Factsheet Penetratietesten
Met deze factsheet penetratietesten krijg je een samenvatting in handen van de handreiking pentesten. Deze biedt gemeenten een handvat bij het opzetten van een penetratietest. Het document is opgesteld door de IBD.
Met deze factsheet penetratietesten krijg je een samenvatting in handen van de handreiking pentesten. Deze biedt gemeenten een handvat bij het opzetten van een penetratietest. Het document is opgesteld door de IBD.
Op deze (Engelse) pagina van het Information Commissioner’s Office (ICO) vind je een handreiking om Data Protection Impact Assessments (DPIA’s) uit te voeren. Ook vind je via de pagina een handreiking voor de AVG. Met deze handreikingen kun je problemen rond privacy en informatiebeveiliging in een vroeg stadium voorkomen. Handig!
Rijksoverheid heeft in haar magazine een artikel geschreven over de zelfevaluaties en toetsen. Met RvIG-medewerkers is gekeken naar het proces van de zelfevaluaties. In het artikel is o.a. aandacht gegeven aan de doelen, vragen en de jaarlijkse planning.
Als je persoonsgegevens ongewenst online staan kun je die laten verwijderen. Merel Koning, onderzoeker van de Radboud Universiteit, heeft een voorbeeldbrief opgesteld die je kunt gebruiken om verzoeken in te dienen.
Staatssecretaris Keijzer en Minister Hoekstra hebben vragen beantwoord over het bericht ‘IT-controleurs: te weinig investeringen in cyberbeveiliging’. Je kunt de bundeling van de vragen en antwoorden ook downloaden vanaf deze pagina van Rijksoverheid.
Op de website van de Informatiebeveiligingsdienst staat een FAQ archief waarin vragen zijn gebundeld rond de onderwerpen informatiebeveiliging en privacy. Zo krijg je o.a. antwoord op al je vragen rond o.a. verwerkersovereenkomsten, privacyverklaringen en de functie van de FG.
De gemeenteraad van de gemeente Velsen heeft een gedragscode privacy en persoonsgegevens opgesteld waarin artikelsgewijs aangegeven wordt hoe er door de gemeenteraad rekening wordt gehouden met de privacy van betrokkenen en natuurlijke personen bij uitvoering van taken.
De gemeente Leidschendam-Voorburg heeft privacy al langer op de agenda staan en had zodoende geen stress over het voldoen aan de AVG. Gemeentesecretaris heeft in een interview met iBestuur toegelicht over hoe dit privacybeleid tot stand kwam. Een toelichting van dit interview vind je op deze pagina van de website van de VNG.
Het Centrum voor Informatiebeveiliging en Privacybescherming (CIP) stelt via deze pagina van haar website al het conferentiemateriaal beschikbaar van conferenties die in het verleden hebben plaatsgevonden. Ook vind je informatie over wanneer de volgende conferentie plaats zal vinden.
Jawel, hij komt er aan: de Baseline Informatiebeveiliging Overheid (BIO). Naar verwachting zal deze in 2019 zijn intrede doen en vanaf 2020 gelden. De BIO vervangt de sectorale baselines, zoals de BIR, BIG, BIWA en IBI. Eerder schreef ik al een blog over de verhouding tussen de BIR2017 en de BIG/BIO. Onderdeel van de huidige BIR en straks ook de BIO is de Quickscan Information Security (QIS) en de BBN-toets. Maar wat houdt de QIS en BBN-toets precies in?
Met ons wekelijkse nieuwsoverzicht houden we je graag op de hoogte van nieuws en ontwikkelingen op het gebied van informatiebeveiliging en privacy.
De AVG heeft ook impact voor contracten die worden afgesloten, zoals de GIBIT, de Gemeentelijke Inkoopvoorwaarden bij IT. VNG Realisatie heeft gemeld dat het gebruik van GIBIT door gemeenten groeit. Met deze generator kun je overeenkomsten creëren op basis van de voorwaarden. Hoe GIBIT omgaat met de AVG lees je op deze pagina van VNG Realisatie.