Normverantwoording

Normstatusrapport

Overzicht van volwassenheid, target, gap en verantwoordelijke per norm of normdomein.

94 normen zichtbaar
Exporteer PDF

Filters

Selecteer organisatie, normdomein of individuele norm.

Wissen
NormdomeinNormStatusHuidigTargetGapEigenaar
D1 — BeleidBL.01 — PrivacybeleidNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D1 — BeleidBL.02 — Rollen, taken en verantwoordelijkhedenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D1 — BeleidBL.03 — Risico’s verwerking persoonsgegevensNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D1 — BestuurGO.01 — Strategie informatiebeveiligingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D1 — BestuurGO.02 — Beleid informatiebeveiligingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D1 — BestuurGO.03 — Planning/roadmap informatiebeveiligingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D1 — BestuurGO.04 — InformatiearchitectuurNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D1 — BestuurGO.05 — Onafhankelijke toetsingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D10 — Identity- en accessmanagementID.01 — Toegangsrechten toewijzenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D10 — Identity- en accessmanagementID.02 — Administratie van toegangsrechtenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D10 — Identity- en accessmanagementID.03 — Monitoring en toegang superusersNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D10 — Identity- en accessmanagementID.04 — Noodprocedure superuserrechtenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D10 — Identity- en accessmanagementID.05 — Periodieke beoordeling van toegangsrechtenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.01 — BeveiligingsbaselinesNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.02 — AuthenticatiemechanismesNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.03 — Mobiele apparaten en telewerkenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.04 — Logging systeemactiviteitenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.05 — Testen, inspectie en toezicht beveiligingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.06 — PatchmanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.07 — Threat- en vulnerabilitymanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.08 — Beschikbaarheid en bescherming infrastructuurNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.09 — Onderhoud van de infrastructuurNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.10 — Cryptografisch sleutelmanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.11 — NetwerkbeveiligingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.12 — Beheersing van malware-aanvallenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D11 — SecuritymanagementSM.13 — Bescherming van beveiligingstechnologieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D12 — Fysieke beveiligingPH.01 — Fysieke beveiligingsmaatregelenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D12 — Fysieke beveiligingPH.02 — Beheer van fysieke toegangsrechtenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D13 — IT-operatieOP.01 — JobprocessingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D13 — IT-operatieOP.02 — Procedures voor back-up en herstelNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D13 — IT-operatieOP.03 — Capacity- en performancemanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D14 — BedrijfscontinuïteitsmanagementBC.01 — BedrijfscontinuïteitsplanningNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D14 — BedrijfscontinuïteitsmanagementBC.02 — Testen van disaster recoveryNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D14 — BedrijfscontinuïteitsmanagementBC.03 — Offsite back-upopslagNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D14 — BedrijfscontinuïteitsmanagementBC.04 — DatareplicatieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D14 — BedrijfscontinuïteitsmanagementBC.05 — CrisismanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D15 — KetenbeheerSC.01 — Service Level AgreementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D15 — KetenbeheerSC.02 — ServicelevelmanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D15 — KetenbeheerSC.03 — LeveranciersrisicomanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D15 — KetenbeheerSC.04 — Interne beheersing bij derdenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — OrganisatieOR.01 — Eigenaarschap, rollen, verantwoordelijkheden en aansprakelijkheidNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — OrganisatieOR.02 — FunctiescheidingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — ProcessenPR.01 — Operationele processenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — ProcessenPR.02 — Verwerkingsregister opzet en vastlegging verwerkingenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — ProcessenPR.03 — Verwerkingsregister actualisatieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — ProcessenPR.04 — Identificatie risico’s gegevensverwerking met behulp van pre-DPIA’sNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — ProcessenPR.05 — DPIA’sNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — ProcessenPR.06 — Gegevensbescherming door privacy by design en privacy by defaultNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D2 — ProcessenPR.07 — Bewaar- en vernietigingsbeleidNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D3 — Organisatorische inbeddingOI.01 — Aanwijzing en positie functionaris gegevensbeschermingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D3 — Organisatorische inbeddingOI.02 — PrivacyorganisatieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D3 — Organisatorische inbeddingOI.03 — Betrokkenheid medezeggenschapNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D3 — Organisatorische inbeddingOI.04 — Bewustwording bescherming persoonsgegevensNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D3 — RisicomanagementRM.01 — Raamwerk voor informatierisicomanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D3 — RisicomanagementRM.02 — RisicobeoordelingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D3 — RisicomanagementRM.03 — Plan voor behandeling en beperking van risico’sNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — PersoneelsbeheerHR.01 — Werving van medewerkersNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — PersoneelsbeheerHR.02 — Certificering, training en scholingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — PersoneelsbeheerHR.03 — Afhankelijkheid van individuenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — PersoneelsbeheerHR.04 — Verandering of beëindiging van functieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — PersoneelsbeheerHR.05 — KennisdelingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — PersoneelsbeheerHR.06 — Bewustwording informatiebeveiligingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — Rechten van betrokkenenRB.01 — Afhandeling rechten van betrokkenenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — Rechten van betrokkenenRB.02 — InformatieplichtNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — Rechten van betrokkenenRB.03 — ToestemmingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D4 — Rechten van betrokkenenRB.04 — Geautomatiseerde besluitvorming en/of profileringNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D5 — ConfiguratiemanagementCO.01 — Identificatie en onderhoud van configuratie-itemsNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D5 — ConfiguratiemanagementCO.02 — Configuratiedatabase en baselineNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D5 — SamenwerkingSW.01 — AVG-rollenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D5 — SamenwerkingSW.02 — Toetsing gegevensverstrekking aan derdenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D5 — SamenwerkingSW.03 — Doorgifte buiten de EERNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D6 — BeveiligingGB.01 — Datalekken detectie, classificatie en afhandelingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D6 — BeveiligingGB.02 — Melding datalekkenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D6 — BeveiligingGB.03 — Beveiliging persoonsgegevensNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D6 — Incident- en problemmanagementIM.01 — IncidentmanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D6 — Incident- en problemmanagementIM.02 — IncidentescalatieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D6 — Incident- en problemmanagementIM.03 — Incidentrespons op (cyber)beveiligingsincidentenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D6 — Incident- en problemmanagementIM.04 — ProblemmanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D7 — ChangemanagementCH.01 — Procedures voor wijzigingenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D7 — ChangemanagementCH.02 — Impactassessment, prioriteren en autoriserenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D7 — ChangemanagementCH.03 — Noodwijzigingen doorvoerenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D7 — ChangemanagementCH.04 — TestomgevingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D7 — ChangemanagementCH.05 — Testen van wijzigingenNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D7 — ChangemanagementCH.06 — Overzetten naar productieomgevingNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D7 — VerantwoordingVW.01 — Rapportage naleving AVGNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D8 — SysteemontwikkelingSD.01 — Methodiek veilige softwareontwikkeling en -implementatieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D8 — SysteemontwikkelingSD.02 — Toegang productieomgeving door ontwikkelaarsNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D8 — SysteemontwikkelingSD.03 — Dataconversie en/of migratieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D9 — DatamanagementDM.01 — Data- en systeemeigenaarschapNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D9 — DatamanagementDM.02 — DataclassificatieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D9 — DatamanagementDM.03 — Beveiligingseisen voor datamanagementNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D9 — DatamanagementDM.04 — Inrichting van opslag en retentieNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D9 — DatamanagementDM.05 — Uitwisseling van (gevoelige) gegevensNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen
D9 — DatamanagementDM.06 — Verwijdering van dataNiet gestartNog niet vastgelegdNiveau 3Nog niet beoordeeldNog niet toegewezen