Back-up en herstel
|
|
|
|
|
Ad 1
|
Welke voorziening is getroffen zodat de GBA-gegevens zoals die 1 werkdag geleden waren,
altijd en binnen 1 werkdag kunnen worden gereconstrueerd?
|
1.1
|
-
|
Volgens een back-up procedure wordt dagelijks een back-up gemaakt van de GBA-gegevens.
|
Ja/Nee
|
|
-
|
Het restoren van de back-up duurt ongeveer ... uur.
|
|
of
|
-
|
Volgens een back-up-procedure wordt wekelijks/ maandelijks een back-up gemaakt van de GBA-gegevens en er zijn voorzieningen getroffen om een
reconstructie van de mutaties die na de laatste back-up zijn aangebracht, te kunnen
uitvoeren, zijnde
|
Ja/Nee
|
|
-
|
Het restoren van de back-up en vervolgens aanbrengen van de mutaties die sinds de
laatste back-up tot en met 1 werkdag geleden, zijn aangebracht duurt ongeveer ...
tot ... uur.
|
|
of
|
-
|
Anderszins, nl.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
-
|
Deze reconstructie duurt ongeveer ... tot ... uur.
|
|
|
|
|
|
1.2
|
-
|
Bovenbedoelde back-upprocedure is schriftelijk vastgelegd,
vastgesteld door ..................................................... en
voor het laatst geactualiseerd per ...........................
|
Ja/Nee
@
|
|
-
|
Daarin is voor iedere betrokkene vastgelegd wie zijn/haar taak overneemt ingeval van
(plotselinge) afwezigheid.
|
Ja/Nee
|
|
|
|
|
1.3
|
Deze voorziening wordt ... keer per jaar beproefd,
voor het laatst op ..........................................................
|
Ja/Nee
|
|
|
|
|
1.4
|
Over deze beproeving wordt schriftelijk
gerapporteerd aan: ........................................
voor het laatst op .................................................
|
Ja/Nee
@
|
|
|
|
|
1.5
|
De beproeving geschiedt zonder dat betrokkenen vooraf worden geïnformeerd.
|
Ja/Nee
|
|
|
|
|
Ad 2
|
De back-upgegevens worden in een andere ruimte bewaard dan de ruimte waarin de GBA-apparatuur
is opgesteld?
|
Ja/Nee
|
|
|
|
|
Ad 3
|
Welke voorzieningen zijn getroffen om een reconstructie van de mutaties die na de
laatste back-up zijn aangebracht, te kunnen uitvoeren?
|
|
|
|
|
3.1
|
-
|
Alle mutaties die na de laatste back-up zijn aangebracht in de GBA-gegevens, worden
gelogd in een vorm die reconstructie mogelijk maakt.
|
Ja/Nee
|
|
-
|
Deze log wordt gemaakt en bewaard op een medium dat fysiek gescheiden is van het medium
dat gebruikt wordt voor de opslag van de GBA-gegevens.
|
Ja/Nee
|
of
|
-
|
Alle mutaties die worden aangebracht in de GBA-gegevens, worden tegelijkertijd c.q.
direct daarna geprint.
|
Ja/Nee
|
|
-
|
Deze prints worden ….. dagen bewaard in een andere ruimte dan waarin de GBA-apparatuur
is opgesteld.
|
Ja/Nee
|
of
|
-
|
Voor wat betreft de reconstructie van ontvangen berichten, wordt gebruik gemaakt van
de GBA-netwerkfaciliteiten voor de opslag van berichten.
|
Ja/Nee
|
|
-
|
Tevens zijn er organisatorische en systeemtechnische maatregelen, die garanderen dat
reeds ontvangen berichten hetzij opnieuw kunnen worden verwerkt hetzij kunnen worden
genegeerd.
|
Ja/Nee
|
|
-
|
Voor wat betreft de reconstructie van mutaties die op basis van brondocumenten zijn
uitgevoerd, zijn er maatregelen getroffen om aan de hand van de brondocumenten alle
mutaties die na de laatste back-up zijn uitgevoerd, opnieuw te kunnen inbrengen.
