De Privacy Baseline/Baseline format: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (plaatje vervangen)
k (#ask weggehaald (gaat naar andere plek; hier komt een verwijzing))
Regel 13: Regel 13:
<References/>
<References/>


<!--
<noinclude>
<noinclude>
==Alle privacyprincipes en normen gesorteerd op conformiteitsindicator==
==Alle privacyprincipes en normen gesorteerd op conformiteitsindicator==
Regel 26: Regel 27:
| limit=300
| limit=300
}}</noinclude>
}}</noinclude>
-->

Versie van 18 mrt 2020 13:50

Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)

De eisen aan de uitvoering van de privacywetgeving zijn weergegeven in de vorm van een normen-kader. Dit normenkader is gebaseerd op de SIVA-methodiek[1]. De eisen worden gestructureerd op basis van een template waarin de elementen wie, wat en waarom geadresseerd worden. In principe wordt er antwoord gegeven op de vraag: "wie doet wat en waarom?".

"Weergave van de SIVA structuur voor principes en normen in de Baseline"

Een conformiteitsindicator is een (sub)norm waaraan voldaan moet worden om aan het criterium (de hoofdnorm) te kunnen voldoen. Conformiteitsindicatoren hebben in de tekst van de hoofdnorm de vorm van een trefwoord dat de subnorm aanduidt. Je kunt stellen dat ieder onderstreept trefwoord gedefinieerd en uitgewerkt wordt in de vorm van maatregelen. Per conformiteitsindicator worden een of meer maatregelen (/01, /02, etc.) geformuleerd, op basis waarvan een uitspraak mogelijk is over de desbetreffende conformiteitsindicator. In veel gevallen volgt in de toelichtingen onder het kader nadere uitleg bij de maatregelen.

Voetnoten[bewerken]

  1. W.N.B. Tewarie, SIVA, Methodiek voor de ontwikkeling van auditreferentiekaders, VU University Press, Amsterdam 2014.