Openbaarheid, privacy en security

Informatie

Openbaarheid, privacy en security

Er is een groeiende aandacht voor open overheid, privacy en informatie-veiligheid. In deze groep kunnen interessante ontwikkelingen hierin gedeeld worden met vakgenoten.

Leden: 188
Meest recente activiteit: 23 Apr

Prikbord

Opmerking

Je moet lid zijn van Openbaarheid, privacy en security om reacties te kunnen toevoegen!

Reactie van Yvonne Welings op 13 November 2017 op 15.24

Informatiebeveiliging, hoe doe ik dat eigenlijk?

https://www.ictmagazine.nl/uitgelicht/privacy-en-informatiebeveilig...

Reactie van Yvonne Welings op 12 November 2017 op 19.30

Op basis van de wet heb je recht op inzage in je persoonsgegevens. Dit recht wordt per 25 mei 2018 geregeld in een Europese verordening. Tijdens mijn stage bij Bits of Freedom onderzocht ik wat de gevolgen van de nieuwe regels zijn voor de praktijk. De belangrijkste veranderingen staan hieronder op een rij.

https://www.bof.nl/2017/10/28/vijf-dingen-die-aan-het-inzagerecht-v...

Recht op inzage, hoe zat het ook alweer?

Reactie van Yvonne Welings op 10 November 2017 op 15.58

Over wie is besloten? Openbaarmaking van persoonsgegevens door overheden in besluitenlijsten:

https://www.tenholternoordam.nl/kennisdelen/blog/is-besloten-openba...

Reactie van Yvonne Welings op 7 November 2017 op 12.57

Heeft de AVG en privacy nog enkele geheimen voor u?

          06-11-2017 •          Geplaatst in VIAG congres door Renk Ruijter                 

Dinsdag 14 november 2017:

10.50 uur            Privacy Tool "Oude Persoonsgegevens Nieuwe Doelen

13.30 uur            Te klein voor de AVG? Dat valt wel mee!

14.15 uur            Slimme aanpak van de AVG – mét ervaringen van gemeentelijke pilots privacytool

15.25 uur            Stap in de wereld van een hacker, voor en na de implementatie van de AVG & BIG!

https://viag.nl/nieuws/2017/11/06/heeft-de-avg-en-privacy-nog-enkel...

Reactie van Yvonne Welings op 7 November 2017 op 12.26

Melding van verwerking gegevens aan Autoriteit Persoonsgegevens niet meer verplicht http://www.breednetwerk.nl/profiles/blogs/melding-van-verwerking-ge...

Reactie van Yvonne Welings op 6 November 2017 op 14.57
Reactie van Yvonne Welings op 6 November 2017 op 14.27

Het belang van ICT voor gemeenten neemt toe, met name op het terrein van informatiebeveiliging en privacy. Het gevolg is dat de ICT-kosten voor gemeenten verder zijn gestegen. En die stijging zet naar verwachting voorlopig nog wel even door, onder meer door ontwikkelingen als de Omgevingswet, smart cities en de Algemene Verordening Gegevensbescherming.

Dit blijkt uit de ICT Benchmark Gemeenten 2017 (over het boekjaar 2016) dat onafhankelijk adviesbureau M&I/Partners heeft uitgevoerd bij 35 gemeenten.

Kostenstijging

De ICT-kosten van gemeenten zijn in 2016 gemiddeld gestegen naar 79 euro per inwoner. Dat is een gemiddelde stijging van tien procent. Sinds 2013 bleven de ICT-kosten per inwoner steeds binnen een bandbreedte van zo’n 72 tot 74 euro per inwoner, maar die trend is in 2016 ten einde gekomen. Grote gemeenten (boven de 100 duizend inwoners) geven 83 euro per inwoner uit aan ICT, kleinere gemeenten gemiddeld 72 euro per inwoner.

https://www.gemeente.nu/dienstverlening/ict/kosten-ict-voor-gemeent...

Reactie van Yvonne Welings op 5 November 2017 op 18.06

Hoe zou jij dat verwoorden: een beperking van de bekendmaking van openbaarheid?

http://www.breednetwerk.nl/forum/topics/hoe-zou-jij-dat-verwoorden-...

Reactie van Yvonne Welings op 4 November 2017 op 21.38

http://www.breednetwerk.nl/profiles/blogs/nieuw-gemeentelijke-belei...

Nieuw: Gemeentelijke beleidsregels informatieveiligheid en privacy

Reactie van Yvonne Welings op 4 November 2017 op 14.52

ISO 27001 (of 27002) was is dat ?

Klinkt goed en belangrijk zo’n certificering; en dat is het ook. Maar wat houdt het in de praktijk in? Waarom is het voor een klant verstandig om samen te werken met organisaties die in het bezit zijn van ISO 27001? Wat wordt er allemaal in de dagelijkse praktijk gedaan aan informatiebeveiliging? Voor I-FourC is het waarborgen van privacygevoelige gegevens veel meer dan slechts een papieren certificaat…..

ISO 27001 is dé internationale norm voor informatiebeveiliging. Daar is de NEN 7510 norm nauw aan verbonden. NEN 7510 is de ISO 27001 certificering alleen dan specifiek gericht op de gezondheidszorg. I-FourC is in het bezit van beide certificeringen en dat zit verweven door alle bedrijfsprocessen.

Geen jaarlijks stress moment

Een externe organisatie komt minimaal één keer per jaar langs om te toetsen of we nog voldoen aan de eisen die ISO 27001 stelt. Wat je vaak ziet is dat een maand voor deze auditeur komt de hele organisatie op z’n kop staat om alles op orde te krijgen. De auditeur is geweest en raad eens? Men gaat weer 11 maanden op dezelfde voet verder voor het jaarlijkse stress moment wederom aanvangt. Bij I-FourC pakken we dat anders aan: het hele jaar door worden er interne audits uitgevoerd door het interne auditteam. Medewerkers van I-FourC toetsen hun collega’s zowel aangekondigd als onaangekondigd op de gestelde procedures die van belang zijn voor ISO. Dat werkt!

Bewijzen

Het hebben van procedures is één; het naleven van deze procedures is een ander verhaal. Er wordt altijd naar bewijslast gevraagd. Als een medewerker bijvoorbeeld aangeeft dat een klacht volgens de procedure binnen 48 uur behandeld moet worden, zal de auditeur vragen: ‘laat dat maar eens zien.’ ISO 27001 heb je niet voor niets in je bezit… je organisatie moet dit daadwerkelijk naleven.

Awareness & verbeteringen

https://www.i-fourc.nl/blog/iso-27001-wat-is-dat/

 

Leden (188)

 
 
 

© 2025   Gemaakt door Marco Klerks.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden