Normenkaders

De basis voor aantoonbare compliance

Privacy en informatiebeveiliging zijn een essentieel onderdeel van goed bestuur. Organisaties moeten niet alleen voldoen aan wet- en regelgeving, maar ook kunnen aantonen dat passende organisatorische en technische maatregelen zijn getroffen. CIPPE ondersteunt scholen en gemeenten met landelijk erkende normenkaders die aansluiten op hun sector.

Landelijk erkende normenkaders

Wij werken uitsluitend volgens erkende normenkaders die binnen onderwijs en overheid worden toegepast.

Aantoonbare compliance

Niet alleen voldoen aan wet- en regelgeving, maar ook kunnen aantonen dat maatregelen effectief zijn ingericht.

Continue verbetering

Onze aanpak sluit aan op de PDCA-cyclus en helpt organisaties privacy en informatiebeveiliging duurzaam te borgen.

Wat zijn normenkaders?

Normenkaders vormen de basis voor het organiseren van privacy, informatiebeveiliging en governance. Ze vertalen wet- en regelgeving naar concrete normen en beheersmaatregelen waarmee organisaties aantoonbaar kunnen werken aan compliance.

CIPPE ontwikkelt geen eigen normenkaders, maar werkt uitsluitend met landelijk erkende standaarden die binnen het onderwijs en de overheid worden toegepast. Zo sluiten onze adviezen altijd aan bij de praktijk én bij de verwachtingen van toezichthouders.

✔ Gebaseerd op wet- en regelgeving

✔ Landelijk erkende standaarden

✔ Objectieve toetsing

✔ Continue verbetering

✔ Structurele borging van privacy en informatiebeveiliging

Twee normenkaders

CIPPE werkt met twee landelijk erkende normenkaders, afhankelijk van de sector waarin een organisatie actief is. Voor scholen gebruiken wij het Normenkader Informatiebeveiliging en Privacy (IBP), terwijl gemeenten werken volgens het Borgingsproduct Toetsingskader 3.0. Beide normenkaders ondersteunen organisaties bij het realiseren van aantoonbare compliance, ieder binnen de eigen praktijk.

Normenkader IBP

Voor primair en voortgezet onderwijs

Voor scholen in het primair en voortgezet onderwijs werkt CIPPE volgens het Normenkader Informatiebeveiliging en Privacy (IBP). Dit normenkader is ontwikkeld door Kennisnet en SIVON en vormt de landelijke standaard voor informatiebeveiliging en privacy binnen het funderend onderwijs.

Het Normenkader ondersteunt schoolbesturen bij het organiseren van privacy en informatiebeveiliging op bestuurlijk, organisatorisch en technisch niveau en sluit aan op de AVG, BIO en ISO 27001/27002.

✔ Nulmetingen en GAP-analyses

✔ Compliance-rapportages

✔ Implementatie en begeleiding

✔ Structurele borging volgens PDCA

Borgingsproduct Toetsingskader 3.0

Voor gemeenten

Voor gemeenten werkt CIPPE volgens het Borgingsproduct Toetsingskader 3.0. Dit toetsingskader is ontwikkeld door de Informatiebeveiligingsdienst (IBD) van de VNG en ondersteunt gemeenten bij het objectief beoordelen van privacyprocessen, beheersmaatregelen en governance.

Het Borgingsproduct vertaalt de AVG naar concrete toetsvragen en beheersmaatregelen en biedt inzicht in compliance, volwassenheid en risico’s.

✔ Nulmetingen

✔ Privacyprocessen toetsen

✔ Compliance-rapportages

✔ Structurele borging

Onderwijs

De zeven domeinen van het Normenkader IBP

Het Normenkader bestaat uit zeven samenhangende domeinen die gezamenlijk zorgen voor een veilige en toekomstbestendige digitale leeromgeving.
OrganisatieGovernance, beleid, rollen en verantwoordelijkheden.PersoneelBewustwording, opleiding en veilig werken.Fysieke beveiligingBescherming van gebouwen, ruimtes en apparatuur.Techniek & netwerkenBeveiliging van systemen, accounts en cloudomgevingen.Beheer van informatieClassificatie, registers en documentbeheer.LeveranciersContractmanagement en verwerkersovereenkomsten.ContinuïteitBack-ups, incidenten en calamiteiten.

Ongeacht het gebruikte normenkader werkt CIPPE volgens één vaste verbetercyclus. Van nulmeting tot periodieke herbeoordeling begeleiden wij organisaties naar aantoonbare compliance en duurzame borging.

01.

Nulmeting

Wij beoordelen de huidige inrichting van privacy en informatiebeveiliging aan de hand van het normenkader en brengen risico’s en verbeterpunten in kaart.

02.

Toetsing

Wij analyseren de resultaten van de nulmeting en toetsen beleid, processen en maatregelen aan de praktijk, zodat duidelijk wordt in hoeverre de organisatie daadwerkelijk ‘in control’ is.

03.

Compliance-rapportage

Wij verwerken alle bevindingen in een overzichtelijke managementrapportage met scores per domein, risico’s, een GAP-analyse en concrete aanbevelingen voor verbetering.

04.

Plan van Aanpak

Samen stellen we een uitvoerbaar verbeterplan op, waarin acties, verantwoordelijkheden, prioriteiten en planning helder zijn vastgelegd.

05.

Implementatie & begeleiding

Wij ondersteunen bij de uitvoering van verbetermaatregelen, zoals beleid, DPIA’s, leveranciersbeheer, bewustwording en begeleiding van IBP’ers en Privacy Officers.

06.

Borging & periodieke herbeoordeling

Door periodieke evaluaties en herbeoordelingen blijft de organisatie aantoonbaar voldoen aan het Normenkader IBP en worden nieuwe risico’s tijdig aangepakt.

Waarom CIPPE?

✅ Werkt uitsluitend met erkende normenkaders

✅ Specialist in privacy en informatiebeveiliging

✅ Ervaring binnen onderwijs én gemeenten

✅ Onafhankelijke partner

✅ Aantoonbare compliance

✅ Structurele borging

Klaar om privacy en informatiebeveiliging goed te regelen?

Ontdek hoe wij u ondersteunen met privacy, informatiebeveiliging en aantoonbare compliance.