Normenkaders
De basis voor aantoonbare compliance
Privacy en informatiebeveiliging zijn een essentieel onderdeel van goed bestuur. Organisaties moeten niet alleen voldoen aan wet- en regelgeving, maar ook kunnen aantonen dat passende organisatorische en technische maatregelen zijn getroffen. CIPPE ondersteunt scholen en gemeenten met landelijk erkende normenkaders die aansluiten op hun sector.
Landelijk erkende normenkaders
Wij werken uitsluitend volgens erkende normenkaders die binnen onderwijs en overheid worden toegepast.
Aantoonbare compliance
Niet alleen voldoen aan wet- en regelgeving, maar ook kunnen aantonen dat maatregelen effectief zijn ingericht.
Continue verbetering
Onze aanpak sluit aan op de PDCA-cyclus en helpt organisaties privacy en informatiebeveiliging duurzaam te borgen.
Wat zijn normenkaders?
Normenkaders vormen de basis voor het organiseren van privacy, informatiebeveiliging en governance. Ze vertalen wet- en regelgeving naar concrete normen en beheersmaatregelen waarmee organisaties aantoonbaar kunnen werken aan compliance.
CIPPE ontwikkelt geen eigen normenkaders, maar werkt uitsluitend met landelijk erkende standaarden die binnen het onderwijs en de overheid worden toegepast. Zo sluiten onze adviezen altijd aan bij de praktijk én bij de verwachtingen van toezichthouders.
✔ Gebaseerd op wet- en regelgeving
✔ Landelijk erkende standaarden
✔ Objectieve toetsing
✔ Continue verbetering
✔ Structurele borging van privacy en informatiebeveiliging
Twee normenkaders
CIPPE werkt met twee landelijk erkende normenkaders, afhankelijk van de sector waarin een organisatie actief is. Voor scholen gebruiken wij het Normenkader Informatiebeveiliging en Privacy (IBP), terwijl gemeenten werken volgens het Borgingsproduct Toetsingskader 3.0. Beide normenkaders ondersteunen organisaties bij het realiseren van aantoonbare compliance, ieder binnen de eigen praktijk.
Normenkader IBP
Voor primair en voortgezet onderwijs
Voor scholen in het primair en voortgezet onderwijs werkt CIPPE volgens het Normenkader Informatiebeveiliging en Privacy (IBP). Dit normenkader is ontwikkeld door Kennisnet en SIVON en vormt de landelijke standaard voor informatiebeveiliging en privacy binnen het funderend onderwijs.
Het Normenkader ondersteunt schoolbesturen bij het organiseren van privacy en informatiebeveiliging op bestuurlijk, organisatorisch en technisch niveau en sluit aan op de AVG, BIO en ISO 27001/27002.
✔ Nulmetingen en GAP-analyses
✔ Compliance-rapportages
✔ Implementatie en begeleiding
✔ Structurele borging volgens PDCA
Borgingsproduct Toetsingskader 3.0
Voor gemeenten
Voor gemeenten werkt CIPPE volgens het Borgingsproduct Toetsingskader 3.0. Dit toetsingskader is ontwikkeld door de Informatiebeveiligingsdienst (IBD) van de VNG en ondersteunt gemeenten bij het objectief beoordelen van privacyprocessen, beheersmaatregelen en governance.
Het Borgingsproduct vertaalt de AVG naar concrete toetsvragen en beheersmaatregelen en biedt inzicht in compliance, volwassenheid en risico’s.
✔ Nulmetingen
✔ Privacyprocessen toetsen
✔ Compliance-rapportages
✔ Structurele borging

De zeven domeinen van het Normenkader IBP
Het Normenkader bestaat uit zeven samenhangende domeinen die gezamenlijk zorgen voor een veilige en toekomstbestendige digitale leeromgeving.
OrganisatieGovernance, beleid, rollen en verantwoordelijkheden.PersoneelBewustwording, opleiding en veilig werken.Fysieke beveiligingBescherming van gebouwen, ruimtes en apparatuur.Techniek & netwerkenBeveiliging van systemen, accounts en cloudomgevingen.Beheer van informatieClassificatie, registers en documentbeheer.LeveranciersContractmanagement en verwerkersovereenkomsten.ContinuïteitBack-ups, incidenten en calamiteiten.
Ongeacht het gebruikte normenkader werkt CIPPE volgens één vaste verbetercyclus. Van nulmeting tot periodieke herbeoordeling begeleiden wij organisaties naar aantoonbare compliance en duurzame borging.
01.
Nulmeting
Wij beoordelen de huidige inrichting van privacy en informatiebeveiliging aan de hand van het normenkader en brengen risico’s en verbeterpunten in kaart.
02.
Toetsing
Wij analyseren de resultaten van de nulmeting en toetsen beleid, processen en maatregelen aan de praktijk, zodat duidelijk wordt in hoeverre de organisatie daadwerkelijk ‘in control’ is.
03.
Compliance-rapportage
Wij verwerken alle bevindingen in een overzichtelijke managementrapportage met scores per domein, risico’s, een GAP-analyse en concrete aanbevelingen voor verbetering.
04.
Plan van Aanpak
Samen stellen we een uitvoerbaar verbeterplan op, waarin acties, verantwoordelijkheden, prioriteiten en planning helder zijn vastgelegd.
05.
Implementatie & begeleiding
Wij ondersteunen bij de uitvoering van verbetermaatregelen, zoals beleid, DPIA’s, leveranciersbeheer, bewustwording en begeleiding van IBP’ers en Privacy Officers.
06.
Borging & periodieke herbeoordeling
Door periodieke evaluaties en herbeoordelingen blijft de organisatie aantoonbaar voldoen aan het Normenkader IBP en worden nieuwe risico’s tijdig aangepakt.
Waarom CIPPE?
✅ Werkt uitsluitend met erkende normenkaders
✅ Specialist in privacy en informatiebeveiliging
✅ Ervaring binnen onderwijs én gemeenten
✅ Onafhankelijke partner
✅ Aantoonbare compliance
✅ Structurele borging
Klaar om privacy en informatiebeveiliging goed te regelen?
Ontdek hoe wij u ondersteunen met privacy, informatiebeveiliging en aantoonbare compliance.
