Ga naar de inhoud

Onze dienstverlening

Gegevensbescherming en privacy

Data Protection Impact Assessment (DPIA)

De bedrijfsleiding past DPIA’s toe omdat het wettelijk verplicht is, en soms omdat het onderzoeksinstrument praktisch is om de effectiviteit van getroffen of te treffen beveiligings- en beheersmaatregelen te toetsen. 

Goed geplande en uitgevoerde DPIA’s leveren de bedrijfsleiding waardevolle informatie op over te verbeteren bedrijfsprocessen en verwerkingen van (persoons)gegevens en bedrijfsgeheimen.

Data Transfer Impact Assessment (DTIA)

Sinds de Schrems II-uitspraak is doorgifte van persoonsgegevens aan nieuwe voorwaarden verbonden. Aan de hand van een Data Transfer Impact Assessment (DTIA) doet een organisatie voorafgaand onderzoek naar de privacyrisico’s die spelen bij een doorgifte van persoonsgegevens naar een land buiten de Europese Economische Ruimte (EER).

Privacy Nulmeting / Quickscan

De privacy nulmeting is een verkennend onderzoek gericht op het verkrijgen van inzicht in de naleving van wet- en regelgeving op het vlak van het beschermen van persoonsgegevens. Het object van onderzoek kan de organisatie, projecten en ondersteunende IT-systemen zijn en geeft inzicht in de mate waarin de risico’s adequaat zijn afgedekt door beheers- en beveiligingsmaatregelen. 

SBC Managementsysteem, uw privacyboekhouding

Het managementsysteem ondersteunt bij het effectief organiseren van privacy en informatieveiligheid. U voldoet aan uw administratieve verplichtingen van het bijhouden van een register van verwerkingen van persoonsgegevens; het bijhouden van een register van incidenten en datalekken; het opvolgen van verzoeken van betrokkenen; verwerkersovereenkomsten en uitgevoerde onderzoeken.

Detachering (FG/CISO)
Kennisdeling

Basisopleiding FG

Om de functie van FG goed uit te kunnen oefenen moet een FG beschikken over bovengemiddelde vakkennis en vaardigheden op het gebied van privacywetgeving en de praktijk van gegevensbescherming.

NIS2 voor bestuurders

Bereid u voor op uw zorg- en verantwoordingsplicht onder NIS2. Ontdek hoe u grip krijgt op cybersecurity, risico’s beperkt en uw organisatie aantoonbaar compliant maakt.

NIS2 voor werknemers

Maak medewerkers bewust van cybersecurityrisico’s en reik hen basisvaardigheden aan om risico’s te herkennen en vervolgens het juiste te doen. Trainingen kunnen op maat worden gemaakt voor verschillende rollen met bijbehorende verantwoordelijkheden.

Evenementen en bijeenkomsten

Wij organiseren regelmatig themabijeenkomsten, evenementen en trainingen. Deze bijeenkomsten worden georganiseerd van 16:00 tot 17:00 op kantoor in Den Haag (Frankenslag 137) of online. 

Ons laatste nieuws

Privacy en informatieveiligheid kunnen niet zonder elkaar

Privacy en informatieveiligheid kunnen niet zonder elkaar

Door: Ans Duthler en André Biesheuvel Inleiding Privacy en informatieveiligheid horen onmiskenbaar b…

Uber boetebesluit “privacy rechten van betrokkenen, die kan je maar beter serieus nemen”

Uber boetebesluit “privacy rechten van betrokkenen, die kan je maar beter serieus nemen”

Met het recente boetebesluit van de Autoriteit Persoonsgegevens (AP) van 11 december 2023 geeft de t…

De FG en gegevensbescherming in de Cloud

De FG en gegevensbescherming in de Cloud

Inleiding De functionaris voor gegevensbescherming (FG) heeft de taak toe te zien op het nakomen van…

Leg uw vraag voor aan onze experts

Vragen over onze dienstverlening? Neem gerust contact met ons op, wij staan u graag te woord.