|
Ja/Nee
|
of
|
|
Anderszins, nl.
|
|
|
|
|
|
3.2
|
-
|
Er is terzake een schriftelijke herstelprocedure opgesteld,
vastgesteld door ..........................................................
en voor het laatst geactualiseerd per .........................
|
Ja/Nee
@
|
|
-
|
Daarin is voor iedere betrokkene vastgelegd wie zijn/haar taak overneemt ingeval van
(plotselinge) afwezigheid.
|
Ja/Nee
|
|
|
|
|
3.3
|
Deze voorziening wordt … keer per jaar beproefd,
voor het laatst op ........................................
|
Ja/Nee
|
|
|
|
|
3.4
|
Over deze beproeving wordt schriftelijk gerapporteerd aan:
..................................................................................
voor het laatst op ..................................................................
|
Ja/Nee
@
|
|
|
|
|
3.5
|
De beproeving geschiedt zonder dat betrokkenen vooraf worden geïnformeerd.
|
Ja/Nee
|
|
|
|
|
Ad 4
|
Welke voorzieningen zijn getroffen om de gevolgen van verkeerd uitgevoerde systematische
verstrekkingen ongedaan te kunnen maken?
|
|
|
|
|
4.1
|
-
|
Er is in een schriftelijke procedure vastgelegd welke stappen c.q. acties achtereenvolgens
ondernomen dienen te worden en door wie, als blijkt dat één of meerdere systematische
verstrekkingen verkeerd zijn uitgevoerd, vastgesteld door .....................................................
en voor het laatst geactualiseerd per ...........................
|
Ja/Nee
@
|
|
-
|
Daarin is voor iedere betrokkene vastgelegd wie zijn/haar taak overneemt ingeval van
(plotselinge) afwezigheid.
|
Ja/Nee
|
|
|
|
|
4.2
|
-
|
De via het GBA-netwerk verzonden systematische verstrekkingen worden minimaal 4 dagen
bewaard
|
|
|
-
|
De via alternatieve media verzonden systematische verstrekkingen worden minimaal 1
maand bewaard.
|
Ja/Nee
|
en/of
|
|
Anderszins, nl.
|
|
|
|
|
|
4.3
|
Deze voorzieningen worden … keer per jaar beproefd, voor het laatst op .............................................
|
Ja/Nee
|
4.4
|
Over deze beproeving wordt schriftelijk gerapporteerd aan:
.............................................................................
voor het laatst op ..........................................
|
Ja/Nee
@
|
|
|
|
|
4.5
|
De beproeving geschiedt zonder dat betrokkenen vooraf worden geïnformeerd.
|
Ja/Nee
|
|
|
|
|
Uitwijk
|
|
|
|
|
Ad 5
|
Welke voorzieningen zijn getroffen om te kunnen uitwijken?
|
|
|
|
|
5.1
|
-
|
Er is een schriftelijke uitwijkprocedure,
vastgesteld door ...............................................................en
voor het laatst geactualiseerd per ...........................
|
Ja/Nee
@
|
|
-
|
Daarin is voor iedere betrokkene vastgelegd wie zijn/haar taak overneemt ingeval van
(plotselinge) afwezigheid.
|
Ja/Nee
|
|
-
|
Er is een uitwijkovereenkomst,
ondertekend door ............................................................ en
voor het laatst geactualiseerd per ...........................
|
Ja/Nee
@
|
of
|
|
Anderszins, nl.:
|
|
|
|
|
|
5.2
|
Deze voorziening wordt .… keer per jaar beproefd, voor het laatst op .....................................
|
Ja/Nee
|
|
|
|
|
5.3
|
Over deze beproeving wordt schriftelijk gerapporteerd aan:
....................................................................
voor het laatst op ...........................................
