Skip to main content

Toelichting Privacy Control Framework

Met het Privacy Control Framework dat is ontwikkeld door NOREA kan de IT-auditor een objectieve beoordeling maken van de manier waarop in een organisatie met persoonsgegevens wordt omgegaan. Bekijk het interview via riskcompliance.nl.

De beoordeling is gebaseerd op een risicobenadering en een informatie-levenscyclusmodel rondom de verwerking van persoonsgegevens. Aan de hand van de doelstellingen van de organisatie en het register van verwerkingen worden de noodzakelijke controlemaatregelen systematisch geëvalueerd.

Een gekwalificeerde IT-auditor (RE) kan een assurance-verklaring opstellen, overeenkomstig de internationaal erkende assurance-standaarden (ISAE). Er wordt dan een evenwichtig oordeel gegeven of is voldaan aan de belangrijkste eisen die op grond van de privacywet aan de verwerking van persoonsgegevens worden gesteld. Bovendien wordt rekening gehouden met het specifieke risicoprofiel van uw organisatie. De verwerking van persoonsgegevens kan op basis van een positief assurance-rapport desgewenst worden gecertificeerd als ‘Privacy Audit Proof™ ‘.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De rol van de lijnmanager op het gebied van privacy
In onze wereld, met alle informatietechnologie, is privacy belangrijker dan ooit. Als lijnmanager heb je een belangrijke rol om ervoor te zorgen dat iedereen zich aan de regels van de van de organisatie houdt. Maar wat houdt deze rol precies in en welke verantwoordelijkheden komen daarbij kijken? Dat lees je in deze blog.
Waarom is contractmanagement ook belangrijk voor informatiebeveiliging?
Contractmanagement speelt een belangrijke rol in het kader van informatiebeveiliging. Het is namelijk niet alleen een manier om zakelijke overeenkomsten te beheren; het vormt ook de basis voor een goede informatiebeveiligingsstrategie. Waarom dat zo is lees je in deze blog.
Een verwerkersovereenkomst afgesloten, en dan?
Een van de belangrijkste eisen uit de AVG is dat je een verwerkersovereenkomst moet opstellen wanneer je persoonsgegevens laat verwerken door anderen. In deze blog lees je meer over wat er moet gebeuren nadat je een verwerkersovereenkomst hebt afgesloten, om te zorgen dat je blijft voldoen aan de AVG.

Meer recente berichten

ChatGPT krijgt een belangrijke nieuwe functie: dit betekent het voor je privacy
Verder lezen
Nederland trekt 122 miljoen Euro uit voor munitie, materieel en cybersecurity in Oekraine
Verder lezen
Securitydreigingen in de lift door AI, voorspellen niet alleen security en AI bedrijven
Verder lezen
AP: privacy is een grondrecht, niet alleen voor rijke mensen
Verder lezen
Uber krijgt boete van 10 miljoen euro voor overtreden privacyregels
Verder lezen
Centric en NFIR samen gemeentelijke cybersecuritymarkt op
Verder lezen
Cyberincidenten vormen groot zakelijke risico
Verder lezen
Privacy autisme Rotterdamse D66 boert weer op
Verder lezen
Slimme auto s, zegen of privacy nachtmerrie?
Verder lezen
Expert: Accountant kan alleen vanuit zorgplicht kijken naar EU cyberveiligheidsrichtlijn NIS2
Verder lezen