Evaluatievragenlijst voor de kandidaat

advertisement
Commissie voor de bescherming
van de persoonlijke levenssfeer
Evaluatievragenlijst voor de kandidaat-veiligheidsconsulent
Aanvragende instelling verantwoordelijk voor de verwerking
Naam:
Officiële afkorting:
Officieel adres:
Ondernemingsnummer (KBO):
Nummer vestigingseenheid (KBO):
RIZIV-nummer (*):
Aantal medewerkers (FTE):
Verantwoordelijke dagelijks bestuur
Contactgegevens
Titel:
Naam:
Voornaam:
Contactadres:
Telefoon:
E-mail:
Taal:
NL
Heeft de kandidaat veiligheidsconsulent reeds een
goedkeuring verkregen van een andere
toezichthoudende overheid dan de thans gevraagde?
Ja
Nee
(*) Toepasselijk voor de gezondheidssector
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Pagina 1/ 8
Commissie voor de bescherming
van de persoonlijke levenssfeer
Veiligheidsconsulent
Contactgegevens
Titel:
Naam:
Voornaam:
Contactadres:
Telefoon:
GSM:
E-mail:
Taal:
NL
Geboortedatum:
Rijksregisternummer (**):
Veiligheidsconsulent
Functie :
Adjunct veiligheidconsulent
Functie van de rechtstreeks hiërarchisch
verantwoordelijke (***):
Aan wie rapporteert de veiligheidsconsulent inzake
informatieveiligheid?
Tijd besteed aan de opdracht van veiligheidsconsulent
in de schoot van de entiteit:
Aantal uur per week
Ja
Externe medewerker:
Nee
Handtekeningen
Naam, voornaam, datum is noodzakelijk bij een handgeschreven handtekening
Kandidaat
Naam, voornaam, datum is noodzakelijk bij een handgeschreven handtekening
Verantwoordelijke dagelijks bestuur:
(**) Toepasselijk voor de sociale zekerheids- en de gezondheidssector
(***) Voeg het organogram toe waarin de positie van de veiligheidsconsulent gepreciseerd wordt
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Pagina 2/ 8
Commissie voor de bescherming
van de persoonlijke levenssfeer
Inlichtingen ingeval van eventuele deeltijdse uitoefening van de functie
Ja
Zal de kandidaat behalve zijn toekomstige functie als
veiligheidsconsulent ook andere functies uitoefenen?
Nee
✔
Beschrijving van de overige functies
Functie van de hiërarchische verantwoordelijke(n)
Curriculum vitae van de kandidaat
Onderwijstraject: basis- en voortgezette opleidingen
School, Instituut, Universiteit, Opleidingscentrum
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Van
Tot
Pagina 3/ 8
Omschrijving
Commissie voor de bescherming
van de persoonlijke levenssfeer
Loopbaan
Functieomschrijving(en)
Van
Tot
% aandeel informatieveiligheid
Huidige door de kandidaat uitgeoefende functies / mandaten buiten de aanvragende instelling
Functieomschrijving
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Organisatie
Pagina 4/ 8
Commissie voor de bescherming
van de persoonlijke levenssfeer
Kennis (niveau en rechtvaardiging)
Mogelijke niveaus van de rechtvaardiging :
d: diploma
c: aanvullende cursus(sen)
s: seminarie
v: professionele vorming
a: autodidactische vorming
Mogelijke niveaus voor zowel de theoretische als de praktische kennis :
0: Geen enkele kennis
1: Beperkte kennis
2: Goede kennis
3: Uitstekende kennis
A. Op het vlak van de basisbegrippen "informatica"
Kennisdomein
Theoretisch
Praktisch
Toelichting
Basiskennis informatica
Ontwikkeling van informatiesystemen
Ontwikkelingsmethodologie
Besturingssystemen
Organisatie van bestandensystemen
Encryptie, PKI, Certificaten
Informaticanetwerken
Datacommunicatie
Authentificatie- en autorisatiesystemen
Architectuur van de informatiesystemen
Organisatie van de gegevensstructuren
XML
B. Op het vlak van medische informatica
Kennisdomein
Uitwisselingsprotocollen voor medische gegevens
Bijvoorbeeld: HL7 - Khmer - Carenet - DICOM
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Theoretisch
Praktisch
0
0
Pagina 5/ 8
Toelichting
Commissie voor de bescherming
van de persoonlijke levenssfeer
C. inzake van kracht zijnde wet en reglement
Kennisdomein
Theoretisch
Praktisch
Privacycommissie
Wettelijke en reglementaire bepalingen inzake
bescherming van de persoonlijke levenssfeer.
