Gemeenten
Werken volgens het Borgingsproduct Toetsingskader 3.0
Gemeenten verwerken dagelijks grote hoeveelheden persoonsgegevens. Van burgerzaken en vergunningverlening tot het sociaal domein en de Omgevingswet: privacy en informatiebeveiliging zijn essentieel. CIPPE helpt gemeenten aantoonbaar compliant te worden én te blijven met het Borgingsproduct Toetsingskader 3.0.
Privacy & AVG
Gemeenten verwerken dagelijks gevoelige persoonsgegevens van inwoners en medewerkers. Wij ondersteunen bij het aantoonbaar voldoen aan de AVG en de verantwoordingsplicht.
Informatiebeveiliging
Het Borgingsproduct helpt gemeenten privacy en informatiebeveiliging structureel te organiseren en te borgen binnen de bestaande governance en PDCA-cyclus.
Compliance & Begeleiding
Van nulmeting tot periodieke herbeoordeling begeleiden wij gemeenten naar duurzame compliance en aantoonbare beheersing van risico’s.
Wat is het Borgingsproduct Toetsingskader 3.0?
Het Borgingsproduct Toetsingskader 3.0 is ontwikkeld door de Informatiebeveiligingsdienst (IBD) van de VNG. Het helpt gemeenten de AVG-verantwoordingsplicht aantoonbaar in te vullen door privacyprocessen en beheersmaatregelen objectief te toetsen.
Het toetsingskader vertaalt wettelijke eisen naar concrete toetsvragen en sluit aan op bestaande governance- en kwaliteitsprocessen. Zo worden privacy en informatiebeveiliging structureel onderdeel van de PDCA-cyclus.
✔ Ontwikkeld door IBD / VNG
✔ Gebaseerd op de AVG
✔ Landelijk toetsingskader
✔ Gericht op gemeenten
✔ Ondersteunt de PDCA-cyclus
Waarom werken met het Borgingsproduct?
Het Borgingsproduct helpt gemeenten niet alleen voldoen aan de AVG, maar biedt ook een praktische basis voor structurele verbetering van privacy, informatiebeveiliging en governance.
✔ Voldoen aan de AVG-verantwoordingsplicht
✔ Inzicht in het volwassenheidsniveau
✔ Risico’s systematisch beheersen
✔ Prioriteiten stellen op basis van objectieve toetsing
✔ Betrouwbare stuurinformatie voor bestuur en directie
✔ Voldoen aan eisen van leveranciers
✔ Voorbereid zijn op audits en inspecties
✔ Privacy en informatiebeveiliging duurzaam borgen
Het toetsingskader ondersteunt Functionarissen Gegevensbescherming, Privacy Officers, CISO’s, management en bestuur bij een aantoonbaar veilige organisatie.

Onze aanpak
01.
Nulmeting
Het toetsingskader ondersteunt Functionarissen Gegevensbescherming, Privacy Officers, CISO’s, management en bestuur bij een aantoonbaar veilige organisatie.+
02.
Toetsing
Wij toetsen beleid, processen en beheersmaatregelen in de praktijk, zodat duidelijk wordt in hoeverre de organisatie daadwerkelijk ‘in control’ is.
03.
Compliance-rapportage
Wij verwerken alle bevindingen in een overzichtelijke managementrapportage met scores, risico’s, GAP-analyse en concrete aanbevelingen.
04.
Plan van Aanpak
Samen stellen we een uitvoerbaar verbeterplan op waarin acties, verantwoordelijkheden, prioriteiten en planning helder zijn vastgelegd.
05.
Implementatie & begeleiding
Wij ondersteunen bij beleidsontwikkeling, DPIA’s, governance, leveranciersmanagement, bewustwording en begeleiding van FG, Privacy Officer en CISO.
06.
Borging & periodieke herbeoordeling
Door periodieke evaluaties en herbeoordelingen blijft de organisatie aantoonbaar voldoen aan de AVG en worden nieuwe risico’s tijdig aangepakt.
Waarom CIPPE?
✅ Specialist in privacy, informatiebeveiliging en governance
✅ Ervaring binnen gemeenten en de publieke sector
✅ Praktische en persoonlijke begeleiding
✅ Onafhankelijke partner
✅ Aantoonbare compliance
✅ Structurele borging via PDCA
Klaar om privacy en informatiebeveiliging goed te regelen?
Ontdek hoe wij u ondersteunen met privacy, informatiebeveiliging en aantoonbare compliance.
