Zoek uw papiertje

Leg vast hoe uw organisatie informatie beschermt

Uw organisatie werkt met informatie en wil duidelijk afspreken hoe deze wordt beschermd. Dit beleid beschrijft verantwoordelijkheden, toegang, gebruik, opslag, verwijdering en incidentmeldingen. Vul online in en ontvang na betaling Word en PDF. Controleer de afspraken en deel het vastgestelde beleid met de doelgroep.

ProductinformatieDe belangrijkste details over het document, de bestanden en de levering.

Document
Beleidsdocument in het Nederlands

Een Nederlandse beleidsdocument die u zelf controleert voordat u deze gebruikt.

Bestandsformaten
Word, of PDF en Word als wij het voor u maken

Kies voor een invulbaar Word-bestand of laat het papiertje voor u maken en ontvang PDF en Word.

Levering
Direct via Papiertjes.nl en per e-mail

Na een geslaagde betaling kunt u de bestanden direct via Papiertjes.nl openen en downloaden. We sturen ze daarnaast naar het opgegeven e-mailadres.

Betaling
Eenmalig € 19,99

Geen abonnement en geen terugkerende kosten. U betaalt veilig via Stripe.

Privacy en bewaartermijn
Formulierinvoer wordt na het maken verwijderd, de bestanden binnen 24 uur

Na een geslaagde generatie verwijderen we de losse formulierinvoer. De documentbestanden worden uiterlijk binnen 24 uur automatisch verwijderd. Beperkte betaal-, factuur- en aflevergegevens bewaren we alleen zolang dat wettelijk of voor ondersteuning nodig is.

Maak er uw document van

Kies hoe u aan de slag wilt.

Kies uw documentoptie
Meer over dit document

Informatie, systemen en verantwoordelijkheden

U omschrijft het doel, bereik, de doelgroep en gebruikte informatie en systemen. U kunt categorieën met verschillende risico’s en extra maatregelen per categorie opnemen.

U beschrijft de eindverantwoordelijke en dagelijkse uitvoerder, toegang, opslag, delen en verwijderen. Verder behandelt het beleid externe partijen, back-ups, herstel, mobiel werken, meldingen, training, toezicht en actualisatie.

Bekijk uw document terwijl u invult
Documentvoorbeeld wordt geladen.

We beginnen

Beantwoord een paar korte vragen. Daarna ziet u een voorbeeld met uw eigen gegevens.

* Verplicht veld

Meer over dit document

Informatiebeveiligingsbeleid

Even iets nakijken?

Lees hoe het invullen, betalen en downloaden werkt in onze kennisbank.

Bekijk de kennisbank

Is dit document geschikt voor uw situatie?

Geschikt wanneer

  • U wilt organisatiebrede afspraken maken over het beschermen van informatie en systemen.
  • U wilt verantwoordelijkheden en regels voor toegang, opslag en gegevensdeling vastleggen.
  • Externe partijen hebben toegang tot uw informatie of systemen en u wilt afspraken over veilige toegang en vertrouwelijkheid.

Niet geschikt wanneer

  • U zoekt een certificering, technische beveiligingsscan of automatisch ingerichte maatregelen.

Informatie, systemen en verantwoordelijkheden

U omschrijft het doel, bereik, de doelgroep en gebruikte informatie en systemen. U kunt categorieën met verschillende risico’s en extra maatregelen per categorie opnemen.

U beschrijft de eindverantwoordelijke en dagelijkse uitvoerder, toegang, opslag, delen en verwijderen. Verder behandelt het beleid externe partijen, back-ups, herstel, mobiel werken, meldingen, training, toezicht en actualisatie.

Zo beschrijft u uw beveiligingsafspraken

  1. Breng informatie, systemen, gebruikers, externe toegang en bestaande maatregelen in kaart.
  2. Vul online de rollen, gebruiksregels, beveiliging, continuïteit en meldprocedure in.
  3. Ontvang na betaling Word en PDF en controleer of de afspraken uitvoerbaar en onderling consistent zijn.
  4. Stel het beleid vast, deel het en organiseer de gekozen training en controle.

Beschrijf de werkelijke informatiebeveiliging

Laat beschreven toegang en maatregelen aansluiten op de feitelijke werkwijze. Als categorieën verschillen in gevoeligheid, benoemt u welke extra bescherming geldt.

Het beleid voert geen technische controles uit en is geen certificaat. Zorg dat de verantwoordelijke rollen ook middelen en toegang hebben om de afspraken te volgen.

Drie afspraken over informatie

Informatie naar risico indelen

U beschrijft categorieën informatie en systemen en de extra maatregelen die per categorie gelden.

Een externe partij toegang geven

U benoemt welke toegang nodig is en welke beveiligingsafspraken met de partij gelden.

Mobiel werken

U beschrijft hoe buiten de gebruikelijke omgeving wordt gewerkt en welke apparatuur en verbindingen daarbij horen.

Deel het beleid en organiseer toezicht

Maak de vastgestelde versie bereikbaar en zorg dat gebruikers het contactpunt voor vragen en meldingen kennen. Bespreek hun verantwoordelijkheid voor toegang, opslag en delen.

Controleer naleving en actualiseer het beleid op de afgesproken momenten. Werk de tekst bij wanneer informatie, systemen, externe toegang of werkvormen veranderen.

Veelgestelde vragen

Kan ik verschillende informatiecategorieën opnemen?

Ja. U kunt informatie en systemen indelen en per categorie extra maatregelen beschrijven.

Omvat het beleid ook mobiel werken?

Ja. U kunt werken buiten de normale omgeving en gebruikte apparatuur en verbindingen opnemen.

Levert het document een beveiligingscertificaat op?

Nee. U krijgt een beleidsdocument met uw afspraken. Technische uitvoering, controle en eventuele certificering zijn afzonderlijke stappen.

Deze documenten kunnen passen bij uw situatie of een volgende stap.

Alle documenten in ondernemen en contracten

Over deze informatie

Opgesteld en gecontroleerd door het team van Notaroa. Juridisch onderbouwd op basis van Nederlandse wet- en regelgeving en informatie van officiële instanties. De inhoud wordt beheerd door Notaroa B.V..
Laatst bijgewerkt op