Skip to main content

Nieuwe Blog: Wanneer en hoe zet je software in bij je ISMS-proces?

Renco Schoemaker heeft een nieuwe blog geschreven waarop hij antwoord geeft op de vraag “Wanneer en hoe zet je software in bij je ISMS-proces? Onlangs heeft hij een break-out sessie mogen organiseren voor gemeenten op een klantdag van een ISMS/GRC softwareleverancier. De sessie ging over hoe je de organisatie betrekt bij informatiebeveiliging en privacymanagement. En dan met name over hoe je tooling ter ondersteuning van je ISMS kunt inzetten en ook over wanneer je dit doet.

Op basis van de Baseline Informatiebeveiliging Overheid (BIO) en de Algemene Verordening Gegevensbescherming (AVG), dien je als gemeente een Information Security Management System, ofwel ISMS, te implementeren, bij te houden en continu de verbeteren.

Lees de nieuwste blog van IB&P
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Veiligheid begint met inzicht: zo geef je kwetsbaarhedenbeheer vorm
Het is belangrijk om kwetsbaarheden niet ad hoc, maar structureel aan te pakken. Niet alleen binnen je eigen ICT-omgeving, maar ook daarbuiten. In deze blog leggen we uit wat kwetsbaarhedenbeheer is, waarom het zo belangrijk is en hoe je het goed organiseert.
Hoe interne audits leiden tot verbetering
Informatiebeveiliging en privacy zijn essentieel, vooral voor gemeenten die werken met gevoelige gegevens en kritieke processen. Risicobeheer, naleving van wetgeving en continue verbetering zijn hierbij onmisbaar. Naast IT- en security-experts speelt ook de interne auditafdeling een cruciale rol. Maar hoe zorg je dat audits meer zijn dan een vinklijstje en echt bijdragen aan verbeteringen? In deze blog delen we de belangrijkste stappen, uitdagingen en praktische tips.
Het algoritmeregister: Hoe gemeenten algoritmes verantwoord inzetten
Steeds meer gemeenten gebruiken algoritmes om hun werk efficiënter te maken. Handig, maar het brengt ook risico’s met zich mee voor privacy, veiligheid en transparantie. Daarom is er sinds 2022 een landelijk algoritmeregister. In deze blog lees je wat dit register inhoudt en hoe gemeenten algoritmes verantwoord kunnen gebruiken.

Meer recente berichten

Bedrijven moeten lang wachten op duidelijkheid van toezichthouder AP
Verder lezen
Sterke samenwerking tussen ciso en bestuur is noodzaak
Verder lezen
Ministeries getroffen door groot datalek
Verder lezen
Geavanceerde cyberdreigingen stijgen met 58 procent, vooral in Europa
Verder lezen
Britse NCSC komt met tijdspad voor migratie naar post quantum cryptografie
Verder lezen
Alarmerende toename van cyberaanvallen in detailhandel
Verder lezen
Negen uitdagingen die de digitale veiligheid in de ggz onder druk zetten
Verder lezen
Uw FG is niet activistisch
Verder lezen
AP deed in 2024 amper onderzoek op eigen initiatief ondanks eerdere beloftes
Verder lezen
Gevolgen Cyberbeveiligingswet voor gemeenten
Verder lezen