ISOR:Organieke inbedding: verschil tussen versies

Uit NORA Online
ISOR:Organieke inbedding
Naar navigatie springen Naar zoeken springen
k (grondslag bijgewerkt)
k (Grondslag werkt hier anders dan B01?!)
Regel 16: Regel 16:
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Invalshoek=Onbekend
|Invalshoek=Onbekend
|Is uitwerking van (specificatie)=AVG Art. 5; 37; 38; 39 en UAVG Art. 39
|Is uitwerking van (specificatie)=Avg Art. 5; 37; 38; 39 en Uitvoeringswet Avg Art. 39
|Conformiteitsindicator=verdeling van de taken en verantwoordelijkheden, benodigde middelen, rapportagelijnen
|Conformiteitsindicator=verdeling van de taken en verantwoordelijkheden, benodigde middelen, rapportagelijnen
|Kent element met zelfde titel=Nee
|Kent element met zelfde titel=Nee
Regel 22: Regel 22:
|Valt in normenkader=de Privacy Baseline
|Valt in normenkader=de Privacy Baseline
|Heeft bron=de Privacy Baseline
|Heeft bron=de Privacy Baseline
|Is uitwerking van=Algemene Verordening Gegevensbescherming (AVG), Uitvoeringswet AVG
|Is uitwerking van=Algemene Verordening Gegevensbescherming (AVG), Uitvoeringswet AVG (UAVG)
}}
}}

Versie van 19 mei 2020 18:40

 

Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Privacyprincipe)

Verwante principes

Privacy Beleid: het beleidsdomein
de Privacy Baseline
Alle Normenkaders
Alle Privacyprincipes
Alle Normen
Beveiligingsaspecten
Invalshoeken
ISOR

Het waarborgen van de privacy ligt niet bij één persoon. Een veelheid van personen binnen een organisatie is betrokken om aan de vereisten van de wet- en regelgeving te kunnen voldoen.


Criterium

De verdeling van de taken en verantwoordelijkheden, de benodigde middelen en de rapportagelijnen zijn door de organisatie vastgelegd en vastgesteld.

Doelstelling

Het doel van een heldere verdeling van taken en bevoegdheden, van middelen en rapportagelijnen is waarborgen dat op de juiste wijze invulling wordt gegeven aan de eisen van het privacybeleid en de Avg.

Risico

Door het ontbreken van een goede en inzichtelijke taakverdeling en de daarvoor benodigde middelen en rapportagelijnen is niet altijd duidelijk wie wat moet doen, waardoor de eisen van de Avg, de sectorspecifieke wetgeving en het privacybeleid niet effectief worden ingevuld.

Indeling binnen ISOR

Dit privacyprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is AVG (Algemene Verordening Gegevensbescherming) Art. 5; 37; 38; 39UAVG (Uitvoeringswet AVG) Art. 39

Onderliggende normen