Skip to main content

Auteur: IB&P

vID: het ID van de toekomst!

Stel je voor dat je met een app op je smartphone kunt laten zien wie je bent, en hoe oud je bent. En dat je zelfs de grens over kunt zonder dat je je persoonsgegevens hoeft te tonen. vID is een mogelijke digitale variant van het vertrouwde paspoort of de ID-kaart, met dezelfde hoge veiligheidseisen als het huidige fysieke document. vID is potentieel van grote waarde voor onze toekomst. Snelheid, zekerheid en vertrouwen zijn daarbij de kritische succesfactoren.

Lees verder

Toekomstscenario’s voor ENSIA – deel 1

Veel gemeentelijke CISO’s zullen deze zin goed kennen: “ENSIA heeft tot doel het ontwikkelen en implementeren van een zo effectief en efficiënt mogelijk ingericht verantwoordingsstelsel voor informatieveiligheid gebaseerd op de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG)”. En natuurlijk vervangen we inmiddels BIG voor BIO. Dat nog te bezien valt of je ENSIA al een ‘effectief en efficiënt verantwoordingsstelsel’ mag noemen behandel ik in dit eerste deel. Hoe ENSIA zich in de komende jaren kan ontwikkelen om deze omschrijving wél te verdienen? Dat lees je in het volgende deel van dit tweeluik. Als dit voor jou relevante vragen zijn, lees dan zeker verder.

Lees verder

Webinar: Pragmatische aanpak BIO

In het najaar van 2019 organiseerde de IBD verschillende regiobijeenkomsten in het land. Eén van de workshops die tijdens deze regiobijeenkomsten werd gegeven was de ‘BIO voor kleine gemeenten’. Hierin werd een praktische aanpak voor implementatie van de BIO gepresenteerd. Deze workshop wordt nu ook als webinar aangeboden, met de aangepaste titel “Pragmatische aanpak BIO”.

Lees verder

RvS: privételefoon ook onderwerp Wob

Update van de Raad van State: de privételefoon van een ambtenaar is inderdaad ook onderwerp van de Wob. Zoals al volgde uit de WhatsApp-uitspraak, maakt de Raad van State ook duidelijk dat informatie op de privételefoon van een ambtenaar – voor zover het gaat over een bestuurlijke aangelegenheid en het bestemd is voor het bestuursorgaan – onderwerp kan zijn van een Wob-verzoek.

Lees verder

Pilot brede beveiligingsaanpak gemeenten van start

Het ministerie van Binnenlandse Zaken heeft de pilot integrale beveiligingsplannen voor gemeenten gelanceerd. Met behulp van experts op het gebied van integrale beveiliging gaan Almelo, Berkelland, Breda, Dalfsen, Gooise Meren, Haarlemmermeer, Saba, Tiel, Tilburg en Venlo de komende maanden aan de slag met diverse onderdelen van hun beveiliging. Zo wil het ministerie gemeenten ondersteunen bij de ontwikkeling van een brede beveiligingsaanpak voor de eigen organisatie.

Lees verder

Nieuwe handreiking voor SOC2 en SOC3 rapporten

Tijdens de NOREA-ledenvergadering op 12 december 2019 is de nieuwe SOC2 en SOC3 handreiking gepresenteerd. Deze handreiking is ontwikkeld voor Nederlandse IT auditors (RE’s) om hen handvatten te geven voor het uitbrengen van System and Organization Controls 2 rapporten (hierna: SOC 2®) en System and Organization Controls 3 rapporten (hierna SOC 3®) onder ISAE 3000 of het equivalent de NOREA ‘Richtlijn 3000A Assurance-opdrachten door IT-auditors’.

Lees verder