Gemeenten

Werken volgens het Borgingsproduct Toetsingskader 3.0

Gemeenten verwerken dagelijks grote hoeveelheden persoonsgegevens. Van burgerzaken en vergunningverlening tot het sociaal domein en de Omgevingswet: privacy en informatiebeveiliging zijn essentieel. CIPPE helpt gemeenten aantoonbaar compliant te worden én te blijven met het Borgingsproduct Toetsingskader 3.0.

Privacy & AVG

Gemeenten verwerken dagelijks gevoelige persoonsgegevens van inwoners en medewerkers. Wij ondersteunen bij het aantoonbaar voldoen aan de AVG en de verantwoordingsplicht.

Informatiebeveiliging

Het Borgingsproduct helpt gemeenten privacy en informatiebeveiliging structureel te organiseren en te borgen binnen de bestaande governance en PDCA-cyclus.

Compliance & Begeleiding

Van nulmeting tot periodieke herbeoordeling begeleiden wij gemeenten naar duurzame compliance en aantoonbare beheersing van risico’s.

Wat is het Borgingsproduct Toetsingskader 3.0?

Het Borgingsproduct Toetsingskader 3.0 is ontwikkeld door de Informatiebeveiligingsdienst (IBD) van de VNG. Het helpt gemeenten de AVG-verantwoordingsplicht aantoonbaar in te vullen door privacyprocessen en beheersmaatregelen objectief te toetsen.

Het toetsingskader vertaalt wettelijke eisen naar concrete toetsvragen en sluit aan op bestaande governance- en kwaliteitsprocessen. Zo worden privacy en informatiebeveiliging structureel onderdeel van de PDCA-cyclus.

✔ Ontwikkeld door IBD / VNG

 

✔ Gebaseerd op de AVG

✔ Landelijk toetsingskader

✔ Gericht op gemeenten

✔ Ondersteunt de PDCA-cyclus

Waarom werken met het Borgingsproduct?

Het Borgingsproduct helpt gemeenten niet alleen voldoen aan de AVG, maar biedt ook een praktische basis voor structurele verbetering van privacy, informatiebeveiliging en governance.

✔ Voldoen aan de AVG-verantwoordingsplicht

✔ Inzicht in het volwassenheidsniveau

✔ Risico’s systematisch beheersen

✔ Prioriteiten stellen op basis van objectieve toetsing

✔ Betrouwbare stuurinformatie voor bestuur en directie

✔ Voldoen aan eisen van leveranciers

✔ Voorbereid zijn op audits en inspecties

✔ Privacy en informatiebeveiliging duurzaam borgen

Het toetsingskader ondersteunt Functionarissen Gegevensbescherming, Privacy Officers, CISO’s, management en bestuur bij een aantoonbaar veilige organisatie.

gemeenten

Onze aanpak

01.

Nulmeting

Het toetsingskader ondersteunt Functionarissen Gegevensbescherming, Privacy Officers, CISO’s, management en bestuur bij een aantoonbaar veilige organisatie.+

02.

Toetsing

Wij toetsen beleid, processen en beheersmaatregelen in de praktijk, zodat duidelijk wordt in hoeverre de organisatie daadwerkelijk ‘in control’ is.

03.

Compliance-rapportage

Wij verwerken alle bevindingen in een overzichtelijke managementrapportage met scores, risico’s, GAP-analyse en concrete aanbevelingen.

04.

Plan van Aanpak

Samen stellen we een uitvoerbaar verbeterplan op waarin acties, verantwoordelijkheden, prioriteiten en planning helder zijn vastgelegd.

05.

Implementatie & begeleiding

Wij ondersteunen bij beleidsontwikkeling, DPIA’s, governance, leveranciersmanagement, bewustwording en begeleiding van FG, Privacy Officer en CISO.

06.

Borging & periodieke herbeoordeling

Door periodieke evaluaties en herbeoordelingen blijft de organisatie aantoonbaar voldoen aan de AVG en worden nieuwe risico’s tijdig aangepakt.

Waarom CIPPE?

✅ Specialist in privacy, informatiebeveiliging en governance

✅ Ervaring binnen gemeenten en de publieke sector

✅ Praktische en persoonlijke begeleiding

✅ Onafhankelijke partner

✅ Aantoonbare compliance

✅ Structurele borging via PDCA

Klaar om privacy en informatiebeveiliging goed te regelen?

Ontdek hoe wij u ondersteunen met privacy, informatiebeveiliging en aantoonbare compliance.