|
Ja/Nee
@
|
|
|
|
|
5.4
|
De beproeving geschiedt zonder dat betrokkenen (met name de instantie waar naar wordt
uitgeweken) vooraf worden geïnformeerd.
|
Ja/Nee
|
|
|
|
|
Beveiliging
|
|
|
|
|
Ad 6
|
Hoe wordt er beleidsmatig aandacht besteed aan de eisen die de gemeente stelt aan
de exclusiviteit van de GBA en aan de wijze waarop de informatiebeveiliging wordt
gerealiseerd, gecontroleerd en geëvalueerd?
|
6.1.1
|
-
|
Er is schriftelijk vastgelegd (informatie) beveiligingbeleid,
vastgesteld door .................................................................
en
voor het laatst geactualiseerd per ...........................
|
Ja/Nee
@
|
of
|
Anderszins, er is nl.:
|
@
|
|
|
|
|
6.1.2
|
-
|
Daarin wordt aandacht besteed aan de eisen die de gemeente stelt aan de beschikbaarheid/exclusiviteit/integriteit van de GBA.
|
Ja/Nee
|
|
-
|
Daarin wordt aandacht besteed aan de wijze waarop de informatiebeveiliging wordt gerealiseerd/gecontro
leerd/geëvalueerd.
|
Ja/Nee
|
|
|
|
|
6.1.3
|
Er wordt hierover schriftelijk gerapporteerd aan:
............................................................................
voor het laatst op ......................................
|
Ja/Nee
@
|
|
|
|
|
Hoe wordt er aandacht besteed aan de wijze waarop het informatiebeveiligingsbeleid
wordt uitgevoerd en in welk tijdsbestek dat dient te geschieden?
|
|
|
|
|
6.2.1
|
Er is een schriftelijk (informatie)beveiligingsplan
vastgesteld door .................................................................
en
voor het laatst geactualiseerd per ..................................
|
Ja/Nee
@
|
of
|
Anderszins, nl. er is:
|
@
|
|
|
|
|
6.2.2
|
Daarin is aangegeven welke bedreigingen zijn onderkend.
|
Ja/Nee
|
|
|
|
|
6.2.3
|
Daarin is aangegeven welke maatregelen zijn getroffen of dienen te worden getroffen.
|
Ja/Nee
|
|
|
|
|
6.2.4
|
Daarin is aangegeven wanneer de maatregelen die getroffen dienen te worden, dienen
te zijn gerealiseerd.
|
Ja/Nee
|
|
|
|
|
6.2.5
|
Daarin is aangegeven op welke wijze en wanneer wordt geëvalueerd.
|
Ja/Nee
|
|
|
|
|
6.2.6
|
Daarin is aangegeven op welke wijze het informatiebeveiligingsbeleid/het informatiebeveiligingsplan/de
maatregelen worden gecommuniceerd naar de medewerkers.
|
Ja/Nee
|
|
|
|
|
6.2.7
|
Over de voortgang en evaluaties wordt schriftelijk
gerapporteerd aan: ...............................................
voor het laatst op ..........................................
|
Ja/Nee
@
|
|
|
|
|
Hoe is het beveiligingsstelsel georganiseerd?
|
|
|
|
|
6.3.1
|
-
|
In het formatieplan zijn de taken, verantwoordelijkheden en bevoegdheden met betrekking
de informatiebeveiliging vastgelegd.
|
Ja/Nee
@
|
|
-
|
In de functie- en taakomschrijvingen zijn de taken, verantwoordelijkheden en bevoegdheden
met betrekking de informatiebeveiliging vastgelegd.
|
Ja/Nee
@
|
of
|
Anderszins, nl. in:
|
|
|
|
|
|
6.3.2
|
Er is een functionele scheiding aangebracht tussen degenen die de beveiligingsmaatregelen
opstellen, uitvoeren en controleren.
|
Ja/Nee
|
|
|
|
|
Ad 7
|
Welke maatregelen van technische aard zijn genomen om verlies, aantasting en onbevoegde
kennisneming, wijziging of verstrekking van GBA-gegevens te voorkomen?
