"You have always been doing it wrong". Wie dat googelt, wordt getrakteerd op een schier eindeloze reeks van dingen die je altijd al verkeerd deed, van het verschonen van je baby tot het schillen van een mango. In dit stuk wil ik een lans breken voor een andere kijk op de DPIA. Een insteek die meer recht doet aan het doel ervan.
Het opzetten van een managementsysteem voor informatiebeveiliging (ook wel: ISMS) is de eerste stap voor een organisatie om de beschikbaarheid, integriteit en vertrouwelijkheid (BIV) van gegevens te waarborgen. De ISO 27001 norm voor informatiebeveiliging stelt bepaalde eisen aan zo’n managementsysteem. Dat geldt ook voor vergelijkbare normen, zoals de NEN 7510 voor de Zorg en de BIO voor de overheidsinstellingen.
Maar wat is dat eigenlijk, een ISMS? En waar moet je beginnen als je een ISO27001 of vergelijkbare certificering wilt behalen? Hieronder lees je alles over het management systeem voor informatiebeveiliging en krijg je tips voor een snelle implementatie.
Wat zijn de voordelen van een GRC-tool voor het beheer van AVG?
Als jouw organisatie te maken krijgt met een beveiligingsincident of datalek, is er paniek in de tent. Met een goede procedure voor het herkennen, melden en afhandelen van incidenten verhoog je de cyber-weerbaarheid van je medewerkers en van de organisatie als geheel. Wij geven je vier tips.
In samenwerking met Hogeschool Saxion is een Documentenkader ontwikkeld en beschikbaar gemaakt in TrustBound GRC. Het documentenkader is een standaardiseerde lijst met hoofddocumenten voor het organiseren van Informatiebeveiliging en Privacy. Binnen TrustBound GRC komen de documenten gestructureerd …
“TrustBound GRC combineert het beheer van Security en Privacy op een toegankelijke en doordachte manier. De BIO en het AVG-borgingsproduct van de IBD zijn integraal opgenomen en worden gekoppeld aan achterliggende applicaties en processen. Zo wordt de implementatie en het beheer van deze normen …
Hoe is TrustBound ontstaan en waar staan wij voor? Dat lees je in ons blog waarin wij vertellen hoe wij van een uitgebreid kennissysteem zijn getransformeerd naar een complete en betrouwbare GRC-tool. Verrassend doordacht Het TrustBound GRC-platform is ontworpen door Robert-Jan de Vries …
Een GRC-tool voor risicoanalyse kan een organisatie helpen risico's voor haar informatiebeveiliging te identificeren en te beperken. Een tool helpt bedreigingen en kwetsbaarheden te identificeren en de impact van potentiële incidenten te beoordelen. De tool helpt ook bij het prioriteren van risico's en het plannen van risicobeperkende maatregelen.
In Schrems-II heeft Het Europese Hof Privacy Shield verdrag ongeldig verklaard, omdat het de privacy van EU-burgers te weinig beschermd. Wij krijgen vragen van FG's en Privacy Officers - en hun opdrachtgevers of klanten - omdat veel organisaties persoonsgegevens op basis van Privacy Shield doorgeven aan partijen in de VS en Canada, zoals Google en Microsoft. Moet het gebruik Google, Office 365, of Mailchimp stoppen?
Het Privacy Shield-verdrag is voor veel organisaties de grondslag voor doorgifte van persoonsgegevens aan partijen in de VS, bijvoorbeeld voor het gebruik van clouddiensten als Office 365, OneDrive, G suite en Mailchimp. Een lijst van de partijen die zich hebben aangesloten bij het Privacy Shield is te vinden op https://www.privacyshield.gov/list. De rechtsgeldigheid van doorgifte van gegevens aan deze partijen staat met de uitspraak van 16 juli per direct ter discussie.
Wat kunt u doen?
Meer informatie
Wil je meer informatie over een van de onderwerpen in het blog of over de AVG/GDPR in het algemeen? Neem dan contact op met een van onze privacy professionals.Probeer TrustBound GRC gratis
Start jouw proefabonnement en bekijk zelf de mogelijkheden.