Skip to main content

Auteur: IB&P

Huiswerkcontrole!

Vorige week kondigde de Autoriteit Persoonsgegevens (AP) aan dat zij een onderzoek start naar smart city-toepassingen van gemeenten. Hiervoor vraagt de AP naar de uitgevoerde gemeentelijke DPIA. In de DPIA beoordeelt de gemeente de privacyrisico’s van een voorgenomen smart city-toepassing.

Lees verder

Testen met persoonsgegevens

Mogen organisaties na de inwerkingtreding van de AVG nog wel testen met echte klantgegevens? Als binnen een organisatie persoonsgegevens worden verwerkt, moet vooraf worden geformuleerd voor welk doel deze verwerking plaatsvindt, en op basis van welke grondslag. Het ligt voor de hand dat er dan voornamelijk wordt gedacht vanuit de primaire bedrijfsprocessen. Een webwinkel moet bestellingen kunnen afhandelen. Een verzekeringsmaatschappij sluit polissen af en draag zorg voor een efficiënte schadeafhandeling.

Lees verder

Privacy Pubquiz

De privacypubquiz brengt privacy op een lucratieve, competitieve en informele manier onder de aandacht. De quiz test de kennis van de deelnemers en zorgt voor bewustwording. Met de privacypubquiz wordt op een actieve manier informatie over het niveau van awareness van medewerkers verzameld. De quiz is modulair opgebouwd, zodat deze voor een brede doelgroep kan worden ingezet. Op die manier kan de quizmaster de rondes en de vragen aanpassen aan de doelgroep en de beoogde tijd.

Lees verder

Vervalste VOG’s in omloop

IGJ heeft afgelopen augustus instellingen in de jeugd- en gezondheidszorg gewaarschuwd dat er valse Verklaringen Omtrent het Gedrag (VOG’s) in omloop zijn. Alle instellingen maar ook detacherings- en uitzendbureaus worden verzocht alleen originele VOG’s te accepteren en te controleren of er op dit moment mogelijk sprake is van vervalste verklaringen in de personeelsdossiers.

Lees verder

General IT Controls in 2 bedrijven (deel 2)

Als de externe accountant de jaarrekening controleert is een IT-audit daar onderdeel van. Daarbij moet opzet, bestaan en werking van de ‘General IT Controls’ aangetoond worden. In mijn vorige blog heb ik uitgebreid stilgestaan bij het onderdeel logische toegangsbeveiliging. Het ging over autorisatiebeheer, identificatie, authenticatie, logging en administrator accounts. In dit laatste deel van het tweeluik sta ik stil bij wijzigingsbeheer en continuïteit. Lees verder in deel twee!

Lees verder