Ga naar de inhoud

Onze dienstverlening

Gegevensbescherming en privacy

Data Protection Impact Assessment (DPIA)

De bedrijfsleiding past DPIA’s toe omdat het wettelijk verplicht is, en soms omdat het onderzoeksinstrument praktisch is om de effectiviteit van getroffen of te treffen beveiligings- en beheersmaatregelen te toetsen. 

Goed geplande en uitgevoerde DPIA’s leveren de bedrijfsleiding waardevolle informatie op over te verbeteren bedrijfsprocessen en verwerkingen van (persoons)gegevens en bedrijfsgeheimen.

Data Transfer Impact Assessment (DTIA)

Sinds de Schrems II-uitspraak is doorgifte van persoonsgegevens aan nieuwe voorwaarden verbonden. Aan de hand van een Data Transfer Impact Assessment (DTIA) doet een organisatie voorafgaand onderzoek naar de privacyrisico’s die spelen bij een doorgifte van persoonsgegevens naar een land buiten de Europese Economische Ruimte (EER).

Privacy Nulmeting / Quickscan

De privacy nulmeting is een verkennend onderzoek gericht op het verkrijgen van inzicht in de naleving van wet- en regelgeving op het vlak van het beschermen van persoonsgegevens. Het object van onderzoek kan de organisatie, projecten en ondersteunende IT-systemen zijn en geeft inzicht in de mate waarin de risico’s adequaat zijn afgedekt door beheers- en beveiligingsmaatregelen. 

SBC Managementsysteem, uw privacyboekhouding

Het managementsysteem ondersteunt bij het effectief organiseren van privacy en informatieveiligheid. U voldoet aan uw administratieve verplichtingen van het bijhouden van een register van verwerkingen van persoonsgegevens; het bijhouden van een register van incidenten en datalekken; het opvolgen van verzoeken van betrokkenen; verwerkersovereenkomsten en uitgevoerde onderzoeken.

Cyberweerbaarheid

Contracteren in de toeleveringsketen

Duthler Associates gaat samen met u na welke contracten het meest belangrijk zijn voor uw cyberweerbaarheid of die van uw klanten of leveranciers. Vervolgens stellen we samen met u uw risico appetite per klant of leverancier vast en beoordelen we of de bestaande contracten daarbij passen. 

Detachering (FG/CISO)
Kennisdeling

Basisopleiding FG

Om de functie van FG goed uit te kunnen oefenen moet een FG beschikken over bovengemiddelde vakkennis en vaardigheden op het gebied van privacywetgeving en de praktijk van gegevensbescherming.

NIS2 voor bestuurders

Bereid u voor op uw zorg- en verantwoordingsplicht onder NIS2. Ontdek hoe u grip krijgt op cybersecurity, risico’s beperkt en uw organisatie aantoonbaar compliant maakt.

NIS2 voor werknemers

Maak medewerkers bewust van cybersecurityrisico’s en reik hen basisvaardigheden aan om risico’s te herkennen en vervolgens het juiste te doen. Trainingen kunnen op maat worden gemaakt voor verschillende rollen met bijbehorende verantwoordelijkheden.

Evenementen en bijeenkomsten

Wij organiseren regelmatig themabijeenkomsten, evenementen en trainingen. Deze bijeenkomsten worden georganiseerd van 16:00 tot 17:00 op kantoor in Den Haag (Frankenslag 137) of online. 

Ons laatste nieuws

Wacht de Cyberbeveiligingswet niet af 

Wacht de Cyberbeveiligingswet niet af 

‘Wacht de Cyberbeveiligingswet niet af, maar ga alvast aan de slag met de voorbereiding op deze wet.…

Uber boetebesluit “privacy rechten van betrokkenen, die kan je maar beter serieus nemen”

Uber boetebesluit “privacy rechten van betrokkenen, die kan je maar beter serieus nemen”

Met het recente boetebesluit van de Autoriteit Persoonsgegevens (AP) van 11 december 2023 geeft de t…

Privacy en informatieveiligheid kunnen niet zonder elkaar

Privacy en informatieveiligheid kunnen niet zonder elkaar

Door: Ans Duthler en André Biesheuvel Inleiding Privacy en informatieveiligheid horen onmiskenbaar b…

Leg uw vraag voor aan onze experts

Vragen over onze dienstverlening? Neem gerust contact met ons op, wij staan u graag te woord.