Normenkader / GB.03 Niet gestart Onder doel

Beveiliging persoonsgegevens

Iedere leerling en medewerker moet kunnen leren en werken in een digitaal veilige omgeving. Daarom moet je als school passende technische en organisatorische maatregelen nemen om persoonsgegevens te beschermen tegen bijvoorbeeld verlies, wijziging, vernietiging, of ongeoorloofde toegang of verstrekking. Door te voldoen aan de normen van het deel informatiebeveiliging zorg je ervoor dat persoonsgegevens op de juiste manier beveiligd zijn.

Kader: Privacy
Domein: Beveiliging
Eigenaar: Nog niet toegewezen

ISO-referenties

Geen ISO-referenties vastgelegd.

Gerelateerde privacynormen

Geen gerelateerde privacynormen vastgelegd.

Status
Niet gestart
Kleurcode
Onder doel
Huidig niveau
Nog niet vastgelegd
Doelniveau
Niveau 3
Eigenaar
Nog niet toegewezen

Checklist per volwassenheidsniveau

Niveau 1

Ad hoc. Beveiliging van persoonsgegevens is niet aantoonbaar gekoppeld aan het informatiebeveiligingsdeel van het Normenkader IBP.

Niveau 2

Herhaalbaar. De organisatie heeft afzonderlijke maatregelen ingericht, maar de relatie met de informatiebeveiligingsnormen is nog niet organisatiebreed geborgd.

Niveau 3

Bepaald (streefniveau). De organisatie voldoet aantoonbaar aan de relevante informatiebeveiligingsnormen van het Normenkader IBP en betrekt risico's voor de rechten en vrijheden van betrokkenen in haar beveiligingsmaatregelen.

Niveau 4

Beheerst. De werking van de maatregelen wordt periodiek geëvalueerd en bijgesteld op basis van risico's voor betrokkenen en wijzigingen in de organisatie of haar systemen.

Niveau 5

Continu verbeteren. De organisatie verbetert de bescherming van persoonsgegevens proactief op basis van evaluaties, audits, incidenten en ontwikkelingen in het informatiebeveiligingsdeel van het Normenkader IBP.

Zelfbeoordeling

Huidig zelfniveau: Nog niet vastgelegd

AI-beoordeling

Status: Nog niet geanalyseerd

Volwassenheid: Nog niet vastgelegd

Betrouwbaarheid: Niet beschikbaar

Gap-samenvatting

Nog geen AI-gap-analyse beschikbaar.

Verbetersuggesties

Nog geen verbetersuggesties beschikbaar.

Bronpassages

Nog geen bronpassages beschikbaar.

Auditorbeoordeling

Volwassenheid: Nog niet vastgelegd

Onderbouwing

Niet beschikbaar

Reviewproces

Normbeoordeling voor GB.03 — Beveiliging persoonsgegevens

Er staat nog geen actieve review open voor dit item.

Reviewhistorie

Er zijn nog geen reviewverzoeken vastgelegd voor dit item.

Gekoppelde documenten

Er zijn nog geen documenten aan deze norm gekoppeld.

Gekoppelde evidence

Er is nog geen evidence aan deze norm gekoppeld.

Gekoppelde risico's

Er zijn nog geen risico's gekoppeld aan deze norm.

PDCA-cyclussen

Er zijn nog geen PDCA-cyclussen gekoppeld aan deze norm.

Auditbevindingen

Er zijn nog geen auditbevindingen voor deze norm vastgelegd.