E-Discovery Information Governance, Digital Archiving en AVG

Vergelijkbare documenten
DIGITAL FOREVER. Digital Assets at risk

Bouwen met Informatie 23 januari 2014

SOD Congres 12 december 2013

Bockchain en archief. Geen vanzelfsprekende combinatie!

2 de Kennissessie e-depot: de Puttense aanpak

Gegevensbeschermingsbeleid gemeente Beekdaelen

Hoofdlijnen Corporate Governance Structuur

De weg naar duurzaam toegankelijke overheidsinformatie

Hoofdlijnen Corporate Governance Structuur Stek

Compliance Program. Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed

Regie op persoonsgegevens. Ron Boscu Directeur

De Eindhovense wijze van digitaal archiefbeheer in de praktijk Digitaal Archiefbeheer in de praktijk Antwerpen, 25 juni 2003

Wie doet wat? Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2

Grip op privacy. Bestuurlijk belang bij privacybeleidsvoering. De Zeeuwse Leertuin Middagprogramma. Middelburg, 1 juli 2015

Aanscherping WBP. Meldplicht datalekken. Mr S.H. Katus, CIPM Partner.

ISO55000: Harde norm voor assetmanagement in de context van organisatiecultuur AMC Seminar 2014

Privacy en Security AVGewogen beleid 29 november 2017

Functieprofiel: Adviseur Functiecode: 0303

ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

Beheersing beheerst. Over risicogestuurde interne controle in het sociale domein

De AVG is ingevoerd. Kronos staat klaar om uw data te beschermen.

Tool voor certificering instrumenten voor verantwoord digitaal

Dieter Vander Beke. Maatschappelijk Verantwoorde Overheid ISO & GRI Provinciale milieudag provincie Antwerpen 24 juni 2014

LCOZ Cultuur, gedrag en bewustwording

Uw specialist in technisch management

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

Hoezo dé nieuwe ISO-normen?

Naleving van wetgeving geborgd met ISO Essentieel voor MVO en vernieuwing overheidstoezicht. Woensdag 18 mei 2011.

Handreiking Strategisch Informatie Overleg Decentrale Overheden

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011

Wel of niet certificatie? K. de Jongh

Duurzaam beheer en duurzame toegankelijkheid in GEMMA en Common Ground. Jan Koers

Onderzoek naar de informatiehuishouding. Twee vragenlijsten vergeleken

KPI verslag Belastingsamenwerking West-Brabant (BWB) Uitvoering toezicht op het archief- en informatiebeheer 2017

Ethische dilemma s en veiligheidskundig handelen Gerard I.J.M. Zwetsloot

Governance. Informatiemanagement. Architectuur. Gemeenschappelijk

Informatiebeveiligingsbeleid

LIO NOREA bijeenkomst 4 februari 2019

InfoPaper ǀ Maart Compliance-raamwerk borgt de datakwaliteit

PRINCIPLES OF FUND GOVERNANCE COMMODITY DISCOVERY FUND Bijgewerkt tot 8 juli 2014

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

NEN 2082: bespiegelingen over een norm. Dr G.J. van Bussel

PRINCIPLES OF FUND GOVERNANCE AMERICAN VALUE FUND

VERKLARING OMTRENT MENSENRECHTENBELEID VAN UNILEVER

Stuur op risico s! Procesmanager. Martin van Staveren adviseur, docent, auteur

PRINCIPLES OF FUND GOVERNANCE HAVEN EUROPEAN VALUE FUND ASIAN VALUE FUND AMERICAN VALUE FUND FUNDAMENT BOND FUND

Studiedag VZI Risicomanagement Toepassing van gecertificeerde kwaliteitsmanagementsystemen Kees van Putten, DEKRA Solutions B.V.

Privacy & Data event Johan Rambi 18 Mei 2017

Asset management bij een waterschap Wat en hoe in een aantal dilemma s

Belastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg

Programma doorontwikkeling veiligheidshuizen. Informatiemanagement en privacy 21 november 2011

NVIA Data Modellen Privacy. PIM POPPE September 2017

Provincievergelijking

PROFESSIONEEL INTEGER DIENSTBAAR. Nederlands Compliance Instituut

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016

COMPLIANCE MET DE NEDERLANDSE CORPORATE GOVERNANCE CODE

Big data in de publieke sector. Leergang voor ervaren public controllers en professionals.

ISO 14001:2015 Readiness Review

Perspectief in Public Controlling

Compliance risicoanalyse

STUDIEDAG De wereld verandert bent u er klaar voor? Bereid u voor op Continu Verbeteren

Toekomstperspectief Informatie- en archiefbeheer

EFFECT NIEUWE ISO-NORMEN MANAGEMENTSYSTEEM OP ISO 19011

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

Profielschets voorzitter Raad van Toezicht

Privacybeleid gemeente Wierden


4.3 Het toepassingsgebied van het kwaliteitsmanagement systeem vaststellen. 4.4 Kwaliteitsmanagementsysteem en de processen ervan.

NEN Zorg en Welzijn HaZo24 HuisartsenZorg 24 uur

Wat moet je weten over... privacy en passend onderwijs?

Wat moet je weten over... privacy en passend onderwijs?

Ruimte voor Deliberatie en Moraliteit

AVG Routeplanner voor woningcorporaties

How to make Compliance fit for the future? June 2019

Kapitaliseren van verborgen potentieel

De concerncontroller als navigator van een wendbare gemeentelijke organisatie Mario Halfhide en Roy Mierop

HANDREIKING KWALITEITSSYSTEEM INFORMATIEBEHEER DECENTRALE OVERHEDEN

Functieprofiel: Teamleider Functiecode: 0203

Invalshoek Vertrouwen, veiligheid en privacy

IT Galaxy 2018 ON THE RIGHT TRACK ON THE RIGHT TRACK. Secure by design #PQRITG18 #PQRITG18

Summer School "Mens en Maatschappij" Driedaags programma voor ervaren financiële profs *nieuw*

5-daagse bootcamp IT Risk Management & Assurance

Profielschets. Lid Raad van Commissarissen. WBO Wonen. ERLY the consulting company Datum: juni 2017 Adviseur: drs. Lilian Vos

Gedragscode Bureau Financieel Toezicht

Directeur onderzoeksinstituut

MASTERCLASS BELEIDSANALYSE EN BELEIDSBEOORDELING TRANSPARANTIE EN VERANTWOORDING IN DE PUBLIEKE SECTOR

Van principes naar normenkaders. Jan Dros Belastingdienst/Amsterdam Gerrit Wesselink UWV

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING

Risicomanagement en NARIS gemeente Amsterdam

BLOCKCHAIN TECHNOLOGIE IN HET ONDERWIJS Teun van Essen

Data Protection Impact Assessment (DPIA)

Structuur in digitale chaos

Werkbladen Workshop zelfonderzoek project Hybride Leeromgevingen in het Beroepsonderwijs (14 Oktober 2010)

We doen niets waarvoor de klant niet zou willen betalen!

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging Thimo Keizer

PLATFORM IZO 21 OKTOBER 2016

Visie op toezicht en bestuur Raad van Toezicht en Raad van Bestuur Woonstichting t Heem

REGLEMENT RAAD VAN BESTUUR INSTITUUT VERBEETEN

BIM Praktijk in Amsterdam

Transcriptie:

E-Discovery 2018 Information Governance, Digital Archiving en AVG

Dr G.J. Van Bussel Archivaris, Bedrijfskundige, Bestuurlijk Informatiekundige Directeur Van Bussel Document Services Adviseur Strategisch Informatiemanagement Auditor NEN 2082, NEN-ISO 15489, ISO 16175, RODIN, ED3 Oud-Lector Digital Archiving & Compliance (HvA) Docent-Onderzoeker aan de HvA en de UvA Strategisch Beleidsadviseur College van Bestuur HvA Auteur van 250 boeken en artikelen

Accountability Verantwoordelijk zijn verantwoording afleggen De erkenning en het bewustzijn dat: Een organisatie verantwoordelijk is voor beleid, beslissingen, producten, acties en transacties (zaken) Een organisatie de verplichting heeft verantwoording daarvoor af te leggen en verantwoordelijk is voor de gevolgen van dat beleid, die beslissingen, producten, acties en transacties

Accountability Verantwoording afleggen is afhankelijk van het kunnen reconstrueren van het (recente) verleden Het afleggen van verantwoording is onmogelijk zonder de aanwezigheid van betrouwbare informatie als bewijs van beleid, beslissingen, producten, acties en transacties

Governance Extern Accountability duidt op (de transparantie van) het handelen of de wijze van besturen, de gedragscode en het toezicht op organisaties. Intern Governance: de transparantie van consistent management; en samenhangend beleid, processen en beslissingsrechten voor een bepaalde bevoegdheid. Het is een organisatorische uitwerking van de accountability function (verantwoordingsfunctie) van een organisatie

Governance Transparante RACE: Responsibility duidelijke verantwoordelijkheden Accountability duidelijke verantwoordingsstructuren Communication duidelijke communicatie over verantwoordelijkheden Empowerment duidelijke en effectieve middelen om medewerkers in staat te stellen zich te verantwoorden

Information Governance Om governance te bereiken is information governance noodzakelijk. Information governance is: het vaststellen en onderhouden van regels, besliskaders en verantwoordelijkheden voor de effectieve creatie, het verzamelen, analyseren, distribueren, gebruik, bewaren en vernietigen van informatie, met of zonder gebruik van technologie

Compliance Kunnen aantonen dat wet- en regelgeving, normen, standaarden, interne richtlijnen en best practices zijn nageleefd Vraagt niet naar efficiency, maar naar effect Wat je (niet) doet, moet je aantonen Compliance gaat niet alleen om de letter, maar ook om de geest van de regel. Vraagt om afweging van risico s bij inconsistentie in regelgeving

Informatiewaardeketen: Primaire processen

Informatiewaardeketen: Primaire processen

Informatiewaardeketen: Primaire processen

Informatiewaardeketen: Secundaire processen

Gedrag Gedrag van medewerkers reflecteert morele normen, vooroordelen en de sociale en culturele omgeving waaruit de medewerkers afkomstig zijn (Hofstede) Omgaan met informatie wordt bepaald door de (on-) bewuste keuzen medewerkers maken hoe om te gaan met informatie en de beslissing wat te kopiëren, te gebruiken, te vernietigen, te muteren, e.d. Deze keuzen beïnvloeden kwaliteit, context, relevantie en behoud van informatie. De keuzen vloeien voort uit machtsverhoudingen, verzet tegen bureaucratische controlesystemen en hun achtergrond.

Conclusie Compliance aan de AVG vereist een stringente information governance, waarin de realisatie van de informatiewaardeketen een belangrijke rol speelt. Bewustwording en gedrag van medewerkers is mede bepalend voor het blijvend kunnen voldoen aan de gestelde eisen. Aanpakken van organisatieculturen moet een belangrijk thema zijn binnen information governance en voor AVGcompliance.

Van Bussel Document Services Hof Bruheze 421 5704 NR Helmond www.vbds.nl @GJvanBussel Dank U Van Bussel Document Services Hof Bruheze 421 5704 NR Helmond www.vbds.nl