Sectoraal comité van de Sociale Zekerheid en van de Gezondheid - Afdeling Sociale Zekerheid
Structuur en organisatie van de sector van de sociale
zekerheid
Wettelijke en reglementaire bepalingen met
betrekking tot de socialezekerheidssector
Sectoraal comité van de Sociale Zekerheid en van de Gezondheid - Afdeling Gezondheid
Structuur en organisatie van de sector van de
gezondheidszorg
Wettelijke en reglementaire bepalingen met
betrekking tot de gezondheidszorgsector
Wettelijke en reglementaire bepalingen met
betrekking tot de bescherming van de rechten van de
patiënt
Sectoraal comité van het Rijksregister
Wettelijke en reglementaire bepalingen betreffende
de organisatie van het Rijksregister van de natuurlijke
personen
Sectoraal comité voor de Federale Overheid
Wettelijke en reglementaire bepalingen betreffende egovernment ressorterend onder de Federale overheid.
Wettelijke en reglementaire bepalingen betreffende
de oprichting en organisatie van een federale
dienstenintegrator
Statistisch Toezichtscomité
Wettelijke en reglementaire bepalingen betreffende
de mededeling door de Algemene Directie Statistiek
en Economische Informatie van gecodeerde
studiegegevens en het gebruik van die gegevens
Sectoraal comité van de Kruispuntbank van Ondernemingen
Wettelijke en reglementaire bepalingen betreffende
gegevensverwerkingen binnen de Kruispuntbank van
Ondernemingen
Sectoraal Toezichtscomité Phenix
Wettelijke en reglementaire bepalingen betreffende
de interne en externe gegevensuitwisseling binnen de
Belgische Justitie
Vlaamse Toezichtcommissie
Wettelijke en reglementaire bepalingen betreffende
het Vlaamse elektronische gegevensverkeer
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Pagina 6/ 8
Toelichting
Commissie voor de bescherming
van de persoonlijke levenssfeer
D. Op het vlak van informatieveiligheid
Kennisdomein
Theoretisch
Praktisch
Beoordeling en aanpak van het risico
Veiligheidsbeleid
Organisatie van de informatieveiligheid
Beheer van goederen
Veiligheid inzake human resources
Fysieke veiligheid en omgevingsveiligheid
Beheer van de exploitatie en telecommunicatie
Softwarebeveiliging
Beveiliging van bestanden
Netwerkbeveiliging
Beveiliging van de werkposten
Back-upprocedures
Toegangscontrole
Aankoop, ontwikkeling en onderhoud van
informatiesystemen
Beheer van incidenten op het vlak van
informatieveiligheid
Beheer van het continuïteitsplan
Disaster recovery plan
Verzekeringen
Normen (ISO 27001, ISO27002, ...)
Thematische normen (ISO27799, NEN 7510, ...)
Methodes (ITIL, COBIT, …)
Beveiliging van mobiele systemen en media
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Pagina 7/ 8
Toelichting
Commissie voor de bescherming
van de persoonlijke levenssfeer
E. Bijkomende toelichting bij de kennis van de kandidaat
CBPL-CPVP - Information Security Advisor Evaluation Form
v.4.00.nl
Pagina 8/ 8
Download