Kwaliteitsmonitor en zelfevaluaties Mandy van Tol/Lida ten Veen Diana van den Brink Enry de Brouwer Sylvia van Gilst

Vergelijkbare documenten
Bijeenkomst gemeenten zelfevaluaties 2016/2017. d.d. 31 januari te Utrecht

Bijeenkomst zelfevaluaties 2016/2017. BCM/inhoudelijke controle

Workshop zelfevaluatie BRP 2016/2017

B & W datum 4 februari 2019 Team Wonen Werken en Leven/Basisregistratie Personen Naam steller Froukje Jansen Portefeuillehouder Carla Brugman

Workshop Kwaliteitsmonitor

Youri. CISO BUCH-gemeenten. Even voorstellen. Stuurgroeplid. Lammerts van Bueren. Grip op informatieveiligheid met ENSIA

UITTREKSEL en MANAGEMENTRAPPORTAGE

UITTREKSEL EN MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Haarlem

Rapportage Informatiebeveiliging Deurne 2017

Rapportage beveiliging waardedocumenten 2016

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Achtkarspelen

UITTREKSEL EN MANAGEMENTRAPPORTAGE. Zelfevaluatie Vragenlijst BRP 2016 van de gemeente Hoogeveen

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

RNI en gemeenten Het RNI loket ABO s De RNI in het BRP-stelsel En de praktijk: Vianen, 15 november 2018 RNI loket versus gemeente Nanda Kok-Sandvoort

UITTREKSEL en MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Hoogeveen

College van Burgemeester en wethouders gemeente Tynaarlo

BASELINE 2 15 NOVEMBER 2016

UITTREKSEL EN MANAGEMENTRAPPORTAGE. Zelfevaluatie Vragenlijst Paspoorten en NIK 2016 van de gemeente Achtkarspelen

Basisregistratie Personen & Waardedocumenten

MANAGEMENTRAPPORTAGE. Zelfevaluatie Paspoorten en NIK. Uitgiftelocatie Gemeente Achtkarspelen

Brief aan de leden T.a.v. het college en de raad. 21 maart ECIB/U Lbr. 17/017 (070)

Resultaten zelfevaluatie Basisregistratie Personen (BRP)

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Jaarverslag Informatiebeveiliging en Privacy

Resultaten zelfevaluatie paspoorten en Nederlandse identiteitskaarten (PNIK)

Zelfevaluatie BRP van de gemeente Tynaarlo. Uittreksel gemeente Tynaarlo van de resultaten van het onderzoek als bedoeld in artikel 4.

Agenda. Peter Greve Strategisch Accountmanager bij UWV Gegevensdiensten

Assurancerapport van de onafhankelijke IT-auditor

Resultaten zelfevaluatie Basisregistratie Personen (BRP)

Zelfevaluatie basisregistratie personen en register niet-ingezetenen

BASELINE 2 27 SEPTEMBER 2016

worden verstrekt O Nee O Ja, het is actueel en door het college vastgesteld

UITTREKSEL en MANAGEMENTRAPPORTAGE

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.

UITTREKSEL en MANAGEMENTRAPPORTAGE. Zelfevaluatie BRP van de gemeente Achtkarspelen

Nationaliteitsproblematiek in de BRP. Expertgroep BCM

Zelfevaluatie PNIK. Rajshri Soekhoe Lida ten Veen. Workshop zelfevaluatie PNIK

Collegeverklaring ENSIA inzake Informatiebeveiliging DigiD en Suwinet. Gemeente Gooise Meren

Register paspoortsignaleringen (RPS) ontwikkelingen

Welkom bij parallellijn 1 On the Move uur

Operatie BRP. Masterclass Baseline en 13 april Geert Deenen (Helmond) Dani Rolff (Zoetermeer) Mieke Hensen ( s-hertogenbosch)

Documenten & Verzoeken 09. D&V

Resultaat zelfevaluatie Paspoorten en NIK

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente]

Anita van Nieuwenborg. Informatiebeveiligingsdienst Het is nu of nooit Assen, 6 Maart 2014

Het verveelvoudigen of openbaar maken van dit werk is, zonder de schriftelijke toestemming van ARANEA ISM, niet toegestaan. 1

Handreiking Implementatie Specifiek Suwinet-normenkader Afnemers 2017

Modernisering GBA. Op naar een soepele gegevensoverdracht van GBA naar BRP

Proces verantwoorden ENSIA Toelichting en formats voor college en de raad

Toelichting wijzigingen Logisch Ontwerp Per 8 oktober 2016

HANDREIKING ENSIA VERANTWOORDING VOOR SAMENWERKINGSVERBANDEN

Rijksdienst voor Identiteitsgegevens Jaarplan 2017

27 september 2018 Niels Baggerman

ECIB/U Lbr. 17/010

Burgemeester en wethouders van de gemeente Stadskanaal;