|
|
|
|
|
7.1
|
Iedere medewerker heeft een eigen bevoegdheidsprofiel.
|
Ja/Nee
|
Zo ja
|
Deze is door het management vastgesteld c.q. geformaliseerd
|
Ja/Nee
|
|
de actualiteit ervan wordt periodiek bewaakt,
|
Ja/Nee
|
|
bij wijziging taak wordt het profiel direct aangepast,
|
Ja/Nee
|
|
bij ontslag en vertrek van een medewerker wordt zijn/haar account c.q. autorisatie
direct geblokkeerd en
|
Ja/Nee
|
|
hierover wordt periodiek
schriftelijk verantwoording afgelegd aan: ......................................
voor het laatst op ...................................................
|
Ja/Nee
@
|
|
|
|
|
7.2
|
De handelingen van medewerkers worden gelogd.
|
Ja/Nee
|
Zo ja
|
Deze logging wordt periodiek gecontroleerd en
|
Ja/Nee
|
|
hierover wordt schriftelijk gerapporteerd aan:
...............................................
voor het laatst op ...........................
|
Ja/Nee
@
|
|
|
|
|
7.3
|
De handelingen van de gegevensbeheerder worden gelogd.
|
Ja/Nee
|
Zo ja
|
Deze logging wordt periodiek gecontroleerd en
|
Ja/Nee
|
|
hierover wordt schriftelijk gerapporteerd aan:
...............................................
voor het laatst op ...........................
|
Ja/Nee
@
|
|
|
|
|
7.4
|
De handelingen van de applicatiebeheerder worden gelogd.
|
Ja/Nee
|
Zo ja
|
Deze logging wordt periodiek gecontroleerd en
|
Ja/Nee
|
|
hierover wordt schriftelijk gerapporteerd aan:
...............................................
voor het laatst op ...........................
|
Ja/Nee
@
|
|
|
|
|
7.5
|
De handelingen van de systeembeheerder worden gelogd.
|
Ja/Nee
|
Zo ja
|
Deze logging wordt periodiek gecontroleerd en
|
Ja/Nee
|
|
hierover wordt schriftelijk gerapporteerd aan:
............................................... voor het laatst op
...........................
|
Ja/Nee
@
|
|
|
|
|
7.6
|
In geval van remote onderhoud door de leverancier, worden de handelingen van de leverancier
gelogd.
|
Ja/Nee
|
Zo ja
|
Deze logging wordt periodiek gecontroleerd en
|
Ja/Nee
|
|
hierover wordt schriftelijk gerapporteerd aan:
...............................................
voor het laatst op ...........................
|
Ja/Nee
@
|
|
|
|
|
7.7
|
De wachtwoorden zijn beveiligd.
|
Ja/Nee
|
Zo ja
|
Met de volgende items:
|
|
|
-
|
verplicht periodiek wijzigen;
|
Ja/Nee
|
|
-
|
minimaal 6 posities;
|
Ja/Nee
|
|
-
|
controle dat het nieuwe wachtwoord wezenlijk verschilt met de voorgaande(n);
|
Ja/Nee
|
|
-
|
door niemand op te vragen c.q. te benaderen;
|
Ja/Nee
|
|
-
|
blokkering na herhaalde foute inbreng;
|
Ja/Nee
|
|
-
|
melding daarvan;
|
Ja/Nee
|
|
-
|
anderszins, nl. door middel van:
|
|
|
|
|
|
7.8
|
Er is een toegangscontrolesysteem voor alle locaties waar toegang tot (delen van)
de GBA kan worden verkregen.
|
Ja/Nee
|
Zo ja
|
Deze is door het management vastgesteld c.q. geformaliseerd,
|
Ja/Nee
|
|
alleen bevoegden hebben toegang,
|
Ja/Nee
|
|
de actualiteit ervan wordt periodiek bewaakt,
|
Ja/Nee
|
|
bij ontslag en vertrek van een medewerker wordt zijn/haar autorisatie direct geblokkeerd
en
|
Ja/Nee
|
|
hierover wordt periodiek schriftelijk verantwoording afgelegd aan:
..............................................................
