Centraal Administratiekantoor Bijzondere Zorgkosten Den Haag



Vergelijkbare documenten
Noodprocedures en de noodzaak van testen.

Inrichten en onderhouden van een continuïteitsvoorziening

Continuïteitsplanning; meer dan ITIL Contingency Planning.

Certificering tegen de Code voor Informatiebeveiliging bij het CAK-BZ

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC

Toets NEN 7510 voor FG in de zorg

Business Continuity Planning Consultants

Doxis Informatiemanagers

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Beheersmaatregelen volgens Bijlage A van de ISO/IEC norm

Beleid Informatieveiligheid Gemeente 's-hertogenbosch. Definitief. s-hertogenbosch, A. Kieboom

Verbeterplan. Informatiebeveiliging. Versie november 2011

Backup bestaat niet meer

BCM Volwassenheid. Het VKA BCM Maturity Model Steven Debets

Informatiebeveiligingsbeleid

Informatiebeveiligingsbeleid

Bijlage 11 Taakomschrijving rollen NEN informatiebeveiliging. 1. Doel

Uitwijk en disaster recovery met of zonder cloud? Roger Deckers 14 maart 2012

Gemeente Alphen aan den Rijn

Business Continuity Management

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Sociale Verzekeringsbank Document Afspraken en Procedures (DAP) Bijlage N, behorend bij het Beschrijvend document

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF

Bedrijfscontinuïteit met behulp van een BCMS

Verklaring van Toepasselijkheid - Tactus Verslavingszorg Datum invoegen NEN Aspect NEN 7510 Beheersdoelstelling. Beveiligingsbeleid

Zet de stap naar certificering!

Informatiebeveiligingsbeleid SBG

Vragenlijst ten behoeve van opstellen continuïteitsplan

Model Classificatie en Risicoanalyse Gegevensverwerkingen

Informatiebeveiligingsbeleid

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Informatiebeveiligings- en privacy beleid

Informatiebeveiliging en privacy beleid binnen de mbo sector Congres sambo-ict te Assen

In een keten gaat het om de verbindingen, niet om de schakels.

Bedrijfsgegevens. Bedrijfsnaam. Vestigingsadres. Postcode vestigingsadres. Vestigingsplaats. Over hoeveel vestigingen beschikt uw bedrijf totaal?

Security Awareness Sessie FITZME, tbv de coaches

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument

Informatiebeveiligings- en privacy beleid (IBP)

Voorschrift Informatiebeveilging Rijksdienst (VIR) Presentatie CIOP seminar - 12 juni 2007 Frank Heijligers (BZK)

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

we keep your systems running

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

De maatregelen in de komende NEN Beer Franken

BIJLAGE behorende bij ISO/IEC 27002: 2013 Grafimedia

Wilt u volledige controle over uw ICT platform? Dat kan!

Informatiebeveiligingsbeleid Drukkerij van der Eems

J.H. van den Berg. Versie 1.0 Mei 2011

Veiligheid op de digitale snelweg

Overzicht van taken en competenties. Demandmanager-rol

Verantwoordingsrichtlijn

Practitioner s Certificate in IT Service Management: Release & Control (based on ITIL )

Een checklist voor informatiebeveiliging

Calamiteitenplannen, business continuity en de praktijk

Samenvatting en Conclusie Revalidatiecentra

Door Niko Visser. Bewijsmomenten met waarborgen voor zekerstelling met ISO 27001

Informatiebeveiligingsbeleid

bcpi.eu BCPI BCPI Visie De BCPI Visie kan als volgt worden weergegeven:

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

Business Impact Anlayses worden in de meeste organisaties eens per jaar of eens per halfjaar geactualiseerd en bevatten meestal beschrijvingen van:

Snel naar NEN7510 met de ISM-methode

ISO 27001:2013 INFORMATIE VOOR KLANTEN

Uitbesteding & Uitbestedingsrisico s. Ingrid Talsma Verzekeringsmiddag Bussum, 25 april 2018

Verklaring van Toepasselijkheid

Zwaarbewolkt met kans op neerslag

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz

Informatiebeveiliging

ISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18

Data en Applicatie Migratie naar de Cloud

VVT - Broad Horizon. CLASSIFICATIE: PUBLIEKELIJK Versie 1.3, Voorwoord

Grip op Contractmanagement IIR Congres 27 en 28 november 2013 Thematafel: privacy & security issues voor de contractmanager.

