Vertrouwelijk: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(r)
Geen bewerkingssamenvatting
Regel 1: Regel 1:
{{Element
{{Element
|Elementtype=Basisprincipe
|Elementtype=Basisprincipe
|Paginanaam=Vertrouwelijk
|ID=BP08
|Stelling=Afnemers kunnen erop vertrouwen dat informatie niet wordt misbruikt.
|Stelling=Afnemers kunnen erop vertrouwen dat informatie niet wordt misbruikt.
|Beschrijving=De dienstverlener garandeert dat informatie alleen toegankelijk is voor bevoegde personen en alleen wordt gebruikt voor het doel waarmee zij is verzameld. Dit principe geldt niet alleen voor informatie over personen, maar ook voor informatie over bedrijven en de overheid zelf. Zo kunnen bedrijfsgegevens waaruit investeringsbeslissingen zijn af te leiden, interessant zijn voor de concurrentie en informatie over overheidsgebouwen voor terroristen.
|Beschrijving=De dienstverlener garandeert dat informatie alleen toegankelijk is voor bevoegde personen en alleen wordt gebruikt voor het doel waarmee zij is verzameld. Dit principe geldt niet alleen voor informatie over personen, maar ook voor informatie over bedrijven en de overheid zelf. Zo kunnen bedrijfsgegevens waaruit investeringsbeslissingen zijn af te leiden interessant zijn voor de concurrentie. Informatie over overheidsgebouwen kan interessant zijn voor terroristen.
|Rationale=Vertrouwelijkheid is een essentieel kenmerk van de relatie tussen afnemer en dienstverlener. Alleen wanneer afnemers daarop kunnen vertrouwen, zullen ze bereid zijn de dienst te gebruiken en informatie te verstrekken.
|Rationale=Vertrouwelijkheid is een essentieel kenmerk van de relatie tussen afnemer en dienstverlener. Alleen wanneer afnemers daarop kunnen vertrouwen, zullen ze bereid zijn de dienst te gebruiken en informatie te verstrekken.
|Implicaties=Er worden maatregelen genomen om te voorkomen dat gegevens ongeautoriseerd worden gebruikt. Gebouwen en systemen worden beveiligd tegen onbevoegden en malafide software. Ook wordt voorkomen dat eigen medewerkers toegang krijgen tot informatie die niet voor hen is bedoeld. Registratie van handelingen maakt het mogelijk om te controleren of er sprake is van schending van vertrouwelijkheid.
|Voorbeelden=De overheid neemt maatregelen die voorkomen dat een arts zonder toestemming van zijn patiënt gegevens in het elektronisch patiëntendossier (EPD) inziet.
|Voorbeelden=De overheid neemt maatregelen die voorkomen dat een arts zonder toestemming van zijn patiënt gegevens in het elektronisch patiëntendossier (EPD) inziet.
|Implicaties=Er worden maatregelen genomen om te voorkomen dat gegevens ongeautoriseerd worden gebruikt. Gebouwen en systemen worden beveiligd tegen onbevoegden en malafide software. Ook wordt voorkomen dat eigen medewerkers toegang krijgen tot informatie die niet voor hen is bedoeld. Registratie van handelingen maakt het mogelijk om te controleren of er sprake is van schending van vertrouwelijkheid.
|ID=BP08
|Toepassingsgebied=Generiek
|Toepassingsgebied=Generiek
|Paginanaam=Vertrouwelijk
|GraphViz icoon=Principe_icon.png
|GraphViz icoon=Principe_icon.png
}}
}}
NORA 3.0 katern Strategie p.24
NORA 3.0 katern Strategie p.24

Versie van 26 jun 2014 15:12


Eigenschappen


NORA 3.0 katern Strategie p.24