Format Presentatie CISO aan gemeentebestuur

Slides:



Advertisements
Verwante presentaties
Wie beschermt onze privacy?
Advertisements

Hoe organiseer je eFactureren in je gemeente ?
SMQ (BAG-WOZ) Relatiedag Afstemming BAG-WOZ
Ontsluiting Veldnamenarchief
Gegevensbeheer Karin Diederiks KOAC•NPC.
BAG - WOZ, planning en commitment
Gezamenlijk de crisis door
Adobe formulieren : stand van zaken.
Startbijeenkomst benchmarking Publiekszaken
Kiezen voor Certificering NMKG/ StimulansZ netwerkmiddag 12 oktober 2006 Gerrit Jan Schep.
SSC-ICT Haaglanden Pijler 2
IBD, nu en in de toekomst Regiobijeenkomsten Q4 2014
Sturen op Welzijn: veranderaanpak gemeenten VraagsturendVraagvolgend Controleren Co-creëren Berkelland Almere Emmen Revisited Peel en Maas Utrecht Wijk.
“Kijken, denken en doen met voor risico”
workshop Fraude voorkomen in het Sociaal Domein
PERSONEELSMANAGEMENT 2. 1 Onderdeel : 2. Omgeving PPT : 1
Vitaal en Kwetsbaar Pilot Botlek – DP Rijnmond-Drechtsteden en DP Ruimtelijke adaptatie 8 oktober 2015 Botlek M4H Noordereiland/ Kop van Feijenoord Havenbedrijf.
1 Richting nieuwe Woonvisie Den Helder Raadscommissie S&B 23 november 2015.
P. van der Terp DienstverleningPlus. 2 Agenda Historisch perspectief Ingreep Overgangsjaar 2007 Historische kosten Vergelijking kosten Filenet.
Informatiebeveiligingsbeleid gemeente Delft Presentatie: Hanneke Koenen Commissie R & A
Informatiekundige opgave 3D 9 september Informatiekundige opgave 3D Even voorstellen…..
1 Financiële risico’s decentralisaties Robert ‘t Hart
Privacy in het sociaal domein Raadscommissie 15 januari 2015.
Verkenning Informatievoorziening Sociaal Domein Decentralisaties Jeugd, WMO, Participatie Hans Versteeg - VNG Expertmeeting Informatievoorziening GGD-NL.
Decentralisaties en gegevensverwerking. Even voorstellen Henk Wolsink Teamleider Algemeen Juridische Zaken gemeente Hengelo Adhoc werkgroep privacy provinciebreed.
Certificering van assetmanagement
Het Virtueel Kantoor Een eerste toelichting op het Virtueel Kantoor voor pgo-organisaties.
Seminar asset management provincie Noord-Holland Grip op beheer en MEER Asset management in de gemeente Houten 4 maart 2015.
GELEKT, WAT NU? HET MELDINGSPROCES. WORKSHOP - PROGRAMMA TE BEANTWOORDEN VRAGEN DEZE MIDDAG WAT IS EEN DATALEK? ERVARINGEN? CASE: GELEKT, WAT NU? HET.
Privacy Sociaal Domein. Voorstel  Vaststellen kadernotitie gegevensdeling & Privacy.
Meldplicht datalekken en Algemene verordening gegevensbescherming (achtergronden en verplichtingen) Mr. Dr. Anne Wil Duthler Advocaat en senator, voorzitter.
Huurdersraadpleging donderdag 27 oktober 2016
Archiveren by design Leveranciersdag 30 juni André Plat
Proces om tot een gedragen jaarplan te komen
Format presentatie raad
Programma ISD voor gemeenten en aanbieders
De X-road Pleidooi om niet incrementeel te blijven verbeteren aan de geautomatiseerde overheid over te stappen naar een digitaal opgezette overheid.
Dimpact 17 november 2016 Informatie gestuurd beleid
Format Kwartaalrapportage Informatiebeveiliging
Bescherming Persoonsgegevens
CIO 3.0: een gemeentelijk perspectief op de digitale transformatie
Kwaliteitsgroep Informatiemanagement
Omgevingswet en Gezondheid
Format Kwartaalrapportage Informatiebeveiliging
Samenwerking waterbeheerders
Marktconsultatie: Integrale crisishulp in Zuid-Limburg 27 juni 2018
Format presentatie Dit document kunt u gebruiken om de kick-off ENSIA 2018 te ondersteunen In gewone letters staat tekst die u altijd kunt gebruiken.
Format Kwartaalrapportage Informatiebeveiliging
ZIVVER introductie implementatieaanpak
Presentatie aan de Raad
Format presentatie Dit document kunt u gebruiken om de kick-off ENSIA 2018 te ondersteunen In gewone letters staat tekst die u altijd kunt gebruiken.
Democratische vernieuwing Nijkerk
Cursus Politiek Actief Bijeenkomst 2: De gemeente
Presentatie aan de Raad
Wat kun je doen om datalekken te voorkomen?
Risicoanalyse … waarom?
Introductie computerveiligheid
Vakgroep Informatieveiligheid en Gegevensbescherming
Privacybescherming als ontwerp- en inkoopprincipe
Resilience in mijn gemeente
Gemeente en Provincie Hoofdstuk 7.
Taskforce op bezoek bij VIAG congress
Format Kwartaalrapportage Informatiebeveiliging
Evaluatie Verdeelmodellen Sociaal Domein
Format presentatie Dit document kunt u gebruiken om de kick-off ENSIA 2018 te ondersteunen In gewone letters staat tekst die u altijd kunt gebruiken.
Middelburg werkt samen aan de toekomst Hoe de gemeente Middelburg inspeelt op maatschappelijke ontwikkelingen.
Format Kwartaalrapportage Informatiebeveiliging
Integrale Toeleiding en Dienstverlening in het Sociaal Domein
Risicoanalyse … waarom?
Format Kwartaalrapportage Informatiebeveiliging
Transcript van de presentatie:

