10761, 4 juni 2012) 1. Organisatie van examens op school 1.1 Het examen Een
Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Noordhoff Uitgevers
Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Noordhoff Uitgevers Noordhoff Uitgevers is een educatieve uitgeverij die verschillende
INFORMATIEVEILIGHEID. een uitdaging van ons allemaal. Learn and Share bijeenkomst Informatieveiligheid, Rheden
INFORMATIEVEILIGHEID een uitdaging van ons allemaal Learn and Share bijeenkomst Informatieveiligheid, Rheden George van Heukelom Hackers bedienen containers in Antwerpen Remote bediening door een hacker
Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag
> Retouradres Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus 20018 2500 EA Den Haag Directoraat Generaal Bestuur enkoninkrijksrelaties Turfmarkt 147 Den Haag www.facebook.com/minbzk
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen
