ISOR:Technische en organisatorische maatregelen- beperkte toegang: verschil tussen versies
ISOR:Technische en organisatorische maatregelen- beperkte toegang
Naar navigatie springen
Naar zoeken springen
k (Tekst vervangen - '====Voetnoot==== <References/>' door '') |
k (versie, datum, invalshoek, tekstredactie, toelichting, titel, bullets,) |
||
Regel 1: | Regel 1: | ||
{{#Element: | {{#Element: | ||
|Elementtype=Norm | |Elementtype=Norm | ||
|ID=PRIV_U.04.01.01 | |ID=PRIV_U.04.01.01 | ||
|Titel= | |Titel=Toegang wordt beperkt | ||
|Kent element met zelfde titel=Nee | |Kent element met zelfde titel=Nee | ||
|Is subnorm=Nee | |Is subnorm=Nee | ||
|Versieaanduiding=3. | |Versieaanduiding=3.3 | ||
|Gebruik in Nederlandse publieke sector=In gebruik | |Gebruik in Nederlandse publieke sector=In gebruik | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Practice=CIP | |Practice=CIP | ||
|Redactionele wijzigingsdatum=2017/10/16 | |Redactionele wijzigingsdatum=2020/06/13 | ||
|Publicatiedatum=2017/10/16 | |||
|Beveiligingsaspect=Uitvoering | |Beveiligingsaspect=Uitvoering | ||
|Stelling=De verwerkingsverantwoordelijke en de verwerker zorgen ervoor dat de toegang beperkt is tot diegenen die toegang moeten hebben voor het uitvoeren van hun functie of taken of tot diegenen die daartoe wettelijk zijn gehouden{{Noot|AVG| | |Invalshoek=Onbekend | ||
|Conformiteitsindicator=technische en organisatorische maatregelen | |||
|Stelling=De verwerkingsverantwoordelijke en de verwerker zorgen ervoor dat de toegang beperkt is tot diegenen die toegang moeten hebben voor het uitvoeren van hun functie of taken of tot diegenen die daartoe wettelijk zijn gehouden{{Noot|AVG|Art. 32 lid 3}}. | |||
|Toelichting=<br>''Toelichting''<br> | |||
*Maatregelen ter beperking van de toegang kunnen onder meer bestaan in het minimaliseren van de verwerking van persoonsgegevens, het zo spoedig mogelijk pseudonimiseren van persoonsgegevens{{Noot|AVG| overweging 78}}. Technische maatregelen zijn maatregelen in en rondom informatiesystemen, zoals toegangscontroles, vastlegging van gebruik en back-up, wachtwoordbescherming en encryptie. De beveiliging is niet beperkt tot de eigen informatiesystemen, maar strekt zich uit tot extern geplaatste back-up en de opslag en verwerking bij en door derden (het ontvangen van een back-up en de opslag van persoonsgegevens zijn 'verwerkingen' van persoonsgegevens). | |||
*Fysieke persoonsgegevens worden ook fysiek beschermd, denk hierbij aan bijvoorbeeld gebouwzonering en sloten op kasten. | |||
|Heeft bron=de Privacy Baseline | |Heeft bron=de Privacy Baseline | ||
|Heeft ouder=ISOR:Beveiligen van de verwerking van persoonsgegevens | |Heeft ouder=ISOR:Beveiligen van de verwerking van persoonsgegevens | ||
|Realiseert=ISOR:Beveiligen van de verwerking van persoonsgegevens | |Realiseert=ISOR:Beveiligen van de verwerking van persoonsgegevens | ||
}} | }} |
Huidige versie van 13 jun 2020 om 22:51
|
Stelling
De verwerkingsverantwoordelijke en de verwerker zorgen ervoor dat de toegang beperkt is tot diegenen die toegang moeten hebben voor het uitvoeren van hun functie of taken of tot diegenen die daartoe wettelijk zijn gehoudenAVG Art. 32 lid 3.
Toelichting
- Maatregelen ter beperking van de toegang kunnen onder meer bestaan in het minimaliseren van de verwerking van persoonsgegevens, het zo spoedig mogelijk pseudonimiseren van persoonsgegevensAVG overweging 78. Technische maatregelen zijn maatregelen in en rondom informatiesystemen, zoals toegangscontroles, vastlegging van gebruik en back-up, wachtwoordbescherming en encryptie. De beveiliging is niet beperkt tot de eigen informatiesystemen, maar strekt zich uit tot extern geplaatste back-up en de opslag en verwerking bij en door derden (het ontvangen van een back-up en de opslag van persoonsgegevens zijn 'verwerkingen' van persoonsgegevens).
- Fysieke persoonsgegevens worden ook fysiek beschermd, denk hierbij aan bijvoorbeeld gebouwzonering en sloten op kasten.
Bovenliggende principe(s)
Deze norm realiseert het principe Beveiligen van de verwerking van persoonsgegevens via de conformiteitsindicator technische en organisatorische maatregelen.
Grondslag