Workshop Kwaliteitsmonitor

Vergelijkbare documenten
UITTREKSEL en MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Achtkarspelen

UITTREKSEL EN MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Haarlem

Zelfevaluatie BRP van de gemeente Tynaarlo. Uittreksel gemeente Tynaarlo van de resultaten van het onderzoek als bedoeld in artikel 4.

UITTREKSEL en MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Hoogeveen

Zelfevaluatie basisregistratie personen en register niet-ingezetenen

Bijeenkomst zelfevaluaties 2016/2017. BCM/inhoudelijke controle

Resultaten zelfevaluatie Basisregistratie Personen (BRP)

Bijeenkomst gemeenten zelfevaluaties 2016/2017. d.d. 31 januari te Utrecht

Kwaliteitsmonitor en zelfevaluaties Mandy van Tol/Lida ten Veen Diana van den Brink Enry de Brouwer Sylvia van Gilst

MANAGEMENTRAPPORTAGE. Zelfevaluatie Paspoorten en NIK. Uitgiftelocatie Gemeente Achtkarspelen

UITTREKSEL en MANAGEMENTRAPPORTAGE

het College bescherming persoonsgegevens, gevestigd in Den Haag, te dezen vertegenwoordigd door de voorzitter, hierna te noemen: het CBP

UITTREKSEL en MANAGEMENTRAPPORTAGE

Resultaten zelfevaluatie Basisregistratie Personen (BRP)

Toelichting op GAP-analyse. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

RNI en gemeenten Het RNI loket ABO s De RNI in het BRP-stelsel En de praktijk: Vianen, 15 november 2018 RNI loket versus gemeente Nanda Kok-Sandvoort

Resultaat zelfevaluatie Paspoorten en NIK

Presentatie Workshop Evaluatie-instrument GBA en Reisdocumenten. Vrienden van de Basisregistraties 22 september 2011

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage beveiliging waardedocumenten 2016

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

Format presentatie Kick-off

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA

In samenwerking met de Expertgroep BCM

TOELICHTING OP GAP-ANALYSE. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

Zelfevaluatie PNIK. Rajshri Soekhoe Lida ten Veen. Workshop zelfevaluatie PNIK

Plan van aanpak ter verbetering van het voorschottenbeheer

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Aantoonbaar in control op informatiebeveiliging

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 0.6. Datum 19 juli 2017

Notitie Proefconversie

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

In samenwerking met de Expertgroep BCM

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM mei 2015

BASELINE 2 27 SEPTEMBER 2016

ECIB/U Lbr. 15/079

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN

Handleiding ENSIA-tool. voor gemeenten

Quick Scan Informatieveiligheid en Privacy sociaal domein Bollenstreek

Berry Kok. Navara Risk Advisory

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad

Algemeen privacybeleid gemeente Asten 2018

Raadsmededeling - Openbaar

De Baseline Informatiebeveiliging & grote gemeenten. 6 oktober 2014 John van Huijgevoort, IBD

BASELINE 2 15 NOVEMBER 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

VERSLAG PIA. Een van de producten van de operationele variant van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)

Aan de Voorzitter van de Tweede Kamer der Staten- Generaal Postbus EA Den Haag

Verantwoordingsrapportage

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

PS IFA 2.1 Savvion handmatig afboeken van (deel)verplichting

Veilige afvoer van ICT-middelen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

BGT Kwaliteitsdashboard

Ja, voor verstrekking aan. O overheidsorganen die een orgaan zijn. van de gemeente en aan derden. Ja, alleen voor de verstrekking aan

A2 PROCEDURE MELDEN DATALEKKEN

Toelichting op het kernformulier - methodische onderbouwing

De zelfcontrole BAG. Toelichting bij de vragenlijst ENSIA/BAG. Versie 1.0

Basisregistratie Personen & Waardedocumenten

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Aandachtspunten en vragen en antwoorden LO Aandachtspunten met betrekking tot nationaliteitsgegevens

