SURFmarket 24 NOVEMBER 2015. Annette Tielbeke, manager team Vendormanagement.



Vergelijkbare documenten
ONTSOURCING Ontzorgen en cloud Sourcing in Onderwijs en Onderzoek. Het Rijk in de Wolken 3 november 2016 Harold Teunissen en Michel Wets

SURF Juridisch normenkader cloudservices WHAT S SURFCONEXT

Update SURFconext Sterke Authenticatie

Dé cloud bestaat niet. maakt cloud concreet

SURFmarket O365 propositie

Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector.

Exact en partneroplossingen uit de Parentix Cloud. powered by Cisco. Harald de Wilde Strategic Channel Development Cisco

SURF Juridisch normenkader cloudservices

CMS Ronde Tafel. Cloud Continuity. Ir. Jurian Hermeler Principal Consultant

1. Minimaal 15 van de nu bij SURFnet aangesloten MBO- instellingen moeten na 2016 internet gaan aanbesteden vanwege de hoogte van de kosten.

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

SURFconext en policies. Arnout Terpstra, Floortje Jorna, SURFmarket en Femke Morsch 9 mei 2016

SaaS / ASP PIANOo. 20 april 2009, Amsterdam. drs. Arne Smedema a.smedema@mitopics.nl

Taskforce Informatiebeveiligingsbeleid.

Strategisch omgaan met de cloud

Compliance and Control

Analyse groepsmanagement

Cloud Computing. Broodje IT: Cloud Computing. Agenda:

Presentatie: Sander Nijenhuis Managing director Fortes Solutions. Host: Erik Aalbersberg Accountmanager

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie

What s

Keurmerk Zeker-OnLine is HET keurmerk voor online administratieve diensten.

VEELGESTELDE VRAGEN KERNPAKKET SURFMARKET

SURFCUMULUS UPDATE. VRE informatiebijeenkomst 3 juni Carl Reitsma, adviseur

Vendors Finance solutions

Lifecycle Management: opereren onder architectuur. Jan Willem van Veen

Welkom. Persoonlijk, ambitieus en ondernemend. ICT Utrecht De weg naar onze digitale werkplek. zaterdag 7 oktober 2017

STRATEGY MANAGER. Consulting Exit #VACATURE

Factsheet SECURITY CONSULTANCY Managed Services

Aansluiten op de diensten van het Gemeentelijk Gegevensknooppunt

Cloud werkplek anno Cloud werkplek anno 2014

Praktijkcase- Ervaringen van Alphacloud met DCIM. Rene de Theije PERF-IT Aernout DeBeurme Alphacloud

Een centrale Operations bridge met Service Level Management

Company structure. IT products services & supplies. Bechtle AG founded Multi-brand strategy e-commerce. 14 EU countries 30 companies

PUBLIEK PRIVATE SAMENWERKING IT S ALL ABOUT QUALITY OF LIFE

Wat is Cloud? July 1, 2017 Allard Blankensteijn - 1

VEELGESTELDE VRAGEN OVER DE BEWERKERSOVEREENKOMST

Bedrijvenbijeenkomst informatiebeveiliging en privacy

Voortgang Informatiebeveiliging en Privacy (IBP) in de MBO sector. sambo-ict conferentie, 2 oktober 2015

Inholland & Office 365

Holy Heart Hospital Roeselare-Menen

ADVISIE SERVICE SOLUTIONS

PQR Lifecycle Services. Het begint pas als het project klaar is

Informatiebeveiliging: Hoe voorkomen we issues?

VIDEO-CONFERENCING IN DE NETWERKSCHOOL: ONDERZOEK EN AANBEVELINGEN

Een initiatief van: Nederland milieuranglijst

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

AANBESTEDINGS- DIENSTVERLENING

Privacy in het mbo, verwerkersovereenkomsten Sebastiaan Wagemans, Contract-/ productmanager SURFmarket Leo Bakker, adviseur ibp Kennisnet

Social Impact Bonds. Een partnership voor maatschappelijk rendement

Agenda Next Level in Control. 15:00 16:00 Next Plenair - Control Productivity - Control Security - Control Flexibility

ComPromise Cross Info Event 7 november 2013

BiZZdesign. Bouwen van sterke en wendbare organisaties met behulp van standaarden, methode, technieken en tools. Research & Development

Dataportabiliteit. Auteur: Miranda van Elswijk en Willem-Jan van Elk

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

SURFcumulus. Informatiebijeenkomst 16 maart 2017

Daag uw organisatie uit!

AANBESTEDING LEARNING MANAGEMENT SYSTEEM VIA SURFMARKET

Privacy en cloud computing. OCLC Contactdag 4 oktober 2011

Security, Legal and Compliance

ISATIS GROUP OVER OP CLOUDSOFTWARE OM KLANTEN CENTRAAL TE STELLEN

APMG-International Webinar. ITIL Editie 2011 Wednesday 16 Mei 2012 / 15:30 CET Presented by Karel Höster

Virtual Research Environment van concept richting oplossingen

We helpen u security-incidenten te voorkomen

Transavia ISM. Agenda

ORCID EEN UNIEKE, PERSISTENTE IDENTIFIER VOOR ONDERZOEKERS. Niels van Dijk, SURFnet John Doove, SURFmarket

Grip op Contractmanagement IIR Congres 27 en 28 november 2013 Thematafel: privacy & security issues voor de contractmanager.

