Skip to main content

Auteur: Erna Havinga

Bedrijfscontinuïteit volgens BIO, NIS2, ISO 27001 en NEN 7510

Business Continuïty Management (BCM) gaat over het waarborgen van de bedrijfscontinuïteit bij onverwachtse verstoringen. BCM is een belangrijk onderdeel binnen verschillende belangrijke beveiligings- en normstandaarden, zoals de BIO, NIS2, ISO 27001 en NEN 7510. Maar wat houdt BCM precies in binnen deze verschillende standaarden en hoe wordt het toegepast? Je leest het in deze blog.

Download hier een pdf van deze blog

Lees verder

De kracht van ambassadeurs

Cyberdreigingen veranderen voortdurend en je leest bijna dagelijks over datalekken in het nieuws. Dit zorgt voor uitdagingen binnen veel organisaties, zoals gemeenten. Want, hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken. Ontdek in deze blog hoe je deze ambassadeurs kunt inzetten en wat nodig is voor een succesvol ambassadeursprogramma.

Download hier een pdf van deze blog

Lees verder

BCM-routekaart voor gemeenten

Business Continuïty Management (BCM) gaat over het waarborgen van de bedrijfscontinuïteit. Met een goed geïmplementeerd BCM-systeem ben je als organisatie beter voorbereid, waardoor je sneller en effectiever kunt reageren op verstoringen. Hiermee zorg je ervoor dat de belangrijkste processen gewoon doorgaan, ongeacht wat er gebeurt. In deze blog bieden we een routekaart om BCM succesvol te implementeren in jouw organisatie.

Download hier een pdf van deze blog

Lees verder

Inzicht in je risico’s: onmisbaar voor elke gemeente

In de dynamische digitale wereld is het beschermen van informatie erg belangrijk. Dit geldt ook voor het beheren van de risico’s, wat is uitgegroeid tot een van de belangrijkste taken voor elke organisatie, inclusief voor de gemeentelijke organisatie. Het is niet langer een ‘nice-to-have’, maar het is de basis voor een goede bedrijfsvoering. Maar waarom is dit zo belangrijk? En hoe pak je dit aan? Je leest het in deze blog.

Download hier een pdf van deze blog

Lees verder

Rapportage Datalekken AP 2023

‘Te veel organisaties in Nederland die worden getroffen door een cyberaanval, waarschuwen betrokkenen niet dat hun gegevens in verkeerde handen zijn gevallen’. Dit blijkt uit het jaarlijkse overzicht van datalekmeldingen in Nederland van de Autoriteit Persoonsgegevens (AP). In deze blog lees je de belangrijkste conclusies uit het rapport.

Lees verder

Wat is de rol van de Privacy Officer bij BCM?

Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Vooral gemeenten moeten hier goed op voorbereid zijn, aangezien zij veel persoonsgegevens beheren en moeten voldoen aan de privacyregels. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden? Je leest het in deze blog.

Download hier een pdf van deze blog

Lees verder

De rol van de proceseigenaar bij BCM

Net zoals elke organisatie, kan een gemeente te maken krijgen met incidenten die de continuïteit van de dienstverlening in gevaar kunnen brengen. Business Continuity Management (BCM), ook wel bekend als bedrijfscontinuïteitsbeheer, is daarom een term die je steeds vaker hoort binnen gemeenten. Vooral proceseigenaren spelen hierbij een belangrijke rol. Maar wat houdt BCM eigenlijk in en welke rol speelt de proceseigenaar hierbij? Je leest het in deze blog.

Download hier een pdf van deze blog

Lees verder

Hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen?

De implementatie van de AVG of Wpg is niet uitsluitend de verantwoordelijkheid van de Privacy Officer. Het is een samenspel van diverse medewerkers uit verschillende vakgebieden, waaronder de functioneel beheerder. Een functioneel beheerder is verantwoordelijk voor het beheer van specifieke applicaties binnen de gemeente. Maar hoe kunnen functioneel beheerders en Privacy Officers elkaar ondersteunen? Je leest het in deze blog.

Download hier een pdf van deze blog

Lees verder

Hoe kun je contractmanagement implementeren?

Contractmanagement zorgt ervoor dat alle afspraken en verplichtingen in een zakelijk contract goed worden nageleefd en beheerd, vanaf het moment dat het contract wordt ondertekend tot het einde ervan. Onlangs schreef ik al een blog over contractmanagement en informatiebeveiliging, maar wat houdt contractmanagement eigenlijk in? En hoe kan je dit goed implementeren? Dat en meer lees je in deze blog.

Download hier een pdf van deze blog

Lees verder

De rol van de lijnmanager op het gebied van privacy

In onze wereld, met alle informatietechnologie, is privacy belangrijker dan ooit. Het beschermen van gevoelige persoonsinformatie is niet alleen de taak van IT-afdelingen, Privacy Officer of FG, maar van iedereen binnen de organisatie. Als lijnmanager heb je een belangrijke rol om ervoor te zorgen dat iedereen zich aan de regels van de organisatie houdt. Maar wat houdt deze rol precies in en welke verantwoordelijkheden komen daarbij kijken? Dat lees je in deze blog.

Download hier een pdf van deze blog

Lees verder

Waarom is contractmanagement ook belangrijk voor informatiebeveiliging?

Contractmanagement zorgt ervoor dat alle afspraken en verplichtingen in een zakelijk contract goed worden nageleefd en beheerd, vanaf het moment dat het contract wordt ondertekend tot aan het einde ervan. Contractmanagement speelt een belangrijke rol in het kader van informatiebeveiliging. Het is namelijk niet alleen een manier om zakelijke overeenkomsten te beheren; het vormt ook de basis voor een goede informatiebeveiligingsstrategie. Waarom dat zo is lees je in deze blog.

Download hier een pdf van deze blog

Lees verder

Een verwerkersovereenkomst afgesloten, en dan?

Sinds de invoering van de AVG zijn de regels voor het verwerken van persoonsgegevens strenger geworden. Een van de belangrijkste eisen is dat je een verwerkersovereenkomst moet opstellen wanneer je persoonsgegevens laat verwerken door anderen. Maar het opstellen van zo’n overeenkomst betekent niet dat je daarna klaar bent. De verwerkersovereenkomst is geen vaststaand en statisch document; je moet op bepaalde dingen blijven letten en zaken aanpassen wanneer dat nodig is. In deze blog lees je meer over wat er moet gebeuren nadat je een verwerkersovereenkomst hebt afgesloten, om te zorgen dat je blijft voldoen aan de AVG.

Download hier een pdf van deze blog

Lees verder