Commissie voor de bescherming van de persoonlijke levenssfeer Evaluatievragenlijst voor de kandidaat-veiligheidsconsulent Aanvragende instelling verantwoordelijk voor de verwerking Naam: Officiële afkorting: Officieel adres: Ondernemingsnummer (KBO): Nummer vestigingseenheid (KBO): RIZIV-nummer (*): Aantal medewerkers (FTE): Verantwoordelijke dagelijks bestuur Contactgegevens Titel: Naam: Voornaam: Contactadres: Telefoon: E-mail: Taal: NL Heeft de kandidaat veiligheidsconsulent reeds een goedkeuring verkregen van een andere toezichthoudende overheid dan de thans gevraagde? Ja Nee (*) Toepasselijk voor de gezondheidssector CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Pagina 1/ 8 Commissie voor de bescherming van de persoonlijke levenssfeer Veiligheidsconsulent Contactgegevens Titel: Naam: Voornaam: Contactadres: Telefoon: GSM: E-mail: Taal: NL Geboortedatum: Rijksregisternummer (**): Veiligheidsconsulent Functie : Adjunct veiligheidconsulent Functie van de rechtstreeks hiërarchisch verantwoordelijke (***): Aan wie rapporteert de veiligheidsconsulent inzake informatieveiligheid? Tijd besteed aan de opdracht van veiligheidsconsulent in de schoot van de entiteit: Aantal uur per week Ja Externe medewerker: Nee Handtekeningen Naam, voornaam, datum is noodzakelijk bij een handgeschreven handtekening Kandidaat Naam, voornaam, datum is noodzakelijk bij een handgeschreven handtekening Verantwoordelijke dagelijks bestuur: (**) Toepasselijk voor de sociale zekerheids- en de gezondheidssector (***) Voeg het organogram toe waarin de positie van de veiligheidsconsulent gepreciseerd wordt CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Pagina 2/ 8 Commissie voor de bescherming van de persoonlijke levenssfeer Inlichtingen ingeval van eventuele deeltijdse uitoefening van de functie Ja Zal de kandidaat behalve zijn toekomstige functie als veiligheidsconsulent ook andere functies uitoefenen? Nee ✔ Beschrijving van de overige functies Functie van de hiërarchische verantwoordelijke(n) Curriculum vitae van de kandidaat Onderwijstraject: basis- en voortgezette opleidingen School, Instituut, Universiteit, Opleidingscentrum CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Van Tot Pagina 3/ 8 Omschrijving Commissie voor de bescherming van de persoonlijke levenssfeer Loopbaan Functieomschrijving(en) Van Tot % aandeel informatieveiligheid Huidige door de kandidaat uitgeoefende functies / mandaten buiten de aanvragende instelling Functieomschrijving CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Organisatie Pagina 4/ 8 Commissie voor de bescherming van de persoonlijke levenssfeer Kennis (niveau en rechtvaardiging) Mogelijke niveaus van de rechtvaardiging : d: diploma c: aanvullende cursus(sen) s: seminarie v: professionele vorming a: autodidactische vorming Mogelijke niveaus voor zowel de theoretische als de praktische kennis : 0: Geen enkele kennis 1: Beperkte kennis 2: Goede kennis 3: Uitstekende kennis A. Op het vlak van de basisbegrippen "informatica" Kennisdomein Theoretisch Praktisch Toelichting Basiskennis informatica Ontwikkeling van informatiesystemen Ontwikkelingsmethodologie Besturingssystemen Organisatie van bestandensystemen Encryptie, PKI, Certificaten Informaticanetwerken Datacommunicatie Authentificatie- en autorisatiesystemen Architectuur van de informatiesystemen Organisatie van de gegevensstructuren XML B. Op het vlak van medische informatica Kennisdomein Uitwisselingsprotocollen voor medische gegevens Bijvoorbeeld: HL7 - Khmer - Carenet - DICOM CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Theoretisch Praktisch 0 0 Pagina 5/ 8 Toelichting Commissie voor de bescherming van de persoonlijke levenssfeer C. inzake van kracht zijnde wet en reglement Kennisdomein Theoretisch Praktisch Privacycommissie Wettelijke en reglementaire bepalingen inzake bescherming van de persoonlijke levenssfeer. Sectoraal comité van de Sociale Zekerheid en van de Gezondheid - Afdeling Sociale Zekerheid Structuur en organisatie van de sector van de sociale zekerheid Wettelijke en reglementaire bepalingen met betrekking tot de socialezekerheidssector Sectoraal comité van de Sociale Zekerheid en van de Gezondheid - Afdeling Gezondheid Structuur en organisatie van de sector van de gezondheidszorg Wettelijke en reglementaire bepalingen met betrekking tot de gezondheidszorgsector Wettelijke en reglementaire bepalingen met betrekking tot de bescherming van de rechten van de patiënt Sectoraal comité van het Rijksregister Wettelijke en reglementaire bepalingen betreffende de organisatie van het Rijksregister van de natuurlijke personen Sectoraal comité voor de Federale Overheid Wettelijke en reglementaire bepalingen betreffende egovernment ressorterend onder de Federale overheid. Wettelijke en reglementaire bepalingen betreffende de oprichting en organisatie van een federale dienstenintegrator Statistisch Toezichtscomité Wettelijke en reglementaire bepalingen betreffende de mededeling door de Algemene Directie Statistiek en Economische Informatie van gecodeerde studiegegevens en het gebruik van die gegevens Sectoraal comité van de Kruispuntbank van Ondernemingen Wettelijke en reglementaire bepalingen betreffende gegevensverwerkingen binnen de Kruispuntbank van Ondernemingen Sectoraal Toezichtscomité Phenix Wettelijke en reglementaire bepalingen betreffende de interne en externe gegevensuitwisseling binnen de Belgische Justitie Vlaamse Toezichtcommissie Wettelijke en reglementaire bepalingen betreffende het Vlaamse elektronische gegevensverkeer CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Pagina 6/ 8 Toelichting Commissie voor de bescherming van de persoonlijke levenssfeer D. Op het vlak van informatieveiligheid Kennisdomein Theoretisch Praktisch Beoordeling en aanpak van het risico Veiligheidsbeleid Organisatie van de informatieveiligheid Beheer van goederen Veiligheid inzake human resources Fysieke veiligheid en omgevingsveiligheid Beheer van de exploitatie en telecommunicatie Softwarebeveiliging Beveiliging van bestanden Netwerkbeveiliging Beveiliging van de werkposten Back-upprocedures Toegangscontrole Aankoop, ontwikkeling en onderhoud van informatiesystemen Beheer van incidenten op het vlak van informatieveiligheid Beheer van het continuïteitsplan Disaster recovery plan Verzekeringen Normen (ISO 27001, ISO27002, ...) Thematische normen (ISO27799, NEN 7510, ...) Methodes (ITIL, COBIT, …) Beveiliging van mobiele systemen en media CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Pagina 7/ 8 Toelichting Commissie voor de bescherming van de persoonlijke levenssfeer E. Bijkomende toelichting bij de kennis van de kandidaat CBPL-CPVP - Information Security Advisor Evaluation Form v.4.00.nl Pagina 8/ 8