INVENTARISATIEFORMULIER CYBER VERZEKERING



Vergelijkbare documenten
Vragenformulier Cyberverzekering

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox

Aanvraagformulier Cyber en Data Risks by Hiscox

Formulier Aansprakelijkheidsverzekering Bedrijven

Aanvraagformulier beroepsaansprakelijkheidsverzekering voor psychologen

Aanvraagformulier landmateriaal verzekering

Aanvraagformulier Transport / Montage verzekering

Aanvraagformulier beroepsaansprakelijkheidsverzekering voor psychologen

AANVRAAGFORMULIER VERVOERDERSAANSPRAKELIJKHEIDSVERZEKERING

Aanvraagformulier Construction All Risks verzekering (doorlopend op omzet basis)

AANVRAAGFORMULIER BEROEPSAANSPRAKELIJKHEIDSVERZEKERING NIP

Aanvraagformulier Verzekeringen NVKL

Aanvraagformulier Construction All Risks verzekering (Aflopend)

Aanvraagformulier Goederen transportverzekering (doorlopend op omzet basis)

Belangrijk: toelichting op de reikwijdte van de mededelingsplicht

Offerte-aanvraagformulier. Bestuurdersaansprakelijkheidsverzekering. kvv.nl n

Aanvraagformulier CyberClear by Hiscox voor cyber en data risico's

UNETO-VNI Verzekeringen

Aanvraagformulier. Computer- en Elektronicaverzekering.

Offerte-aanvraagformulier. Bestuurdersaansprakelijkheidsverzekering. kvv.nl n

Aanvraagformulier Pakketpolis KNMO

Dagwaarde excl. motor Nieuwwaarde van de motor Dagwaarde van de motor Maatschappij

Aanvraagformulier Transportgoederenverzekering

Aanvraagformulier voor VVE Blockpolis

Aanvraagformulier voor Tankverzekering

Aanvraag Bedrijfsschadeverzekering

Aanvraagformulier Logistieke Aansprakelijkheid

Het KNMV-lidmaatschap van de voorzitter, penningmeester en secretaris van uw club, inclusief alle voordelen, is hierbij ook inbegrepen.

Aanvraag Gebouwenverzekering

Aanvraagformulier Logistieke Aansprakelijkheidsverzekering

Aanvraagformulier pakketpolis VOS/ABB

Aanvraag pakketverzekering voor Verenigingen van Eigenaars

Aanvraagformulier. Gegevens aanvraag O offerte O nieuwe verzekering O wijziging op polisnummer: O voorlopige dekking verleend, O ja d.d.

Verkort formulier t.b.v. wijziging tenaamstelling

Akkoordverklaring Personeel Zorg(eloos) Pakket WGA-Eigenrisicodragerverzekering

Aanvraagformulier Nedasco AOV Op Maat

Aanvraagformulier voor milieuschadeverzekering

AANVRAAGFORMULIER KOSTBAARHEDEN

Is de aanvrager de eigenaar O ja O nee Het kenteken staat op naam van O de aanvrager O iemand anders, nl.

Nationaliteit: O Nederlandse O anders: Betalingstermijn: O jaar O halfjaar O kwartaal* O maand* *alleen in combinatie met automatische incasso

Aanvraagformulier voor milieuschadeverzekering voor agrarische risico s

Aanvraagformulier. Gegevens aanvraag O offerte O nieuwe verzekering O wijziging op polisnummer: O voorlopige dekking verleend, O ja d.d.

: geboortedatum : beroep. : naam geboortedatum m/v : naam geboortedatum m/v : naam geboortedatum m/v

Aanvraagformulier Rechtsbijstandverzekering

Aanvraagformulier Pakketpolis Koninklijke Nederlandse Vereniging EHBO

Verkort formulier t.b.v. wijziging regelmatige bestuurder

Aanvraagformulier. Bestuurdersaansprakelijkheidsverzekering

Aanvraag motorrijtuigenverzekering

Aanvraag ONVZ WGA-Eigen risicodragen verzekering Verzekeringsadviseur

Verkort Aanvraagformulier Nedasco WGA Eigen Risicodragerverzekering

Is verzekeringnemer opgericht met als belangrijkste doel het organiseren van een eenmalig evenement?

1. Verzekerde Naam:... Voornamen (eerste voornaam voluit):... Geboortedatum:... man vrouw adres: Ingangsdatum (Gewenste) ingangsdatum:...

