NETWERK VOOR DE INNOVATIEVE INFORMATIEWERKER
Opmerking
https://www.ictmagazine.nl/uitgelicht/privacy-en-informatiebeveilig...
Op basis van de wet heb je recht op inzage in je persoonsgegevens. Dit recht wordt per 25 mei 2018 geregeld in een Europese verordening. Tijdens mijn stage bij Bits of Freedom onderzocht ik wat de gevolgen van de nieuwe regels zijn voor de praktijk. De belangrijkste veranderingen staan hieronder op een rij.
https://www.bof.nl/2017/10/28/vijf-dingen-die-aan-het-inzagerecht-v...
Over wie is besloten? Openbaarmaking van persoonsgegevens door overheden in besluitenlijsten:
https://www.tenholternoordam.nl/kennisdelen/blog/is-besloten-openba...
06-11-2017 • Geplaatst in VIAG congres door Renk Ruijter
Dinsdag 14 november 2017:
10.50 uur Privacy Tool "Oude Persoonsgegevens Nieuwe Doelen
13.30 uur Te klein voor de AVG? Dat valt wel mee!
14.15 uur Slimme aanpak van de AVG – mét ervaringen van gemeentelijke pilots privacytool
15.25 uur Stap in de wereld van een hacker, voor en na de implementatie van de AVG & BIG!
https://viag.nl/nieuws/2017/11/06/heeft-de-avg-en-privacy-nog-enkel...
Melding van verwerking gegevens aan Autoriteit Persoonsgegevens niet meer verplicht http://www.breednetwerk.nl/profiles/blogs/melding-van-verwerking-ge...
Het belang van ICT voor gemeenten neemt toe, met name op het terrein van informatiebeveiliging en privacy. Het gevolg is dat de ICT-kosten voor gemeenten verder zijn gestegen. En die stijging zet naar verwachting voorlopig nog wel even door, onder meer door ontwikkelingen als de Omgevingswet, smart cities en de Algemene Verordening Gegevensbescherming.
Dit blijkt uit de ICT Benchmark Gemeenten 2017 (over het boekjaar 2016) dat onafhankelijk adviesbureau M&I/Partners heeft uitgevoerd bij 35 gemeenten.
De ICT-kosten van gemeenten zijn in 2016 gemiddeld gestegen naar 79 euro per inwoner. Dat is een gemiddelde stijging van tien procent. Sinds 2013 bleven de ICT-kosten per inwoner steeds binnen een bandbreedte van zo’n 72 tot 74 euro per inwoner, maar die trend is in 2016 ten einde gekomen. Grote gemeenten (boven de 100 duizend inwoners) geven 83 euro per inwoner uit aan ICT, kleinere gemeenten gemiddeld 72 euro per inwoner.
https://www.gemeente.nu/dienstverlening/ict/kosten-ict-voor-gemeent...
Hoe zou jij dat verwoorden: een beperking van de bekendmaking van openbaarheid?
http://www.breednetwerk.nl/forum/topics/hoe-zou-jij-dat-verwoorden-...
http://www.breednetwerk.nl/profiles/blogs/nieuw-gemeentelijke-belei...
Nieuw: Gemeentelijke beleidsregels informatieveiligheid en privacy
ISO 27001 (of 27002) was is dat ?
Klinkt goed en belangrijk zo’n certificering; en dat is het ook. Maar wat houdt het in de praktijk in? Waarom is het voor een klant verstandig om samen te werken met organisaties die in het bezit zijn van ISO 27001? Wat wordt er allemaal in de dagelijkse praktijk gedaan aan informatiebeveiliging? Voor I-FourC is het waarborgen van privacygevoelige gegevens veel meer dan slechts een papieren certificaat…..
ISO 27001 is dé internationale norm voor informatiebeveiliging. Daar is de NEN 7510 norm nauw aan verbonden. NEN 7510 is de ISO 27001 certificering alleen dan specifiek gericht op de gezondheidszorg. I-FourC is in het bezit van beide certificeringen en dat zit verweven door alle bedrijfsprocessen.
Een externe organisatie komt minimaal één keer per jaar langs om te toetsen of we nog voldoen aan de eisen die ISO 27001 stelt. Wat je vaak ziet is dat een maand voor deze auditeur komt de hele organisatie op z’n kop staat om alles op orde te krijgen. De auditeur is geweest en raad eens? Men gaat weer 11 maanden op dezelfde voet verder voor het jaarlijkse stress moment wederom aanvangt. Bij I-FourC pakken we dat anders aan: het hele jaar door worden er interne audits uitgevoerd door het interne auditteam. Medewerkers van I-FourC toetsen hun collega’s zowel aangekondigd als onaangekondigd op de gestelde procedures die van belang zijn voor ISO. Dat werkt!
Het hebben van procedures is één; het naleven van deze procedures is een ander verhaal. Er wordt altijd naar bewijslast gevraagd. Als een medewerker bijvoorbeeld aangeeft dat een klacht volgens de procedure binnen 48 uur behandeld moet worden, zal de auditeur vragen: ‘laat dat maar eens zien.’ ISO 27001 heb je niet voor niets in je bezit… je organisatie moet dit daadwerkelijk naleven.
© 2025 Gemaakt door Marco Klerks.
Verzorgd door
Je moet lid zijn van Openbaarheid, privacy en security om reacties te kunnen toevoegen!