Toegang op basis van rollen
Gebruikers krijgen alleen toegang tot administraties, dossiers en functies die bij hun rol horen.
Privacy- en beveiligingsbeleid
Het beleid richt zich op vertrouwelijkheid, integriteit, beschikbaarheid en controleerbaarheid van gegevens en processen. Concrete maatregelen worden afgestemd op de dienstverlening, risico’s en contractuele afspraken.
Gebruikers krijgen alleen toegang tot administraties, dossiers en functies die bij hun rol horen.
Koppelingen en bestanden worden beveiligd en voorzien van herkenbare referenties, validatie en foutafhandeling.
Belangrijke wijzigingen en procesacties worden vastgelegd om incidenten, fouten en besluiten te kunnen onderzoeken.
Back-up, herstel, beschikbaarheid en afhankelijkheden worden passend bij het risicoprofiel ingericht en getest.
Beveiligings- en privacy-incidenten worden geregistreerd, beoordeeld, beperkt en waar nodig gemeld.
Externe leveranciers en subverwerkers worden beoordeeld op rol, gegevensverwerking, locatie en beveiligingsafspraken.