DYA DAG van samenhang naar verbinding

Cursussen Doorlooptijd Prijs in. I-Tracks Electr. Leerplein per module 2 maand beschikbaar 350,00. Cursus Duur Cursusdag / startdata Prijs in

Service Level Agreement (SLA)

Privacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties

Cloud Security Summit Privacy en IoT

Onderzoek naar de business case van ehealth

Leverancier Applicatie Versie Installatie A.E.T. Europe B.V. EasySIGN Lokaal A.E.T. Europe B.V. Safesign Lokaal Adobe Acrobat Pro

Gezamenlijke gebruikersdag 11 april Project Digitaal Ondertekenen MBO. Auteur Datum. Johan Oudejans en Twan Smets 11 April 2016

W a a r w o r d e n B u s i n e s s R u l e s t o e g e p a s t e n w a a r o m j u i s t d a a r?

CASE. Meer waarde door. e-learning. Place full-screen image on layer Background. Expect more. Expect Pink. start

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem

Model driven Application Delivery

CASE STUDY SWITCH IT SOLUTIONS. MPROOF.NL

Op zoek naar een eerlijke cloud

Moderne vormen van samenwerken Maarten Groeneveld

Presentatie dotconnectgroup. Presentatie dotconnectgroup

JOB OPENING OPS ENGINEER

ROC van Amsterdam is op reis naar

BUSINESS ACTIVITY MONITORING. Sla de brug tussen IT en business

Redwood Education Benelux Training Programma 2017

Solution Brief ing AFAS HRM. Documentverwerking voor

De Bots nemen het over! Outsourcing Congres - 29 september 2017

Verklaring van Toepasselijkheid

Factsheet CLOUD MANAGEMENT Managed Services

Koppelingen MOO en Office 365 & Adoptie en implementatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

Aan de slag met de EFFECTENMONITOR. Startbijeenkomst, 19 maart 2019 Amersfoort

Databeveiliging en Hosting Asperion

Vertrouwen in ketens. Jean-Paul Bakkers

Selling Mamut One. Yvette Hoogewerf, Sales Manager VAR NL 25 september 2007

Transcriptie:

SURFmarket 24 NOVEMBER 2015 Annette Tielbeke, manager team Vendormanagement.

Introductie

Introductie Vendormanagement bestaat uit 12 medewerkers waarvan 10 contractmanagers Kennis van risico-classificatie en informatiebeveiliging (IB) is noodzakelijk om het JNK te kunnen toepassen Kennisniveau was aanvankelijk beperkt tot niet aanwezig Naast bestaande tijdsdruk legt de invoering het JNK extra druk op de contractmanagers

Ervaringen Vaak inzet van specialist nodig om cases te beoordelen en om kennis op te bouwen bij contractmanagers Surfmarket sluit twee soorten contracten af: o Aansluit Overeenkomst (AO), specifiek voor SurfConext met JNK o Bewerkingsovereenkomst (BO), gebruiksrechten op software en cloud diensten Aansluitovereenkomsten met tijdgebonden voorwaarden voor TPM/certificering vragen extra monitoring door contract managers

Voor welke producten is SURFconext interessant? Besparen op inloggen; Waardoor tijd wordt bespaard; crudentials gecheckt via de reguliere inlog; Voor privacy gevoelige informatie (bijv. financiële systemen); Op verzoek van instellingen; Ter bevordering van de kwaliteit: SURFmarket toetst aan het normenkader en neemt (gratis) een check uit handen van de cloudleverancier.

BO s met SURFconext 12Change 2AT B.V. Novell Avira Operations GmbH & Co Embarcadero Evidos EXACT Software Nederland b.v. Exclaimer Benelux B.V. Filemaker Forbidden Fruit B.V. Formedia Kaltura Kritisch Denken B.V. Learning Valley Live Trainingen BV / MTcompany Microsoft B.V. Mindgame Ontuitive Europe B.V. Opdidakt Supplies Prio Infocenter AB / URKUND Quarantainenet BV Quint Wellington Redwood Red Hat via Dupaco SAP Business Objects Scientia Ltd Software Connection b.v. Takenplaatje.nl B.V. TES educatief The Courseware Company The Implementation Group (TIG) Tiberone Europe B.V. TimeTell B.V. TOPdesk Nederland bv TPG Academy Triangle-Solutions BV Visions Connected Netherlands b.v. Xebic Cisco Webex

