Informatiebeveiliging en privacy

Bestuur en organisatie (hoort bij hulpmiddelen informatiebeveiliging)

Expert
Erik van Assen
Adviseur Sectorontwikkeling

Informatie is één van de voornaamste bedrijfsmiddelen van een woningcorporatie. Ernstige incidenten hebben mogelijk negatieve gevolgen voor huurders, leveranciers, partners en de eigen organisatie en haar bestuurders. Informatieveiligheid is daarom van groot belang. Een goede informatiebeveiliging begint met goed beleid. Beleid dat in lijn is met bedrijfsdoelstellingen, risicobereidheid en de wet- en regelgeving. 

Op deze pagina vind je een overzicht van verschillende instrumenten, handreikingen en documenten, die je kunnen helpen bij de vormgeving van dit beleid ten aanzien van informatiebeveiliging.

Baseline Informatiebeveiliging Corporaties (BIC)

Deze baseline stelt je als corporatie in staat om op een efficiënte manier te werken aan de inrichting van informatiebeveiliging. Het helpt je om aan alle eisen te voldoen op het gebied van informatiebeveiliging en om (externe) auditlast te verminderen. Hiermee word je als woningcorporatie een aantoonbaar betrouwbare partner. Corponet ontwikkelde deze standaard.

BIC Building Blocks (BBB)

Om de BIC stap voor stap te implementeren op een overzichtelijke manier zijn er de BIC Building Blocks met aanvullende richtlijnen die corporaties helpen van theorie naar praktijk te komen. Denk hierbij aan een set ondersteunende documenten (sjablonen, voorbeelden, uitwerkingen en best-practices). Corponet en Audittrail hebben samen de BIC Building Blocks opgezet.

Verbindingsdocument BIC – Privacy

De BIC dient aan te sluiten bij de privacy-wetggeving (AVG). Hoe je als corporatie kunt voldoen aan de AVG met behulp van de BIC en aanvullende maatregelen lees je in het verbindingsdocument BIC-Privacy van Corponet.

Routeplanner privacywetgeving voor woningcorporaties

Aedes ontwikkelde samen met corporaties en onderzoeksbureau Privacy Company de AVG Routeplanner voor woningcorporaties. Deze routeplanner geeft inzicht en ondersteuning in wat de AVG voor corporaties betekent en welke maatregelen moeten corporaties nemen.