voor het laatst op .....................................
|
Ja/Nee
@
|
|
|
|
|
7.9
|
De toegang tot de datacommunicatiefaciliteiten waarmee toegang tot (delen van) de
GBA kan worden verkregen, is afgeschermd door middel van een logische toegangsbeveiliging.
|
Ja/Nee
|
Zo ja
|
De opzet van de logisch toegangsbeveiliging is zodanig dat:
|
|
|
-
|
alleen datgene mogelijk is waarvoor uitdrukkelijk autorisatie is verleend;
|
Ja/Nee
|
|
-
|
het mogelijk is om de identiteit en authenticiteit van de gebruikers vast te stellen;
|
Ja/Nee
|
|
-
|
er beperkingen zijn gesteld aan het aantal keren dat onbevoegd wordt gepoogd toegang
te krijgen;
|
Ja/Nee
|
|
-
|
de wachtwoorden slechts een beperkte tijd geldig zijn;
|
Ja/Nee
|
|
-
|
afwijkingen worden gesignaleerd en onderzocht.
|
Ja/Nee
|
|
|
|
|
7.10
|
Bij het opzetten van een verbinding voor interne datacommunicatie is de identiteit
van de betrokken zend- en ontvangstpunten verzekerd.
|
Ja/Nee
|
Zo ja
|
Door middel van de volgende maatregelen:
|
|
|
-
|
terminal identificatie;
|
Ja/Nee
|
|
-
|
identificatie van het aansluitpunt;
|
Ja/Nee
|
|
-
|
anderszins, nl. door middel van:
|
|
|
|
|
|
7.11
|
Bij het opzetten van een verbinding voor externe datacommunicatie is de identiteit van de betrokken zend- en ontvangstpunten verzekerd.
|
Ja/Nee /Nvt
|
Zo ja
|
Door middel van de volgende maatregelen:
|
|
|
-
|
terminal identificatie;
|
Ja/Nee
|
|
-
|
een terugbelfunctie;
|
Ja/Nee
|
|
-
|
fire walls;
|
Ja/Nee
|
|
-
|
routers;
|
Ja/Nee
|
|
-
|
de authenticatie is niet door onbevoegden te onderscheppen;
|
Ja/Nee
|
|
-
|
anderszins, nl. door middel van:
|
|
|
|
|
|
7.12
|
T.a.v. het verzenden van GBA-gegevens door middel van externe datacommunicatie, zijn voorzieningen getroffen.
|
Ja/Nee /Nvt
|
Zo ja
|
En wel de volgende:
|
|
|
-
|
de gegevens worden via erkende cryptografische methoden versleuteld verzonden;
|
Ja/Nee
|
|
-
|
men vergewist zich ervan dat verzonden berichten juist zijn aangekomen;
|
Ja/Nee
|
|
-
|
anderszins, nl. door middel van:
|
|
|
|
|
|
Ad 8
|
Welke maatregelen van organisatorische aard zijn genomen om verlies, aantasting en
onbevoegde kennisneming, wijziging of verstrekking van GBA-gegevens te voorkomen?
|
|
|
|
|
8.1
|
Alle betrokkenen worden geïnformeerd over (wijzigingen in) hun taken, verantwoordelijkheden
en bevoegdheden in relatie tot de informatiebeveiliging.
|
Ja/Nee
|
Zo ja
|
-
|
Hiervoor is een voorschrift opgesteld
|
Ja/Nee
@
|
|
|
dat door het management is vastgesteld c.q. geformaliseerd en
|
Ja/Nee
|
|
|
waarover periodiek schriftelijk verantwoording wordt afgelegd aan:
.....................................................................
voor het laatst op .........................................
