DAGINDELING (Elke sessie duurt ca. 1,5 uur) De wetgeving praktisch & in een notendop Vragenronde Case studies Een inventaris van persoonsgegevens en een risicoanalyse opstellen voor uw school
Waar moet ik als AIV voor zorgen …
Administratieve verplichtingen Tegen: 25/05/2018 … Een Informatieveiligheids- en privacy-beleid opstellen: IVPB Openbaar document, dient ook gecommuni-ceerd te worden Een Register van verwerkingsactiviteiten aanleggen Intern document Op hun vraag: voorleggen aan privacy-commissie
Administratieve verplichtingen Juiste toestemmingen bekomen Leerlingen, personeel, ouders informeren Nu: “los” per brief, addendum, … Tegen 1/09/2018: verwerken in / bij school-reglement
Plan van aanpak Tweede cursusdag Derde cursusdag IVPB Register Derde cursusdag Communicatie (intern en extern) Tegen tweede cursusdag Inventaris opstellen van persoonsgegevens Risicoanalyse uitvoeren Personeel bevragen
Suggestie Cel voor Informatieveiligheid (CIV) oprichten “Rond” het (de) AIV(’s) Met bv. Directie ICT-coörd. Previm … Takenverdeling bijlage
Wat moet ik nu als AIV doen …
Waarom? Informatie verzamelen om IVPB en Register op te stellen Huidige situatie in kaart brengen Ook al (een deel) sensibilisering Moet voor elke instelling / schoolbestuur / SG apart uitgevoerd worden Is schooleigen Daarna: informatie kritisch bekijken en verwerken
Wat? Bevraging bij personeel (schooleigen maken) Best anoniem; zo veel mogelijk mensen “overtuigen” om in te vullen Hoe gaan ze om met informatie? Hoe goed op de hoogte / bewust van risico’s inzake informatieveiligheid? Globaal overzicht krijgen van gebruikte media, toegangen tot welke informatie, … Noot: Ook al sensibilisering!
Wat? Inventaris van persoonsgegevens Risicoanalyse Schema invullen: welke gegevens van wie Risicoanalyse Checklist, gebaseerd op ISO 27000 Cf. Previm en/of (technisch) ICT-coördinator
Hoe? Voorbeeldmateriaal / sjablonen Moet/kan je niet alleen doen … Cf. oprichting van Cel voor Informatieveiligheid (CIV) AIV(’s) (Logistieke) directie Previm(s) ICT-coördinatoren
Beschikbaar materiaal Interne takenverdeling: schema Voorstel KathOndVla Bevraging: model Digitaal (kopie nemen en bewerken) “Papier” Inventaris: sjabloon Risicoanalyse: checklist