Informatiebeveiligings- en privacy beleid Lorentz Casimir Lyceum

Samenvatting en Conclusie Apotheken

Dataprotectie op school

INFORMATIEBEVEILIGING WHITEPAPER

Bijlagen bij Samenvattend rapport Wet langdurige zorg Financiële overzichten, prestatie-indicatoren en opvolging verbeterpunten

Onderzoek & advies Informatiebeveiliging. (Nul meting) Gemeente Neder-Betuwe

Van idee tot ICT Oplossingen

Het Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV

Hoe implementeer je de NEN7510?

6.6 Management en informatiebeveiliging in synergie

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

ITIL V3. een kennismaking. C.A. van der Eem

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Achtkarspelen

Presentatie ISO27001 in de praktijk. MOA bijeenkomst 16 mei 2013

Informatiebeveiliging. Beleidsuitgangspunten. Versie 2 (concept)

Cursusdag ICT-standaarden in de zorg. Nieuwegein, 20 mei 2014

Onverwachte voordelen van Server Virtualisatie

Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions

Rapport van bevindingen en conclusie naar aanleiding van het onderzoek informatiebeveiliging in ziekenhuizen in IJsselmeerziekenhuizen te Lelystad op

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.

Transcriptie:

Continuïteit van de informatievoorziening bij het Centraal Administratiekantoor Bijzondere Zorgkosten Den Haag 2 april 2002 Continuïteit van de informatievoorziening bij het CAK-BZ

Agenda Even voorstellen; Wat doet het CAK-BZ? Historie Continuïteitsvoorziening; Aanleiding tot verbetering; Continuïteitsvoorziening; Implementatie Continuïteitsvoorziening; Certificering CvI 1999; Vragen?

Even voorstellen Dennis Vrolijk Manager Systeembeheer & ondersteuning I.C.T.: ITIL Service Management; Uitwijkcoördinator; Informatiebeveiliging.

Centraal Administratiekantoor Bijzondere Zorgkosten B.V. Johan de Wittlaan 15 2517 JR Den Haag 2 april 2002 Continuïteit van de informatievoorziening bij het CAK-BZ

Wat doet het CAK-BZ? Het CAK communiceert zowel elektronisch als op papier met alle AWBZ-zorginstellingen: de zorgkantoren; de inhoudingsinstanties (pensioenfondsen, bedrijfsverenigingen, sociale werkplaatsen, de SVB en de GAK-kantoren); de Belastingdienst; en het college van Zorgverzekeringen.

Wat doet het CAK-BZ? Data-warehouse Nederland voor Zorginformatie: FBZ (Financiering bijzondere zorgkosten) In 2000 : 23 miljard per jaar groeiend naar 30 miljard in 2001. EBI (Eigen Bijdrage Intramuraal) 230.000 bijdrageplichtigen per maand; 2,4 miljard per jaar. EBAT (Eigen Bijdrage Administratie Thuiszorg) 5 miljoen nota s per jaar. ASA (AWBZ Service voor Assuradeuren) UNIVE en NUTS/Delta Lloyd.

CAK bijbel Vanuit de maatschappelijke verantwoordelijkheid van CAK-BZ als speler in de sociale zekerheid is continuïteit van de informatievoorziening bij CAK-BZ een zeer belangrijk aandachtsgebied.

Historie Continuïteitsvoorziening Voor 1997 Uitwijkcontract BREZAN automaterialen. jaarlijks uitwijktest A-serie mainframe. extra aandachtspunt Buren.

Historie Continuïteitsvoorziening Buren Huis ten Bosch

Historie Continuïteitsvoorziening Buren

Historie Continuïteitsvoorziening Buren Joegoslavië Tribunaal

Aanleiding tot verbetering continuïteitsvoorziening 1997 : Thuiszorg Centraal! CAK werd door overheid verantwoordelijk gesteld voor de inning van de eigen bijdrage thuiszorg Beschikbaarheid informatiesystemen allerhoogste prioriteit.

Disaster Recovery Methodology Uitwijkvoorzieningen Uitwijkprocedures Voorstudie Uitgangspunten Implementatietest Oper. fase Uitwijkorganisatie

Voorstudie Gevolgschade onderzoek Materieel Inventaris, Apparatuur, Inkomsten, Renteverlies, Standbykosten, Overuren, Extra personeel, Facturen,... Immaterieel Gebrek aan risico-beheersing, Schadeclaims, Marktpositie, Imago, Verlies van vertrouwen, Contractuele verplichtingen, Vertrouwen in informatie, Fraude, Bestuurbaarheid,

Voorstudie Advies CUC/Getronics opstellen calamiteitenplan huren van empty shell kostbaar gevolg: inrichten Parkweg als uitwijkcentrum CAK

Uitgangspunten Worst Case Maximaal Toegestane Uitvalsduur Maximaal Toegestane Data-loss Prioriteiten Bedrijfskritische processen Type uitwijk-voorziening/locatie Uitvoerders van de uitwijkoperatie

Uitwijkvoorzieningen Bepalen voorzieningen: Preventief; Repressief; Uitwijk; Herstel. Implementeren voorzieningen: Telefonie; Werkplekken; ICT; Archiveren brondocumenten; Etc.