|
Ja/Nee
@
|
of
|
-
|
Anderszins, nl. doordat:
|
|
|
|
|
|
8.2
|
Een ieder wordt betrokken bij de ontwikkeling en uitvoering van maatregelen.
|
Ja/Nee
|
Zo ja
|
Dat gebeurd doordat:
|
|
|
|
|
|
8.3
|
Geconstateerde dan wel vermoede inbreuken op de informatiebeveiliging worden gemeld.
|
Ja/Nee
|
Zo ja
|
Er is schriftelijke procedure voor incidentmeldingen en -registratie,
|
Ja/Nee
@
|
|
dat door het management is vastgesteld c.q. geformaliseerd,
|
Ja/Nee
|
|
dat bij alle betrokken medewerkers bekend is en
|
Ja/Nee
|
|
waarover periodiek schriftelijk verantwoording wordt afgelegd aan:
..................................................................
voor het laatst op ....................................
|
Ja/Nee
@
|
of
|
Anderszins, nl. doordat:
|
|
|
|
|
|
8.4
|
T.a.v. de beveiliging van verwijderbare gegevensdragers (zoals back-ups en kopieën
van via alternatieve media verzonden berichten) zijn voorzieningen getroffen.
|
Ja/Nee
|
Zo ja
|
En wel de volgende:
|
|
|
-
|
Er is terzake een voorschrift opgesteld,
|
Ja/Nee
@
|
|
|
dat door het management is vastgesteld c.q. geformaliseerd,
|
Ja/Nee
|
|
|
dat bij alle betrokken medewerkers bekend is en
|
Ja/Nee
|
|
|
waarover periodiek schriftelijk verantwoording wordt afgelegd aan:
...................................................................
voor het laatst op .....................................;
|
Ja/Nee
@
|
|
-
|
De verwijderbare gegevensdragers worden in een daartoe bestemde kluis opgeslagen,
|
Ja/Nee
|
|
|
die, of de ruimte waarin de kluis staat, is voorzien van een inbraakdetectie, en
|
Ja/Nee
|
|
|
waarvan het sleutelbeheer, alsmede de verdere toegangscontrole en beheersing van die
kluis resp. de ruimte zodanig is dat uitsluitend bevoegde personen toegang kunnen
hebben tot de gegevensdragers;
|
Ja/Nee
|
en/of
|
-
|
anderszins, nl.:
|
@
|
|
|
|
|
8.5
|
T.a.v. de beveiliging van het transport van verwijderbare gegevensdragers (zoals back-ups
en kopieën van via alternatieve media verzonden berichten) zijn voorzieningen getroffen.
|
Ja/Nee
|
Zo ja
|
En wel de volgende:
|
|
|
-
|
Er is terzake een voorschrift opgesteld,
|
Ja/Nee
@
|
|
|
dat door het management is vastgesteld c.q. geformaliseerd,
|
Ja/Nee
|
|
|
dat bij alle betrokken medewerkers bekend is en
|
Ja/Nee
|
|
|
waarover periodiek schriftelijk verantwoording wordt afgelegd aan:
...........................................................
voor het laatst op ....................................;
|
Ja/Nee
@
|
|
-
|
Het transport naar een andere locatie geschiedt door een extern bedrijf dat daarin
is gespecialiseerd en
|
Ja/Nee
|
|
|
dat daarover schriftelijk periodiek verantwoording aflegt aan:
.........................................
voor het laatst op ..........................;
|
Ja/Nee
@
|
en/of
|
-
|
anderszins, nl.:
|
@
|
|
|
|
|
8.6
|
Voorkomen wordt dat afgedankte en niet meer functionerende (verwijderbare) gegevensdragers
in handen van onbevoegden komen.
