Terug naar homepage

Business Impact Analyses

14

Een Business Impact Analyse (BIA) geeft inzicht in bedrijfskritische processen en wat er nodig is deze processen te beschermen. Het is van groot belang om tijdig de risico’s voor informatieveiligheid en privacy in kaart te brengen en waar nodig maatregelen te treffen om deze risico’s te verkleinen.

Er vonden in 2021 vier Data Protection Impact Assessments (DPIA) plaats. Deze hielpen risico's in verband met de verwerking van persoonsgegevens vast te stellen en tot een minimum te beperken.

2

Risico-analyses

Dit betrof grote risico-analyses voor de projecten: OV-concessies en SharePoint/Teams. Via het informatieveiligheidsloket werden daarnaast 151 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.

Cyber Emergency Respons Team (CERT)

In 2021 werd een Cyber Emergency Respons Team (CERT) samengesteld en een responsplan op- en vastgesteld. Het CERT zal in 2022 met het concernmanagementteam een aantal trainingen volgen en oefeningen uitvoeren.

Bewust veilig werken

Phishing

Podcast

Om medewerkers te trainen in het herkennen van valse berichten en websites werden in mei en november nep phishing-berichten verstuurd binnen de hele organisatie.

In het voorjaar 2021 is een podcast verzonden over informatieveiligheid en privacy.

E-learning

De e-learning module over informatieveiligheid en privacy ‘Ik Werk Veilig’ werd ontwikkeld. De module werd in november getest door een aantal medewerkers en zal in 2022 worden aangeboden aan medewerkers.

Verwerkingsregister

Om iedereen inzicht te geven in welke persoonsgegevens waar verwerkt zijn binnen de provincie, werd het verwerkingsregister online geplaatst.

Informatieveiligheid-netwerk

Aan elk team is gevraagd een contactpersoon af te vaardigen voor het informatieveiligheid-netwerk. Het netwerk is nog niet compleet. Er werden vier informatiesessies georganiseerd waarin onderwerpen als datalekken, het verwerkingsregister en opleidingen aan bod kwamen.

Workshop

Eén team volgde de workshop ‘Kruip in de huid van een hacker’.

Bekijk de andere thema's

Ga naar homepage Terug naar boven op pagina

Informatieveiligheid & Privacy

Bekijk de thema's

Terug naar homepage Terug naar boven op homepage

Business Impact Analyses

14

2

Dit betrof grote risico-analyses voor de projecten: OV-concessies en SharePoint/Teams. Via het informatieveiligheidsloket werden daarnaast 151 zaken behandeld plus een onbekend aantal kleinere adviezen gegeven.

Cyber Emergency Respons Team (CERT)

Phishing

Podcast

Om medewerkers te trainen in het herkennen van valse berichten en websites werden in mei en november nep phishing-berichten verstuurd binnen de hele organisatie.

In het voorjaar 2021 is een podcast verzonden over informatieveiligheid en privacy.

E-learning

De e-learning module over informatieveiligheid en privacy ‘Ik Werk Veilig’ werd ontwikkeld. De module werd in november getest door een aantal medewerkers en zal in 2022 worden aangeboden aan medewerkers.

Om iedereen inzicht te geven in welke persoonsgegevens waar verwerkt zijn binnen de provincie, werd het verwerkingsregister online geplaatst.

Aan elk team is gevraagd een contactpersoon af te vaardigen voor het informatieveiligheid-netwerk. Het netwerk is nog niet compleet. Er werden vier informatiesessies georganiseerd waarin onderwerpen als datalekken, het verwerkingsregister en opleidingen aan bod kwamen.

Eén team volgde de workshop ‘Kruip in de huid van een hacker’.

Terug naar homepage

Informatieveiligheid & Privacy

Een Business Impact Analyse (BIA) geeft inzicht in bedrijfskritische processen en wat er nodig is deze processen te beschermen. Het is van groot belang om tijdig de risico’s voor informatieveiligheid en privacy in kaart te brengen en waar nodig maatregelen te treffen om deze risico’s te verkleinen.

Er vonden in 2021 vier Data Protection Impact Assessments (DPIA) plaats. Deze hielpen risico's in verband met de verwerking van persoonsgegevens vast te stellen en tot een minimum te beperken.

Risico-analyses

In 2021 werd een Cyber Emergency Respons Team (CERT) samengesteld en een responsplan op- en vastgesteld. Het CERT zal in 2022 met het concernmanagementteam een aantal trainingen volgen en oefeningen uitvoeren.

Bewust veilig werken

Verwerkingsregister

Informatieveiligheid-netwerk

Workshop