Handreiking Implementatie Specifiek Suwinetnormenkader

Vastgesteld d.d._19 juni Beveiligingsbeleid reisdocumenten

Synchroniciteitsselecties (W05a)

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

Programma Borging veilige gegevensuitwisseling via Suwinet Normenkader Suwinet. Webinar, 28 juni 2017

Hoofdstuk 1 Aanwijzen functionarissen

Handhavingskader uitvoering Paspoortwet en Paspoortuitvoeringsregeling Nederland 2001

ENSIA voor informatieveiligheid

Handleiding ENSIA-tool. voor gemeenten

1.1 Beheerregeling BRP

Notitie Proefconversie

Rijksdienst voor Identiteitsgegevens Vragenlijst PNIK De bevoegdheden zijn middels mandaat en ondermandaat vastgesteld

Kwaliteitsmanagement BGT LEF sessie 13 februari Arno de Ruijter, IenM

In samenwerking met de Expertgroep BCM

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

BEHEERREGELING BASISREGISTRATIE PERSONEN (BRP)

Besluit Brp. Wet Brp. LO Circulaires BIG. Functie Nr Vraag Antwoord. Inschrijven. Burgerpubliekszaken

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Circulaires Functie Nr Vraag Antwoord PW PUN. gemandateerd O Ja 93, lid

Gelet op de artikelen 3.1 en 3.2 van de Wet basisregistratie personen wordt op dit verzoek als volgt besloten. Artikel 1

ENSIA ROL- EN TAAKBESCHRIJVING VAN GEMEENTELIJKE STAKEHOLDERS

Regeling beheer basisregistratie personen Gemeente Hoorn. Regeling beheer en toezicht basisregistratie personen Gemeente Hoorn (Regeling beheer BRP)

Circulaires Divers BIG 78, lid burgemeester gemandateerd aan functionarissen in de organisatie? mandaat en ondermandaat vastgesteld

Beheerregeling gemeentelijke basisadministratie gemeente Coevorden

MODULEN MBO-2, MBO-4 EN HBO-NIVEAU

Hoofdstuk 1 ALGEMENE BEPALINGEN

Besluit van het college van burgemeester en wethouders van de gemeente Oegstgeest houdende regels voor Basisregistratie Personen Beheerregeling BRP

Resultaten zelfevaluatie Basisregistratie Personen (BRP)

Gemeente Alphen aan den Rijn

Aan de heer J. van Rens Lid van de SP-fractie Stadhuis, kamer 17. Geachte heer van Rens,

Functie Nr Vraag Antwoord

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

Preview. Beheerregeling Basisregistratie personen

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

basisregistratie personen, Paspoortwet, Paspoortuitvoeringsregeling Nederland 2001

Bijzonderheden jaarrekening FAMO bijeenkomst 15 december 2017

Informatieveiligheidsbeleid

RNI loketten en kwaliteit BRP gegevens

INFORMATIEBEVEILIGINGSDIENST VOOR GEMEENTEN (IBD) november Anita van Nieuwenborg

Mit VERZONDEN 2 4 ME! Geachte leden van de raad,

Rapportage informatieveiligheid en privacy gemeente Delfzijl

Toelichting bij de (VNG-) Voorbeeldregeling gemeentelijke basisadministratie persoonsgegevens

Transcriptie:

Kwaliteitsmonitor en zelfevaluaties 2017 Mandy van Tol/Lida ten Veen Diana van den Brink Enry de Brouwer Sylvia van Gilst

Ontwikkelingen Ensia: informatieveiligheid Nieuwe kwaliteitsinformatie BRP Wet- en regelgeving Reisdocumenten Kwaliteitsmonitor Zelfevaluatie Nieuwe processen

Tijdslijn: uitbreidingen en aanpassingen Uitbreiding Bestands- controles Uitbreiding Baseline 2 Aanpassingen vragen ivm ENSIA Aanpassing wijzigingen RD-wet & regelgeving Uitbreiding bestandscontroles Uitbreiding BAG-BRP koppeling Aanpassing verantwoording en steekproef ivm ENSIA 2016 2017 november januari/februari/maart april juni/juli sept >

Uitbreiding bestandscontroles (2016) - 90 nieuwe controles - Verkrijging Nederlandse nationaliteit zonder inname PB of PV - Actualisering naamgegevens en/of geslachtsaanduiding zonder inname reisdocument - Wijziging in geboortegegevens zonder indicatie onjuist - Onjuist uitvoeren procedure Aanvullen gerelateerden - 53 gewijzigde controles - Uitsluiten gemeente RNI bij adrescontroles - Aanscherping controles - 10 tijdelijke controles voorbereiding LO3.10