Aansluitovereenkomsten tot nu toe ADP Nederland ADP IT&Care b.v. E-care IT&Care (IT& Care bv) Advitrae Groep b.v. Xedule (Advitrea) Misco Solutions (voorheen SCC Services) Portal Misco Solutions (Misco Solutions bv) ArchiXL ArchiXL architectuur Wiki (ArchiXL) Orcagroup b.v. Votingapplicatie Orcagroup (OrcaGroup bv) Blinq Systems B.V. Mapiq (Blink Systems B.V.) 2015-2016 ORCID ORCID (ORCID) Blinq Systems B.V. Kopie van Mapiq (Blink Systems B.V.) Parantion Easion (Parantion) PatientSafety Risico Inventarisatie Blinq Systems B.V. Mapiq (Blink Systems B.V.) PatientSafety (PatientSafety) Bynder B.V. Bynder portal (Bynder) Planon B.V. Planon (Planon bv) Canon NL Printservices (Canon) Proactis benelux b.v. Proactis (Proactis Benelux b.v.) CompetentieCV CompetentieCV (CompetentieCV) Proactis benelux b.v. Proactis (Proactis Benelux b.v.) Comrads Solutions B.V. EPS (Comrads) Proquro BV Proquro inkoop-portal (Proquro bv) Connexys Connexys (Connexys) Qualtrics Qualtrics Surveys (Qualtrics) Connexys Connexys (Connexys) Raet b.v. Youforce (Raet bv) Delcom International b.v. JIT (Delcom International b.v.) Raet b.v. Scientia Publish (Scientia Limited) DESAN Research Solutions Portal (Desan Research Solutions) ReleaseTMS TEM Telcoview (ReleaseTMS bv) DESAN Research Solutions Portal (DESAN Research Solutions) Sowiso Sowiso digitale Calculus cursus (Sowiso bv) DocsOnline DocsOnline Teachers Channel Pabo-teacherschannel (TeachersChannel bv) Driessen HRM RAP (Driessen HRM bv) Trajectplanner Trajectplanner (Trajectplanner) Educator Educator (Educator) Xafax Nederland b.v. mynetpay (Xafax Nederland bv) Ex Libris Primo (Ex Libris GmbH) Xerox Web2Print Service (XEROX) Florido Internet Services Florido (Florido Internet Services) Xpression bv Xpressionmanager (Xpression bv) Forbidden Fruit B.V. INDEX Books Evalytics (Forbidden Fruit bv) INDEX Books (INDEX Books) ISS Catering Portal (ISS Facility

Aansluitovereenkomsten in behandeling BTL Cordeo Kryt Elevate Canvas Bossers & Cnossen Presentatiebeheer Esize MediawebEU Syneratio Omnicard B.V. Icorp Mendix EduArte Ciwit MoveOn QS-Unisolution ANewSpring Moodle Traintool Mecenat Akyla Idware Ivengi Dynazec Mentorix

Elevate Health - Elevate Health is een initiatief vanuit Universiteit Utrecht en UMC Utrecht. Elevate Health levert een aantal online cursussen in hun eigen leeromgeving. - Elevate Health is een echte start-up en daardoor kunnen de gestelde eisen van het JNK een zware impact op de organisatie hebben. - Mogelijkheid is geboden om door Universiteit Utrecht een audit te laten uitvoeren, (de SURFaudit is als template gebruikt) - Koppeling met SURFconext is beperkt tot Universiteit Utrecht. - Indien Elevate Health helemaal kan voldoen aan de JNK eisen (d.w.z. onafhankelijk EDPaudit rapportage) wordt de koppeling ook voor andere instellingen opgesteld. - Op deze wijze kunnen we innovatieve initiatieven vanuit een instelling ook met een SURFconext koppeling een kans geven. Dit gebeurt altijd in nauw overleg met de security officer van desbetreffende instelling.

Safe Harbor Op 6 oktober jl. heeft het Europese Hof van Justitie het privacyverdrag tussen de Verenigde Staten en Europa, Safe Harbor, ongeldig verklaard. SURF berichtte eerder over de uitspraak en de mogelijke gevolgen: https://www.surf.nl/nieuws/2015/10/europees-hof-van-justitieverklaart-privacyverdrag-safe-harbor-ongeldig.html

Safe Harbor Naar aanleiding van de uitspraak inventariseert SURFmarket welke overeenkomsten betrekking hebben op dienstverlening waarbij persoonsgegevens worden uitgewisseld met de VS -uitsluitend - op basis van de Safe Harbor-certificering. Als eerste is gestart met de overeenkomsten met cloud-aanbieders uit de VS en multinationals. SURFmarket heeft 26 aanbieders geïdentificeerd waarvoor Safe Harbor impact zou kunnen hebben. Met deze aanbieders neemt SURFmarket contact op. Daarnaast zal SURFmarket ook de overige aanbieders (Nederlandse en Europese) benaderen. De planning is om medio december de inventarisatie af te ronden en de bevindingen met de instellingen te delen.

2016 Bijvoorbeeld: Gartner Wat willen jullie? Gebruik de feedbacknieuwsbrief;