Ja, ik verleen Meeùs toestemming om mij via elektronische berichtgeving (bijvoorbeeld ) op de hoogte te houden van producten en diensten.

Aanvraagformulier NGF verzekering

Aanvraagformulier. O maatschappij. Digitale polis Wilt uw klant alle volmachtpolissen en overige informatie per ontvangen?

Aanvraagformulier. Business Travel Insurance Individueel

Met Aanvragende onderneming wordt de entiteit bedoeld zoals vermeld in 1. hieronder.

Aanvraagformulier. RC-nummer: 755

Transcriptie:

INVENTARISATIEFORMULIER CYBER VERZEKERING A - Algemeen 1. Naam bedrijf :. 2. Datum oprichting :. 3. Contactpersoon :. 4. Hoofdadres :. 5. Postcode/plaats :. 6. Telefoon :. 7. Webadres :. 8. Bedrijfsactiviteiten :........... 9. Eventuele nevenactiviteiten:........ 10. Aantal personeelsleden :. 11. Omzetgegevens (in EUR) Totale omzet lopend boekjaar volgend boekjaar Geografische verdeling (%) Nederland EU USA/Canada Rest van de wereld B Toelichting op activiteiten 1) Worden door u online verkopen gedaan waarbij tevens betalingsgegevens zoals rekeningen of creditcard gegevens worden opgeslagen? Zo ja, wat is het aandeel van de totale omzet die online wordt gemaakt? % 1

2) Slaat u al dan niet tijdelijk betaalkaartgegevens op uw netwerk op? 3) Zijn al uw SQL (Structured Query Language) servers waarop betaalkaartgegevens binnen kunnen komen zodanig geprogrammeerd dat zij SQL- injectie aanvallen kunnen voorkomen? 4) Welke soort persoonsgegevens worden door u verzameld, bewerkt en/of opgeslagen: Bedrijfs- en klanteninformatie Medische gegevens Belasting gegevens Credit Card Informatie Financiële gegevens Intellectueel eigendom / Handels- en bedrijfsgeheimen 5) Wordt (gevoelige) informatie dan wel persoongegevens ook naar andere landen gezonden of in andere landen opgeslagen? 6) Beschikt aanvrager over persoonsgegevens of bedrijfsinformatie van business partners, leveranciers of derden, benodigd voor de levering van producten en/of diensten? C Outsourcing 1) Vindt outsourcing van primaire bedrijfsfuncties bij derden plaats? Zo ja, betreft dit de een of meer van de volgende onderwerpen: Personeels gegevens Klantenservice Marketing en verkoop activiteiten Business Development / R&D IT-systemen Interne audits Anders, te weten. 2) Aan wie wordt uitbesteed en worden er periodiek controles uitgevoerd op het beveiligingsbeleid van de bedrijven of hulppersonen waaraan diensten worden uitbesteed? 2

3) Worden bedrijven of hulppersonen waaraan diensten worden uitbesteed verplicht een eigen Cyber aansprakelijkheidsverzekering te hebben? 4) Wordt in contracten overeengekomen dat de bedrijven of hulppersonen waaraan diensten worden uitbesteed u in geval van aanspraken zal vrijwaren? 5) Worden aan de bedrijven of hulppersonen waaraan diensten worden uitbesteed eisen gesteld t.a.v. de mate van gegevensbescherming? D Toelichting op beveiliging / gegevens bescherming Organisatie van informatiebeveiliging: 1) Is er sprake van fysieke beveiliging om ongeoorloofde toegang tot computersystemen en data centra te voorkomen en op te sporen? 2) Is er beleid en zijn er procedures ten aanzien informatiebeveiliging en zijn deze geformaliseerd? 3) Worden periodieke audits uitgevoerd met implementatie van daaruit voortvloeiende aanbevelingen? 4) Wanneer is voor het laatst een audit uitgevoerd in verband met ICT beveiliging en door wie? d.d. /../ 201,uitgevoerd door. 5) Is een medewerker aangesteld die verantwoordelijk is voor het informatie beveiliging? 6) Wordt gebruik gemaakt van antivirus software en zijn er procedures op alle desktops, laptops, handhelds, email systemen, servers etc. om worms, spyware en andere malware tegen te gaan? 3