|
Ja/Nee
|
Zo ja
|
-
|
Er is hiervoor een procedure voor het vernietigen of onbruikbaar maken opgesteld,
|
Ja/Nee
@
|
|
|
dat door het management is vastgesteld c.q. geformaliseerd,
|
Ja/Nee
|
|
|
dat bij alle betrokken medewerkers bekend is en
|
Ja/Nee
|
|
|
waarover periodiek schriftelijk verantwoording wordt afgelegd aan:
..............................................................
voor het laatst op .......................................
|
Ja/Nee
@
|
of
|
-
|
Anderszins, nl. doordat:
|
|
|
|
|
|
8.7
|
Er zijn voorzieningen getroffen om de schade te beperken bij schending van de geheimhouding
van GBA-gegevens en om herhaling te voorkomen.
|
Ja/Nee
|
Zo ja
|
Het betreffen:
|
|
|
|
|
|
Ad 9
|
Welke voorzieningen zijn getroffen om vast te stellen en te bewaken dat de bewerker
voldoet resp. blijft voldoen aan het gestelde in en krachtens artikel 53 van het Besluit
GBA?
|
9.1
|
In de schriftelijke overeenkomst met de bewerker, waarin de door de bewerker te verrichten
werkzaamheden zijn vastgelegd, is tevens overeengekomen dat de bewerker zal handelen
in overeenstemming met de in en krachtens artikel 53 van het Besluit GBA gestelde
eisen.
|
Ja/Nee
|
|
|
|
|
9.2
|
.… keer per .… jaar wordt getoetst of de bewerker handelt in overeenstemming met de
in en krachtens artikel 53 van het Besluit GBA gestelde eisen.
|
Ja/Nee
|
Zo ja
|
En wel op de volgende wijze:
|
|
|
-
|
De gemeente toetst zelf,
|
Ja/Nee
|
|
|
aan de hand van een (soort) checklist en
|
Ja/Nee
@
|
|
|
daarover wordt schriftelijk gerapporteerd aan:
..............................................................
voor het laatst op ...................................
|
Ja/Nee
@
|
of
|
-
|
De gemeente laat de toets door een extern bureau uitvoeren en
|
Ja/Nee
|
|
|
daarover wordt schriftelijk gerapporteerd aan:
......................................................................
voor het laatst op ..........................................
|
Ja/Nee
@
|
of
|
-
|
De gemeente heeft de bewerker verplicht om een extern bureau de toets te laten uitvoeren
en
|
Ja/Nee
|
|
|
het rapport te overleggen aan:
.....................................................................
hetgeen voor het laatst is gebeurd op .........................
|
Ja/Nee
@
|
of
|
-
|
Anderszins, nl. doordat:
|
|
|
|
|
|
Ad 10
|
Welke voorzieningen zijn getroffen in het kader van de verzending van GBA-berichten
via alternatieve media zodat wordt voldaan aan de in paragraaf 7.3.5 van het LO geldende
eisen?
|
|
|
|
|
10.1
|
In een voorschrift is bepaald dat de voorbereiding bij het verzenden van alternatieve
media en de daadwerkelijke verzending ervan geschiedt conform het gestelde terzake
in bijlage 1 van het onderdeel Vulberichten in de Handleiding Operationele Procedures
(achter tabblad 16).
|
Ja/Nee
@
|
Zo ja
|
Dat voorschrift is door het management vastgesteld c.q. geformaliseerd,
|
Ja/Nee
|
|
is bij alle betrokken medewerkers bekend,
|
Ja/Nee
|
|
…. keer per …. jaar wordt getoetst of conform het voorschrift is gehandeld en
|
Ja/Nee
|
|
daarover wordt schriftelijk verantwoording afgelegd aan:
............................................................................
voor het laatst op ..................................
|
Ja/Nee
@
|
Zo niet
|
Ten aanzien van de beveiliging van het transport van alternatieve media zijn de volgende
voorzieningen getroffen:
|
|
|
|
|
|
Ad 11
|
11
|
Maakt de gemeente gebruik van de mogelijkheid om de privacy-aspecten door middel van
een aanvullende vragenlijst te laten toetsen?
|
Ja/Nee
|