Standaard verwerkersovereenkomst

ENSIA voor informatieveiligheid

Uitwisseling persoonsgegevens tussen Nederland, Aruba, Curaçao, Sint Maarten, Bonaire, Sint Eustatius en Saba

informatiecentrum tel. uw kenmerk bijlage(n) (070) Lbr. 14/086

kwaliteitsinstituut nederlandse gemeenten in opdracht van vereniging van nederlandse gemeenten

GBA: prima bron voor statistiek, maar. Microdatamiddag Centrum voor Beleidsstatistiek, 6 november 2014

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018

Opleg Wijzigingsvoorstel LO 3.10 W05b Webservice StuurPL

BGT Kwaliteitsdashboard voor bronhouders Toelichting

Security Health Check

Handleiding vragenlijst zelfevaluatie Registratie Niet-Ingezetenen 2016

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Regeling beheer basisregistratie personen Gemeente Hoorn. Regeling beheer en toezicht basisregistratie personen Gemeente Hoorn (Regeling beheer BRP)

Transcriptie:

Workshop Kwaliteitsmonitor NVVB congres 2014 Mandy van Tol Enry de Brouwer Eric Catsburg Paul Hoogzaad

Totaalbeoordeling 1 april 1 sept. 1 okt. 1 nov. 1 dec. Tijdpad zelfevaluatie BRP en Paspoorten en NIK 2014 Laatste nieuwe BCMcontroles Zelfevaluatie door gemeenten Definitief maken PUN-vragenlijst en Management- Rapportage BCM-resultaten*) Definitief maken BRP-vragenlijst en Management- Rapportage Management- Rapportages ondertekenen en indienen bij toezichthouder Steekproef Vragenlijsten BRP en PUN beschikbaar april t/m augustus september oktober november dec *) en telling PL en die in onderzoek staan

Vragenlijsten zelfevaluaties Paspoorten en NIK (voorheen reisdocumenten) BRP Paspoorten en NIK Openbare lichamen

Opbouw Vragenlijsten Hoofdtopics Beleid en Regelgeving Processen Gegevens Personeel Fysieke beveiliging Calamiteiten (Architectuur) Naleving

Aanpassingen Aanpassingen vragenlijst Paspoorten en NIK o.b.v. commentaar gemeenten Achterhaalde begrippen verwijderd (vb tapes) Vragen en antwoorden verduidelijkt (vb 2 jaar i.pv. Periodiek) Vragen gesplitst zodat verschil gemaakt kon worden tussen eis en aanbeveling

Nieuw Handleiding voor iedere vragenlijst

Nieuw Vragen brondocumenten

Wet Brp Besluit Brp Regeling Brp Logisch Ontwerp 3.8 Circulaires Wet Bescherming Persoonsgegevens Tactische Baseline Informatiebeveiliging Nederlandse Gemeenten Normering Onderscheid in Normen (eisen) en Aanbevelingen Norm op grond van wet- en regelgeving

10

11

Normering Bij voldoen aan alle normen = voldoende (90%) Aanbevelingen zijn om kwaliteit te verhogen

Waar staat de afkorting BIG voor? A. Basisregistratie informatiebeveiliging gegevens B. Beroepen in de individuele gezondheidszorg C. Baseline informatiebeveiliging Nederlandse gemeenten

BIG (Baseline Informatiebeveiliging Nederlandse gemeenten) Gebaseerd op de Code voor Informatiebeveiliging 29 november 2013: Resolutie Informatieveiligheid, randvoorwaarde voor de professionele gemeente aangenomen. Iedere gemeente onderschrijft informatieveiligheidsbeleid vast te stellen aan de hand van de BIG ontwikkeld door de IBD (informatiebeveiligingsdienst voor gemeenten).