7) Hoe vaak worden deze software en procedures ge-update? Dagelijks Wekelijks Maandelijks Anders, te weten.. 8) Beschikt u over schriftelijk vastgelegde en in het bedrijfscontinuïteitsplan opgenomen procedures en te nemen maatregelen in het geval er sprake van verlies van data? 9) Bestaat er binnen uw organisatie een methode om alle vertrouwelijke informatie en persoonlijke informatie te versleutelen? Zo ja, op welke wijze vindt deze versleuteling plaats?....... 10) Dient uw organisatie te voldoen aan de PCI DSS normering (Payment Card Industry Data Security Standard v1.2., als opgesteld door de creditcard maatschappijen)? Zo ja, aan welke niveau voldoet uw organisatie?.... 11) Beschikt uw organisatie over firewalls, die up-to-date zijn, voor alle internettoegangen en bestaan er procedures over de inrichting van genoemde firewalls? Zo ja, aan welke niveau voldoet uw organisatie? 12) Zijn er firewalls aanwezig tussen draadloze toegangspunten en systemen welke persoonlijke informatie opslaan dan wel verwerken? 13) Beschikken alle gebruikers van systemen en applicaties, welke persoonlijke informatie opslaan of persoonlijke informatie verwerken, over een unieke inlog code? 4

Back-up van digitale informatie: 14) Wordt tenminste één maal per week wordt een back-up gemaakt? 15) Wordt controle op de juistheid van de back-ups uitgevoerd? 16) Wordt er periodiek een restore tests (herstel na crash of hardware storing) uitgevoerd? E - Gewenste dekking 1) Door derden geleden schade (cyber aansprakelijkheid) Gewenste limiet: Gewenste eigen risico: EUR 1.000.000 EUR 2.500.000 EUR 5.000.000 EUR 10.000.000 Anders EUR... EUR.. 2) Gewenste uitbreidingen voor eigen schade/kosten Kosten onderzoek naar netwerk onderbreking / Kosten forensisch onderzoek Notificatiekosten Crisis management kosten / Kosten voor public relations activiteiten Credit monitoring kosten Bedrijfsschade / Extra kosten Boetes Cyber afpersing / beloning F. Schadeverleden 1) Heeft er de afgelopen 3 jaar een gebeurtenis plaatsgevonden, waarbij digitale informatie werd verloren, ontvreemd, beschadigd of gemanipuleerd als gevolg van een computervirus, hacker, of andere oorzaak? Indien ja, graag uw toelichting: 5

2) Is u ooit verzocht informatie te verstrekken aan een toezichthouder (College Bescherming Persoongegevens) of vergelijkbare instantie met betrekking tot de bescherming van (persoons)gegevens? Indien ja, graag uw toelichting: Strafrechtelijk verleden (zie ook de toelichting op de reikwijdte van de mededelingsplicht) Bent u, ter uitvoering van een opgelegde (straf)maatregel in de laatste acht jaar, dan wel op dit moment als verdachte in een lopende procedure, in aanraking (geweest) met politie of justitie, in verband met: wederrechtelijk verkregen of te verkrijgen voordeel, zoals diefstal, verduistering, bedrog oplichting, valsheid in geschrifte of poging(en) daartoe; wederrechtelijke benadeling van anderen, zoals vernieling of beschadiging, mishandeling, afpersing en afdreiging of enig misdrijf gericht tegen de persoonlijke vrijheid of tegen het leven of poging(en) daartoe; overtreding van de vuurwapenwet, de opiumwet, de Wet economische delicten? Zo ja, geef dan aan om welk strafbaar feit het ging, of het tot een rechtszaak is gekomen, wat het resultaat daarvan was en of eventuele (straf)maatregelen al ten uitvoer zijn gelegd. Indien het niet tot een rechtszaak is gekomen, geef dan aan of er sprake is geweest van een schikking met het Openbaar Ministerie, en zo ja, tegen welke voorwaarden de schikking tot stand kwam. (U kunt deze informatie desgewenst vertrouwelijk aan de directie zenden.) Let op: indien de kandidaat-verzekeringnemer een rechtspersoon, maatschap of (commanditaire) vennootschap onder firma is, geldt deze vraag ook voor de in de toelichting omschreven personen. Door ondertekening van dit formulier verleent ondergetekende Aon uitdrukkelijk toestemming voor de verwerking van de op dit formulier ingevulde persoonsgegevens ten behoeve van haar eigen bedrijfsvoering en administratie. Dit formulier is naar waarheid ingevuld en ondertekend door.. (naam),.. (functie), die bevoegd is de kandidaat-verzekeringnemer in deze te vertegenwoordigen. (handtekening) datum / /201 6