De Privacy Baseline/Baseline format

Uit NORA Online
< De Privacy Baseline
Versie door Ruuddebruijn (overleg | bijdragen) op 18 mrt 2020 om 19:03 (ID aangepast tbv sortering ; was ID=PRIV_NT5)
Naar navigatie springen Naar zoeken springen
Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)

De eisen aan de uitvoering van de privacywetgeving zijn weergegeven in de vorm van een normen-kader. Dit normenkader is gebaseerd op de SIVA-methodiek[1]. De eisen worden gestructureerd op basis van een template waarin de elementen wie, wat en waarom geadresseerd worden. In principe wordt er antwoord gegeven op de vraag: "wie doet wat en waarom?".

"Weergave van de SIVA structuur voor principes en normen in de Baseline"

Een conformiteitsindicator is een (sub)norm waaraan voldaan moet worden om aan het criterium (de hoofdnorm) te kunnen voldoen. Conformiteitsindicatoren hebben in de tekst van de hoofdnorm de vorm van een trefwoord dat de subnorm aanduidt. Je kunt stellen dat ieder onderstreept trefwoord gedefinieerd en uitgewerkt wordt in de vorm van maatregelen. Per conformiteitsindicator worden een of meer maatregelen (/01, /02, etc.) geformuleerd, op basis waarvan een uitspraak mogelijk is over de desbetreffende conformiteitsindicator. In veel gevallen volgt in de toelichtingen onder het kader nadere uitleg bij de maatregelen.

Voetnoten[bewerken]

  1. W.N.B. Tewarie, SIVA, Methodiek voor de ontwikkeling van auditreferentiekaders, VU University Press, Amsterdam 2014.