Stand van zaken met de vragenlijsten voor de zelfevaluatie? A. Ingezien B. Ingevuld (deels) C. Geen van beiden

Is er na 6 januari 2014 een nieuwe verordening vastgesteld? A. Ja B. Nee

Hoeveel % van de brondocumentindicaties betreffen kennisgevingen reisdocumenten (categorie 12)? A. < 75% B. 75%-90% C. > 90%

Voortgang foutherstel 2014 X 1000 April 113 253 366 Maart 91 238 329 Februari 75 203 278 Januari 65 143 208 0 50 100 150 200 250 300 350 400 Aantal openstaande bevindingen Opgelost Aantal gemelde bevindingen

StaVaZa onterechte meldingen Er is een onderverdeling in twee soorten meldingen: 1. Kennelijke onherstelbare fout 2. Kennelijk onterecht als fout gemeld Drie mogelijkheden: 1. Markeren wordt gehonoreerd 2. De controle regel wordt aangepast 3. Markeren wordt niet gehonoreerd

StaVaZa onterechte meldingen Aantallen Aantal verzoeken: 215 Aantal gemeenten: 64 Aantal verwerkte meldingen: 72 Aantal terechte meldingen tot nu toe: 52

Aandachtspunten Word document Indienen voor eind augustus 2014 E-mailadres agentschap@bprbzk.nl Oude excel-bestanden

Indeling afwijkingen Artikel 21 Regeling BRP Groep 1 de algemene gegevens, burgerlijke staat en adres Groep 2 overige algemene gegevens Groep 3 de administratieve gegevens

Voorbeeld onderverdeling Aantal bevindingen per Groep/Klasse Groep (art 21 Regeling BRP) Omschrijving 1. Algemene Gegevens - Burgerlijke Staat Klasse Aantal bevindingen Behaalde score A. Persoon en Overlijden 442 99,71 B. Adres 584 99,63 C. Relaties 2620 98,36 Totaal Groep 1 3646 2. Algemene Gegevens (overig) D. Identificatienummers en nationaliteit 6 99,99 E. Overig algemeen 281 94,00 Totaal Groep 2 287 3. Administratieve Gegevens F. Administratief 4420 97,24 Totaal Groep 3 4420 Weging Norm Resultaat!

Eerst proefdraaien Verschillende manieren (zie Amersfoort/Emmen) Tussentijds downloaden excel-sheet met resultaten vragenlijst uit scherm Monitor Processen. Vervolgens spelen met excel-sheet cq. omvormen tot actielijst

Voorbeeld spelen met excel (1)

Voorbeeld spelen met excel (2)

Voorbeeld spelen met excel (3) Laatste vragenlijst 15 oktober 2013 definitief gemaakt Managementrapportages allemaal ontvangen Steekproef onder 35 gemeenten 27

Managementrapportage 2014 Aanpassingen in managementrapportage (BRP en Paspoorten/NIK) Actiegerichter Onderscheid aanbevelingen en eisen Alleen scores per topic en niet per subtopic Extra managementrapportage voor gemeenten met meerdere uitgiftelocaties Managementrapportage BRP Percentage aantal foutloze PL en t.o.v. het aantal PL en in gemeente Percentages per klasse afgezet tegen norm Aantal openstaande onderzoeken naar gegevens per categorie (historisch en actueel).

Aantal openstaande onderzoeken per categorie In onderstaande tabel is het totaal aantal openstaande onderzoeken per categorie voor uw gemeente vermeld. De uitkomst van het aantal openstaande onderzoeken is het resultaat van de bestandscontrole. Categorie Aktueel Historie Categorie Aktueel Historie 01 Persoon 08 Verblijfplaats 02 Ouder 1 09 Kind 03 Ouder 2 10 Gezagsverhouding 04 Nationaliteit 11 Verblijfstitel 05 Huwelijk 12 Reisdocumenten 06 Overlijden Totaal

Monitoring en handhaving Samenwerkingsovereenkomst met het CBP over de toezichthoudende taak/handhaving - termijnen over indiening rapportage bij toezichthouder - validatie van uitgevoerde onderzoeken (steekproef bij 35 gemeenten) - signalering door de minister aan het CBP - overleg over de resultaten van de zelfevaluatie Opzet monitoring gemeenten afhankelijk van resultaten Zelfevaluatie