Uitwijk locatie

Uitwijk werkplek

Uitwijk werkplek

Uitwijkvoorzieningen Beschikbaarheid optimaliseren door o.a.: Implementatie SAN netwerk! Aanschaf ES7000 van UNISYS;

Uitwijkvoorzieningen

Uitwijkvoorzieningen Back-up en restore alle applicaties: Tape ( kruislings); Schijf; Kluis op andere lokatie.

Uitwijkvoorzieningen Archiveren Brondocumenten

Uitwijkvoorzieningen Infrastructureel: Dual systemen; Mirroring; Clustering; UPS (onverstoorbare energievoorziening); Directe verbinding met Randon beveiliging; Directe verbinding met brandweer.

Uitwijkvoorzieningen

Uitwijkvoorzieningen

Uitwijkprocedures Bepalen activiteiten: Wat. Opstellen procedures: Wie; Waarmee (DRM toolkit); Wanneer; Hoe. Opstellen uitwijkhandboek.

Uitwijkscenario

DRM - Toolkit 0700 CRIS 360 min. Unix PW27 opbouwen 0520 CRIS 1 min. Beslismoment Unix op de Parkweg 0250 CRIS 30 min. TIS operationeel testen SNT 0300 CRIS 10 min. 0800 SNT operationeel 0530 CRIS 30 min. Activeren teams PW27

Uitwijk simulatie

Uitwijkorganisatie Organisatie verantwoordelijk voor uitvoering continuïteitsplan: Crisis Coördinatie & Management; Communicatie naar partijen. Vastleggen procedures in calamiteitenplan; Beheerorganisatie verantwoordelijkheid voor onderhoud; Organisatie Test continuïteitsplan.

Uitwijkorganisatie Organisatorische procedures: Uitwijk scenario beschreven voor: uitwijk Callcenter; algehele uitwijk. Regelmatige sloepenrol.

Implementatietest Doel: Van theorie naar praktijk; Plan verificatie. Testplan: Doelstellingen; Procedures; Uitwijkvoorzieningen; Evaluatie; Terugkoppeling aan management.

Operationele fase Dynamisch proces; Actueel houden continuïteitsplan: Personele wijzigingen; Wijzigingen bedrijfsproces; Organisatorische wijzigingen; Wijzigingen hard- en software. Regulier testen; Borging in Change Management (ITIL)

Certificering Code voor Informatiebeveiliging Naast beschikbaarheid was ook integriteit en exclusiviteit van de informatievoorziening belangrijk voor CAK. opdracht aan consultant tot ontwikkeling van een projectplan om ook aan deze twee kwaliteitsaspecten zorg te besteden.

Certificering Code voor Informatiebeveiliging Advies: Kies openbare norm; Code voor Informatievoorziening breed draagvlak en bekend bij overheid, de belangrijkste partner!

Certificering Code voor Informatiebeveiliging Begin 1999 gaf het directieteam unaniem opdracht tot starten van project en deze af te sluiten met certificaat tegen de 10 basismaatregelen van de BS7799.

Certificering Code voor Informatiebeveiliging Beleidsdocument voor informatie beveiliging Toewijzing van verantwoordelijkheden voor beveiliging Trainen en opleiding voor informatie beveiliging Rapportage van beveiligingsincidenten Viruscontrole Het proces van continuïteitsplanning Voorkomen van onrechtmatig kopiëren van programmatuur Beveiliging van bedrijfsdocumenten Naleving van de wetgeving inzake Wet PersoonsRegistratie (WPR) Naleving van het beveiligingsbeleid

Certificering Code voor Informatiebeveiliging Kema certificaat: Audit oktober 1999; Eerste MKB certificaat; Shell, Min Econ Z, EDS en Philips.

Certificering Code voor Informatiebeveiliging Doorlooptijd van het project was precies 7 maanden! Mede doordat calamiteitenplan al in tact was. Planning ging uit van 22 consultancydagen, werden er 29!

Certificering Code voor Informatiebeveiliging Status april 2002 Nieuwe Code BS7799 Per 1 januari 2003 certificering alleen mogelijk tegen alle maatregelen risico-analyse implementeren overige maatregelen

Vragen? Dennis Vrolijk 070-3380120 dvrolijk@cak-bz.nl