Skip to main content

Op weg naar het Normenkader IBP? Deze stappen kun je alvast zetten

Binnenkort wordt de eerste versie van het normenkader informatiebeveiliging en privacy voorgelegd aan de sector. Dat is in lijn met de oproep van de adviesgroep Regie op ICT om haast te maken met het vergroten van de digitale veiligheid van leerlingen en medewerkers in het funderend onderwijs. Denk mee en kom binnen je eigen bestuur alvast in actie, luidt de boodschap van de adviesgroep. Want bewustwording vraagt tijd.

Hoe kun je als bestuur stimuleren dat alle mensen in je organisatie zich ervan bewust worden dat de digitale veiligheid van leerlingen en medewerkers mede van hun handelen afhangt? Die vraag is heel actueel, constateren de bestuurders in de adviesgroep Regie op ICT tijdens een bijeenkomst vlak voor kerst. Nu werken aan bewustwording is een voorwaarde om straks te kunnen voldoen aan het normenkader informatiebeveiliging en privacy (IBP), waarvan de verwachting is dat de eerste versie in februari wordt gepubliceerd. 

Wat is het Normenkader IBP?

Tijdens de ledenvergadering van de PO-Raad en de VO-raad hebben we het gehad over het normenkader Informatiebeveiliging en Privacy dat de sector gaat helpen bij het realiseren van een omgeving waarin iedere leerling digitaal veilig kan leren en medewerkers veilig kunnen werken. Het normenkader bestaat uit een richtinggevende set van normen die beschrijven hoe en wanneer je een bepaald thema of onderwerp op de juiste manier beheerst voor digitaal veilig onderwijs. Het is een toetsingskader dat helpt te bepalen waar jouw schoolorganisatie nu staat en good practices die je kunnen helpen om aan de normen te voldoen. Deelnemers van de webinars Help, onze school is gehackt! Wat nu? van de PO-Raad en VO-raad ontvangen voorafgaand het normenkader IBP. Tijdens het webinar gaan we met elkaar in gesprek over wat dit normenkader betekent voor schoolorganisaties en hoe je ermee aan de slag gaat.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Verder lezen
De Cy­ber­be­vei­li­gings­wet en NEN7510: waarom ke­ten­ver­ant­woor­de­lijk­heid straks niet meer vrij­blij­vend is
Verder lezen
Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen