Toelichting Privacy Control Framework
Met het Privacy Control Framework dat is ontwikkeld door NOREA kan de IT-auditor een objectieve beoordeling maken van de manier waarop in een organisatie met persoonsgegevens wordt omgegaan. Bekijk het interview via riskcompliance.nl.
De beoordeling is gebaseerd op een risicobenadering en een informatie-levenscyclusmodel rondom de verwerking van persoonsgegevens. Aan de hand van de doelstellingen van de organisatie en het register van verwerkingen worden de noodzakelijke controlemaatregelen systematisch geëvalueerd.
Een gekwalificeerde IT-auditor (RE) kan een assurance-verklaring opstellen, overeenkomstig de internationaal erkende assurance-standaarden (ISAE). Er wordt dan een evenwichtig oordeel gegeven of is voldaan aan de belangrijkste eisen die op grond van de privacywet aan de verwerking van persoonsgegevens worden gesteld. Bovendien wordt rekening gehouden met het specifieke risicoprofiel van uw organisatie. De verwerking van persoonsgegevens kan op basis van een positief assurance-rapport desgewenst worden gecertificeerd als ‘Privacy Audit Proof™ ‘.
Verder lezen bij de bron- Toezichthouder pakt websites aan die illegaal cookies plaatsen - 25 april 2025
- Impact van de Meldplicht in NIS2 op Cybersecurity - 25 april 2025
- Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen - 24 april 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Toezichthouder pakt websites aan die illegaal cookies plaatsen | Verder lezen | |
Impact van de Meldplicht in NIS2 op Cybersecurity | Verder lezen | |
Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen | Verder lezen | |
De omgang met geheime informatie bij politie en NCTV | Verder lezen | |
Groot datalek bij Fontys: honderden gegevens en mails makkelijk toegankelijk | Verder lezen | |
Zwakke configuratie in Salesforce lokt cyberaanvallen uit | Verder lezen | |
Waarom serieuze investeringen in AP nodig blijven | Verder lezen | |
Nieuwe spionagewet: wat betekent dit voor bedrijven en HR? | Verder lezen | |
Privacy International eist openheid Britse overheid over iCloud-backdoor | Verder lezen | |
Zo ziet het industriële dreigingslandschap eruit | Verder lezen |