ISOR:Beveiligen van de verwerking van persoonsgegevens: verschil tussen versies
ISOR:Beveiligen van de verwerking van persoonsgegevens
Naar navigatie springen
Naar zoeken springen
k (grondslag en datum) |
k (uavg opnieuw gekoppeld) |
||
Regel 1: | Regel 1: | ||
{{# | {{#element: | ||
|Elementtype=Privacyprincipe | |Elementtype=Privacyprincipe | ||
|ID=PRIV_U.04 | |ID=PRIV_U.04 | ||
|Titel=Beveiligen van de verwerking van persoonsgegevens | |Titel=Beveiligen van de verwerking van persoonsgegevens | ||
|Versieaanduiding=3.3 | |Versieaanduiding=3.3 | ||
Regel 8: | Regel 7: | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Practice=CIP | |Practice=CIP | ||
|Redactionele wijzigingsdatum=2021/07/26 | |||
|Redactionele wijzigingsdatum= | |||
|Publicatiedatum=2017/10/16 | |Publicatiedatum=2017/10/16 | ||
|Beschrijving=Informatiebeveiliging is het geheel van preventieve, detectieve, repressieve en correctieve maatregelen, alsmede procedures en processen om eventuele gevolgen van beveiligingsincidenten tot een acceptabel (passend), vooraf bepaald niveau te beperken. De maatregelen zijn gebaseerd op een risicoanalyse en wettelijke verplichtingen (waaronder - in het geval van persoonsgegevens - ook de AVG). | |Beschrijving=Informatiebeveiliging is het geheel van preventieve, detectieve, repressieve en correctieve maatregelen, alsmede procedures en processen om eventuele gevolgen van beveiligingsincidenten tot een acceptabel (passend), vooraf bepaald niveau te beperken. De maatregelen zijn gebaseerd op een risicoanalyse en wettelijke verplichtingen (waaronder - in het geval van persoonsgegevens - ook de AVG). | ||
|Criterium=De verwerkingsverantwoordelijke en de verwerker treffen ''technische en organisatorische maatregelen'' voor verwerking van persoonsgegevens op ''een passend beveiligingsniveau''{{Noot|AVG|Art. 32}}. | |Criterium=De verwerkingsverantwoordelijke en de verwerker treffen ''technische en organisatorische maatregelen'' voor verwerking van persoonsgegevens op ''een passend beveiligingsniveau''{{Noot|AVG|Art. 32}}. | ||
|Doelstelling=Het doel van 'beveiligen van de verwerking van persoonsgegevens' is persoonsgegevens te beschermen tegen verlies, onbeschikbaarheid, corruptie en enige vorm van onrechtmatige of onnodige verzameling en (verdere) verwerking. | |Doelstelling=Het doel van 'beveiligen van de verwerking van persoonsgegevens' is persoonsgegevens te beschermen tegen verlies, onbeschikbaarheid, corruptie en enige vorm van onrechtmatige of onnodige verzameling en (verdere) verwerking. | ||
|Risico=Het ongewenst openbaar worden, manipulatie, misbruik en niet beschikbaar zijn van gegevens. | |Risico=Het ongewenst openbaar worden, manipulatie, misbruik en niet beschikbaar zijn van gegevens. | ||
|Beveiligingsaspect=Uitvoering | |||
|Invalshoek=Onbekend | |||
|Conformiteitsindicator=technische en organisatorische maatregelen, een passend beveiligingsniveau | |||
|Voetnoten=Nee | |Voetnoten=Nee | ||
|Grondslag=* AVG: Art. 32 | |||
* UAVG (Uitvoeringswet AVG): MvT § 5.2.4 | |||
|Heeft bron=de Privacy Baseline | |||
|Kent element met zelfde titel=Nee | |||
|Valt in normenkader=de Privacy Baseline | |Valt in normenkader=de Privacy Baseline | ||
}} | }} |
Huidige versie van 26 jul 2021 om 16:22
Verwante principes |
Informatiebeveiliging is het geheel van preventieve, detectieve, repressieve en correctieve maatregelen, alsmede procedures en processen om eventuele gevolgen van beveiligingsincidenten tot een acceptabel (passend), vooraf bepaald niveau te beperken. De maatregelen zijn gebaseerd op een risicoanalyse en wettelijke verplichtingen (waaronder - in het geval van persoonsgegevens - ook de AVG).
Criterium
De verwerkingsverantwoordelijke en de verwerker treffen technische en organisatorische maatregelen voor verwerking van persoonsgegevens op een passend beveiligingsniveauAVG Art. 32.
Doelstelling
Het doel van 'beveiligen van de verwerking van persoonsgegevens' is persoonsgegevens te beschermen tegen verlies, onbeschikbaarheid, corruptie en enige vorm van onrechtmatige of onnodige verzameling en (verdere) verwerking.
Risico
Het ongewenst openbaar worden, manipulatie, misbruik en niet beschikbaar zijn van gegevens.
Indeling binnen ISOR
Dit privacyprincipe:
- is gericht op Beveiligingsaspect Uitvoering
- valt binnen de IFGS-indeling IFGS Onbekend
ℹ️(Klik om uitleg open/dicht te klappen)
De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.
Grondslag
De grondslag voor dit principe is AVG (Algemene Verordening Gegevensbescherming) Art. 32UAVG (Uitvoeringswet AVG) MvT § 5.2.4
Onderliggende normen