Format Presentatie CISO aan gemeentebestuur

Doelstelling Informatiebeveiliging Het beschermen van de beschikbaarheid, integriteit en vertrouwelijkheid van de informatie(systemen) van onze gemeente.

Steeds belangrijker: gemeente = informatiegestuurd en datagedreven

Beschermen van onze kroonjuwelen Data / Informatie / systemen raken de kernprocessen van de gemeenten Persoonsgegevens, financiële- en medische gegevens, vertrouwelijke plannen, kritieke systemen Uitval ICT leidt tot problemen in dienstverlening en in (de wijken van) de gemeente

Informatiebeveiliging = Risicomanagement Risico’s op het vlak van privacy inwoners, maar ook op het vlak van dienstverlening (uitval ICT), zelfs openbare orde (ICT zit in bijna alles) Veilig werken is vooral veilige inrichting van werkprocessen en goed organiseren Medewerkers moeten bewust zijn en blijven Techniek kan niet alles oplossen Risico’s accepteren kan, maar wel bewust

Informatiebeveiliging = Risicomanagement CISO signaleert risico’s CISO duidt risico’s CISO adviseert bestuur en management Risicomanagement in alle lagen van de gemeente en is een continu proces 100% veilig bestaat niet Optimale beveiliging wel

Belangrijkste risico’s in onze gemeente Menselijke fouten (verkeerde verstuurde mails, links aangeklikt, usb-stick verloren) Onvoldoende waarborgen voor veiligheid in samenwerking met ketenpartners en leveranciers ”Gedeelde” verantwoordelijkheden in samenwerkingsverbanden VOORBEELDTEKSTEN

Niet vrijblijvend Verantwoording aan onze gemeenteraad Verantwoording aan de ministeries SZW, BZK en I&M Verantwoording in P&C Cyclus via ENSIA-Systematiek over DigiD, Paspoortuitgifte, BRP, BAG, BGT en SUWINET

Welke keuzes maken we rond informatiebeveiliging? Sociaal Domein Ruimtelijk Domein Publieksdiensten Etc..

Richting aan informatiebeveiliging U staat aan het roer en bepaalt de richting Het (lijn)management draagt zorg voor uitvoering De CISO adviseert en stelt samenhangend pakket aan maatregelen samen voor de gehele gemeente Uitdaging om de agenda niet te laten bepalen door de waan van de dag CISO is eerste aanspreekpunt bij vragen over informatiebeveiliging

Informatiebeveiliging is zo sterk als de zwakste schakel “Extra sloten op de voordeur hebben nauwelijks zin als de achterdeur gewoon open staat”

Zijn wij voorbereid op een ICT-crisis? Een ICT-crisis kan uitgroeien tot een crisis in de fysieke wereld Is onze crisisorganisatie daarop voorbereid?