ISO 27701

Blog posts met het onderwerp " ISO 27701 ":

8 Voordelen van ISO 27701 als uitbreiding op uw ISO 27001 certificering

ISO 27701 (Privacy Information Management Systeem) is een extensie op ISO 27001 (Information Security Management System) die organisaties een framework biedt om privacy te beschermen. Hiermee kunt u aantonen dat u, ... Lees meer

Zo creëert u draagvlak bij uw collega’s voor cyber veiligheid

Dat digitale veiligheid van belang is, is algemeen bekend. En als DPO / FG weet u als geen ander dat digitale veiligheid niet alleen betekent dat uw organisatie zich aan de AVG moet houden. Toch kijken uw gemiddelde collega’s niet verder dan naar wat de AVG vereist, ter... Lees meer

TÜV NORD Nederland geaccrediteerd voor ISO 27701-certificering na succesvol traject met Moove en Compleye

De Raad voor Accreditatie (RvA) heeft TÜV NORD Nederland als certificerende instantie geaccrediteerd voor ISO 27701. Deze erkenning maakt dat TÜV NORD Nederland in staat en bevoegd is om organisaties onder RvA-accreditatie te certificeren voor Privacy Information Management Systems (PIMS)... Lees meer

De functie van Data Protection Officer (DPO/FG) combineren met andere functies

Het combineren van de Data Protection Officer (DPO), oftewel de Functionaris voor de Gegevensbescherming (FG), met andere functies/taken is regelmatig onderwerp van discussie. Dit heeft ook onze TÜV expert Nico gemerkt; zeker nu het ook to... Lees meer

Hoe voldoet mijn organisatie aantoonbaar aan de privacywetgeving?

De AVG (of internationaal de GDPR) lijkt sinds zijn intrede steeds meer gemeengoed te worden. Toch horen we nog regelmatig over grootschalige datalekken en boetes vanuit de Autoriteit Persoonsgegevens. Om toch een gerechtvaardigd vertrouwen op het gebied van priva... Lees meer

4 Zaken die u moet weten over de nieuwe R155 richtlijn

Per 1 juli is de R155 richtlijn voor cybersecurity in de automotive ingegaan. Deze richtlijn stelt dat nieuwe type voertuigen aan strenge cyberveiligheidsregels moeten voldoen. Dat betekent dat ook toeleveranciers in de auto branche met deze nieuwe richtlijn aan de slag... Lees meer

Moet ik een DPIA uitvoeren of niet?

In Algemene Verordening Gegevensbescherming (AVG) staat dat in sommige gevallen een Data Protection Impact Assessment (kort DPIA) uitgevoerd moet worden. Wat is een DPIA en wanneer is deze verplicht? In deze blog leggen we het uit.&n... Lees meer

Wat kunnen we leren van de AVG-boete van Transavia en welke rol speelt ISO 27001 hierin?

Onlangs legde de Autoriteit Persoonsgegevens (AP) Transavia een boete op van 400.000 euro nadat een hacker zich toegang had verschaft tot hun systemen en de daarin opgenomen persoonsgegevens. Transavia zou onvoldoende maatregelen hebben getroffen die pasten bij de... Lees meer

Wat is het verschil tussen een CISO en een FG?

Om de privacy in uw organisatie te waarborgen, worden er bepaalde rollen gedefinieerd in een organisatie die zich met dit onderwerp bezig houden. Zo ook de CISO, Chief Information Security Officer, en de FG, Func... Lees meer

Waarom investeren in cyberweerbaarheid ook voor kleine ondernemers een must is

U bent misschien een kleine ondernemer, of u werkt niet met veel gevoelige gegevens, denkt u. Waarom zou u dan investeren in cyberweerbaarheid? Maar zelfs als kleine ondernemer bent u kwetsbaarder dan u denkt. Een goede voorbereiding is daarbij cruciaal en kan een hoop gedoe achteraf schelen. Daa... Lees meer
mail icons 2

Stel uw vraag over

Certificering van managementsystemen, keurmerken en andere schema's

Planning en service voor certificering

Customer Service Center Certificatie

TÜV Nederland