Uitbreiding bestandscontroles (2017) - 150 nieuwe controles in planning - Naar aanleiding van invoer LO3.10 - Op verzoek operatie BRP (bv dubbele spaties) - Op verzoek ABO (bv onvolledige datum onderzoek) - Op verzoek gemeenten - Vanuit RvIG zelf - 45 te wijzigen controles in planning - Naar aanleiding van invoer LO3.10 - Aanscherping aan de hand van markeerverzoeken

Bevindingen BAG-BRP koppeling - Verschillen tussen de BAG en de BRP - Door CBS samengevoegd - Op zelfde manier getoond als bevindingen meerdere gemeenten - Vrijwillige kwaliteitsverbetering

Bevindingen BAG-BRP koppeling Voorbeeld: - Personen in BRP met ongeldig/ontbrekend BAG-ID - Personen in BRP woonachtig op een niet-bag-adres - Personen in BRP woonachtig in BAG-verblijfsobject met ongelijke (straatnaam/huisnummer/postcode) gegevens

Baseline 2 - Bevindingen meerdere gemeenten Vrijwillige kwaliteitsverbetering Support bij het oplossen van fouten door KING/NVVB Alleen de gemeente waar de inconsistentie in de persoonslijst is geconstateerd (t.o.v. cat.01) zal het signaal gaan ontvangen Indien op beide persoonslijsten de inconsistentie wordt aangetroffen krijgen beiden gemeenten signaal (bijv. huwelijken)

ENSIA In 2017 blijft: - uitvraagmoment: 1 april 2017 - Deadline : 1 oktober 2017

ENSIA (Eenduidige Normatiek Single Information Audit) Vermindering auditlasten Alleen voor vragen over informatieveiligheid Aanpassing verantwoording / rapportage & uittreksel 1 november blijft datum inzending uittreksel aan Min BZK en AP

ENSIA aanpassingen vragenlijsten Vragenlijst BRP Vragenlijst Paspoorten en NIK Gemeenten Vragenlijst Paspoorten en NIK Grensgemeenten Vragenlijst Paspoorten Openbare lichamen Vragenlijst RNI Loketgemeenten 60% van vragen 10% van vragen Nog te bepalen Nihil Nihil E N S I A

Vragen BRP naar ENSIA Alle vragen over (fysieke) beveiliging (back-up, reconstructie, uitwijk, logging, toegang, autorisaties, wachtwoorden, beveiligingsplan) Vragen over functies informatiebeveiliging (controller, systeembeheerder, applicatiebeheerder) Vragen over aanname medewerkers (geheimhouding, VOG, verantwoordelijkheden) Alle vragen over de bewerker Algemene vragen over personeelsbeleid (bijscholingsprogramma, maatregelen)

Mogelijke vragen van PNIK naar ENSIA PNIK Welke maatregelen heeft u getroffen om incidenten te beheersen? Welke van de volgende onderwerpen zijn in de procedure incidentmeldingen opgenomen? Zorgt het management ervoor dat de medewerkers voldoende kennis en bewustzijn hebben op het gebied van informatiebeveiliging? ENSIA Wordt er lering getrokken uit informatiebeveiligingsincidenten? Welke elementen zijn in de procedure incidentmeldingen verwerkt? Zijn voor de uitvoering van de werkzaamheden de minimale kennis en vaardigheden vastgesteld?

Wijzigingen wet- en regelgeving reisdocumenten Paspoortwet Planning: ligt bij 1e kamer Invoering artikel 23b (vervangende identiteitskaart) Planning: zomer 2017? Geen proces-verbaal bij vermissing reisdocumenten In artikel 47 lid 1 worden twee gronden toegevoegd op basis waarvan een reisdocument van rechtswege vervalt: Houder verklaart dat het reisdocument mogelijk voorwerp is van fraude BSN-nummer in het reisdocument is onjuist Verlaging leeftijd voor vervangende toestemming van 16 naar 12 jaar

Wijzigingen wet- en regelgevingreisdocumenten reisdocumenten Paspoortuitvoeringsregeling Nederland Planning: 1 oktober 2016 Ambtenaar vervangen door Gekwalificeerd en bevoegd personeel Verstrekking tweede paspoort (zakelijke reden vervalt) Schriftelijke melding vermissing ook digitaal mogelijk maken Gevonden documenten (nooit meer teruggeven aan de houder) Breder gebruik mogelijk maken van mobiele aanvraagstations Planning: ligt bij 1e Kamer Invoering vervangende identiteitskaart (artikel 23b)

Discussie Waarvoor kan de Kwaliteitsmonitor ingezet worden? GBA-verstrekkingen die via het vrije-berichtenverkeer lopen (gedecoreerden)? Andere soort kwaliteitsinformatie? (dashboard met oa grafieken)