Basis 4 - O20. Toets ieder voornemen om persoonsgegevens aan een derde partij te verstrekken aan de relevante wet- en regelgeving
-
Basis 1 - O1. Informeer je over de begrippen ‘informatieveiligheid’ en ‘privacy’ en begrijp ze.
-
Basis 1 - O2. Stel een DPO en andere persona’s aan met betrekking tot informatieveiligheid en privacy.
-
Basis 1 - O3. Onderschrijf de beleidsverklaring en ontwikkel een beleidsplan voor informatieveiligheid en privacy (I&P).
-
Basis 1 - O4. Voorzie een actieplan om je beleid te implementeren en te evalueren.
-
Basis 1 - O5. Maak een inventaris van alle apparaten.
-
Basis 1 - O6. Maak een inventaris van alle applicaties.
-
Basis 1 - O7. Stel een authenticatiebeleid op.
-
Basis 1 - O8. Stel een privacyverklaring op en implementeer beleid om verzoeken van betrokkenen te behandelen.
-
Basis 1 - O9.1. Veranker het beleid.
-
Basis 1 - O10.1. Geef opleiding, training en voorlichting.
-
Basis 2 - T1. Voorzie een eigen domeinnaam.
-
Basis 2 - O11. Gebruik domeingebonden e-mailadressen.
-
Basis 2 - O12. Stel een autorisatiebeleid op en pas dit toe volgens het principe van minimale behoeften (= least privilege).
-
Basis 2 - T2. Beveilig de fysieke toegang tot belangrijke apparaten en informatie.
-
Basis 2 - O13. Stel een procedure op voor medewerkers en leerlingen die in- en uitstromen.
-
Basis 2 - T3. Beveilig de toegang tot het draadloos netwerk.
-
Basis 2 - T4. Antivirus, -spyware en andere -malware programma's zijn geïnstalleerd en bijgewerkt.
-
Basis 2 - T5. Voer beveiligingsupdates uit voor alle applicaties en apparaten.
-
Basis 2 - O14. Meld datalek(ken) volgens een vastgelegde procedures.
-
Basis 2 - O9.2. Veranker het beleid.
-
Basis 2 - O10.2. Geef opleiding, training en voorlichting.
-
Basis 3 - O15. Beoordeel gegevensverwerkingen, defineer de rol van de onderwijsinstelling en zorg voor overeenkomsten met derden.
-
Basis 3 - O16. Prioriteer je activa op basis van classificatie, kriticiteit en bedrijfswaarde.
-
Basis 3 - T6. Stel een back-up procedure op voor data, applicaties en apparaten.
-
Basis 3 - T7. Zorg voor een beveiligde toegang tot je netwerk op afstand.
-
Basis 3 - T8. Installeer firewalls op maat van jouw school.
-
Basis 3 - T9. Installeer web- en emailfilters.
-
Basis 3 - O17. Identificeer de processen waarin persoonsgegevens of vertouwelijke informatie worden verwerkt en voorzie een proceseigenaar.
-
Basis 3 - O18. Onderzoek bedreigingen en kwetsbaarheden van je apparaten, applicaties en procedures.
-
Basis 3 - O9.3. Veranker het beleid.
-
Basis 3 - O10.3. Geef opleiding, training en voorlichting.
-
Basis 4 - O19. Stel een verwerkingsregister op en houdt dit actueel.
-
Basis 4 - O20. Toets ieder voornemen om persoonsgegevens aan een derde partij te verstrekken aan de relevante wet- en regelgeving
-
Basis 4 - O21. Stel een bewaar- en vernietigingsbeleid op voor gegevens en apparaten.
-
Basis 4 - T10. Deel je netwerk op om gebruikersgroepen, data en apparaten van elkaar te scheiden.
-
Basis 4 - O22. Waarborg een passend beschermingsniveau bij de doorgifte van persoonsgegevens buiten de Europese Economische Ruimte (EER).
-
Basis 4 - O9.4. Veranker het beleid.
-
Basis 4 - O10.4. Geef opleiding, training en voorlichting.
-
Basis 5 - O23. Voer risicobeoordelingen uit.
-
Basis 5 - O24. Stel eisen voor het privacydesign van diensten, apparaten en applicaties en neem ze in gebruik vanuit privacy by default.
-
Basis 5 - T11. Logs van de firewall, antivirus, … worden bewaard en geanalyseerd in functie van de opvolgfrequentie van de onderwijsinstelling.
-
Basis 5 - T12. Beveilig gevoelige gegevens en apparaten met encryptie.
-
Basis 5 - T13. Maak gebruik van testomgevingen bij de ontwikkeling van nieuwe software en bij aanpassingen.
-
Basis 5 - O25. Voer een DPIA uit op vewerkingen met een hoog risico.
-
Basis 5 - O26. Voorzie procedures voor het bekendmaken en aanvechten van geautomatiseerde besluitvorming.
-
Basis 5 - O9.5. Veranker het beleid.
-
Basis 5 - O10.5. Geef opleiding, training en voorlichting.
-
Basis 6 - O27. Voorzie een crisismanagementplan.
-
Basis 6 - O28. Analyseer het incident en de gevolgde procedures en stuur bij waar nodig.
-
Basis 6 - O29. Communiceer na een incident met je medewerkers en leerlingen om te leren uit het incident.
-
Basis 6 - O9.6. Veranker het beleid.
-
Basis 6 - O10.6. Geef opleiding, training en voorlichting.
Aucun produit défini
Aucun produit défini dans cette catégorie.