Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Het beheren van service aanvragen voor toegang omvat een aantal activiteiten die, afhankelijk van de klasse waartoe de getroffen informatie behoort, al dan niet verplicht uitgevoerd moeten worden. Deze activiteiten zijn (zie hoofdstuk: ‘De bouwstenen van beheer serviceaanvragen voor toegang’):

...

4.8.2.1. Minimale algemene maatregelen

Vertrouwelijkheid

IC klasse

 Minimale maatregelen

Image ModifiedImage Modified

Klasse 1 en Klasse 2 kennen dezelfde maatregelen:

Image Modified

Alle maatregelen van Klasse 1 / Klasse 2 +

  • Registratie van een aanvraag tot toegang;

  • Urgentie bepalen;

  • Rollen toekennen, rollen wijzigen, rollen verwijderen;

  • Minimaal jaarlijkse algemene postvalidatie;

  • Informeren van de gebruiker en de validator na uitvoering van de aanvraag.

Image Modified

Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +

Image Modified

Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 +

  • Automatische goedkeuring van toegang vooraf goedgekeurd door DPO/ CISO in samenwerking met de toepassingseigenaar met rapportering aan DPO/ CISO en toepassingseigenaar;

  • Informeren van alle actoren en de leidend ambtenaar na de uitvoering van de aanvraag

Integriteit

IC klasse

 Minimale maatregelen

Image ModifiedImage Modified

Klasse 1 en Klasse 2 kennen dezelfde maatregelen:

Image Modified

Alle maatregelen van Klasse 1 Klasse 2 +

  • Registratie van een aanvraag tot toegang;

  • Urgentie bepalen;

  • Rollen toekennen, rollen wijzigen, rollen verwijderen;

  • Minimaal jaarlijkse algemene postvalidatie;

  • Informeren van de gebruiker en de validator na uitvoering van de aanvraag.

Image Modified

Alle maatregelen van Klasse 1 Klasse 2 Klasse 3 +

Image Modified

Alle maatregelen van Klasse 1 Klasse 2 Klasse 3 + Klasse 4 +

  • Automatische goedkeuring van toegang vooraf goedgekeurd door DPO/ CISO in samenwerking met de toepassingseigenaar met rapportering aan DPO/ CISO en toepassingseigenaar;

  • Informeren van alle actoren en de leidend ambtenaar na de uitvoering van de aanvraag

Beschikbaarheid

IC klasse

 Minimale maatregelen

Image ModifiedImage Modified

Klasse 1 en Klasse 2 kennen dezelfde maatregelen:

  • Beschikbaarheid van het proces beheer van service aanvragen voor toegang is minimaal kantooruren (5d x 10u) 

Image ModifiedImage ModifiedImage Modified

Klasse 3Klasse 4 en Klasse 5 kennen dezelfde maatregelen:

Alle maatregelen van Klasse 1 Klasse 2

  • Beschikbaarheid van het proces beheer van service aanvragen voor toegang is minimaal kantooruren (24u x 7d) 

4.8.2.2. Minimale specifieke (GDPR) maatregelen

...

Vertrouwelijkheid en integriteit

IC klasse

 Minimale maatregelen

Image ModifiedImage ModifiedImage ModifiedImage Modified

Klasse 1 en Klasse 2 kennen dezelfde maatregelen:

  • Automatische goedkeuring van toegang vooraf goedgekeurd door DPO/ CISO in samenwerking met de toepassingseigenaar.

Image Modified
Image Removed
Image AddedImage ModifiedImage ModifiedImage ModifiedImage Modified

Klasse 3Klasse 4 en Klasse 5 kennen dezelfde maatregelen:

Alle maatregelen van Klasse 1 Klasse 2 +

  • Automatische goedkeuring van toegang vooraf goedgekeurd door DPO/ CISO in samenwerking met de toepassingseigenaar met rapportering aan DPO/ CISO en toepassingseigenaar.

Beschikbaarheid

Er zijn geen GDPR specifieke maatregelen gedefinieerd in het kader van beschikbaarheid.

...

Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen toegepast worden in het kader van beheer serviceaanvragen voor toegang: TBA:

IC klasse

 Minimale maatregelen

Image AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage AddedImage Added

Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen: 

  • Iedere organisatie die gebruik wenst te maken van de diensten en toepassingen van het portaal van de sociale zekerheid ten behoeve van zijn gebruikers moet:  

    • a. minstens één toegangsbeheerder aanstellen (Ref. KSZ 5.6.1); 

    • b. zijn medewerkers aanzetten tot het lezen en toepassen van de reglementen over het gebruik van de informatiesystemen van de portalen (Ref. KSZ 5.6.1); 

    • c. de verplichtingen naleven die gepaard gaan met het uitoefenen van de functie beheerder of medebeheerder en die beschreven zijn in de beleidslijn ‘veilig toegangsbeheer van portalen’ (Ref. KSZ 5.6.1). 

Image AddedImage Added
Image AddedImage Added