3ANGLES VOEGT DE UITVOERING VAN VIPP-AUDITS TOE AAN DIENSTVERLENING

Het Versnellingsprogramma Informatie-uitwisseling tussen Patiënt & Professional (VIPP) helpt instellingen van medisch-specialistische zorg en audiologische centra om de volgende stap te zetten in de digitale informatie-uitwisseling met de patiënt en tussen instellingen onderling. De instellingen kunnen subsidie krijgen van het ministerie van VWS om gestandaardiseerd gegevens uit te wisselen, zodat:

  • patiënten juiste en volledige informatie ontvangen;
  • patiënten de informatie met andere zorgverleners kunnen (laten) delen;
  • de weg open is voor verdere zorgvernieuwingen op ICT-gebied.

Als voorwaarde voor de subsidieverstrekking heeft het ministerie van VWS bepaald dat een IT-auditor moet vaststellen of de modules succesvol zijn afgerond op basis van handboeken opgesteld door het ministerie van VWS voor het uitvoeren van de eindtoets.

ASPERION ONTVANGT PSD2-VERGUNNING VAN DNB

Onze klant Asperion heeft na een traject van ongeveer 9 maanden de PSD2-vergunning van DNB gekregen. In dit traject is Asperion ondersteund door 3angles met onder andere het opstellen en indienen van de verschillende documenten en het overleg met DNB. Wilt u ook een PSD2-vergunning? Neem dan snel contact met ons op!

https://www.asperion.nl/asperion-ontvangt-psd2-vergunning-van-de-nederlandse-bank-dnb/

 

Wet Politiegegevens (WPG) ook van toepassing op gemeentes met BOA’s.

Vrijwel elke gemeente beschikt over BOA’s – waaronder handhavers, leerplichtambtenaren en sociaal rechercheurs – welke voor de uitoefening van hun taken gebruik maken van persoonsgegevens. Hierdoor vallen zij onder de noemer ‘bijzondere opsporingsdiensten, zoals beschreven in de Wet Politiegegevens (WPG). Doordat de gemeente deze BOA´s in dienst hebben, is daarmee de gemeente de verwerker van persoonsgegevens en dient te voldoen aan de WPG. Onderdeel van de wet is dat er periodiek door een externe partij een privacyaudit uitgevoerd wordt, welke aan de Autoriteit Persoonsgegevens voorgelegd dient te worden. Het niet voldoen kan hierbij resulteren in boetes. In onze rondgang bij een aantal gemeentes is gebleken dat dit vaak niet onderkend is.

Deze externe privacyaudit moet twee jaren na inwerkingtreding van de wet (1-1-2020), en vervolgens eens in de vier jaren, uitgevoerd worden. Daarnaast moet er jaarlijks een interne audit uitgevoerd worden. De interne audit mag betrekking hebben op één of een aantal onderdelen van de wet en heeft ten doel op systematische wijze te onderzoeken of aan de bepalingen van de wet is voldaan.

3angles heeft ruime ervaring op het gebied van privacyaudits en kan de externe privacyaudit voor u uitvoeren maar ook kunnen wij de interne audit voor u uitvoeren, dan wel u helpen om deze vorm te geven (inclusief gap-analyse) zodat de gemeente deze in de komende jaren zelf kan uitvoeren.

Ons expertteam kan uw vragen beantwoorden over onze dienstverlening met betrekking tot de privacyaudit WPG. U kunt ons telefonisch benaderen op 085-0603855 of door middel van het contactformulier.

3ANGLES GROEIT NAAR 20 AUDITORS

Wij zijn verheugd om te kunnen mededelen dat Said Yasin MSc. RE zich per 1 juli 2021 bij ons aangesloten heeft. Said is een IT-auditor die sinds 2014 relevante ervaring heeft opgedaan bij EY en de BAM Groep. Wij wensen Said heel veel succes bij 3angles toe!

Mohamed Amezguiou sluit zich bij 3angles aan

3angles breidt uit naar 19 auditors nu Mohamed Amezguiou zich bij ons aangesloten heeft. Mohamed heeft de afgelopen 6 jaar bij EY als IT-auditor gewerkt en heeft de komende 9 maanden al een opdracht. Wij heten Mohamed van harte welkom bij 3angles en wensen hem heel veel succes in de samenwerking!

 

Whitepaper DPIA

Een Data Protection Impact Assessment (DPIA) is een belangrijk middel om compliance met GDPR/AVG aan te tonen. Het gebruik van een Bowtie-diagram bij de uitvoering van een DPIA kan verhelderend werken. Er kan eenvoudig inzichtelijk gemaakt worden welke personen toegang hebben tot de persoonsgegevens en de risico’s die daarmee gepaard gaan. Na inschatting van de hoogte van deze risico’s kunnen beheersmaatregelen gedefinieerd worden die de risico’s mitigeren. Indien u hierover vragen heeft, kunt u contact opnemen met Jeroen van Puijenbroek.

Download hier ons                            whitepaper DPIA

Twee nieuwe associates

Wij hebben opnieuw twee nieuwe associates gecontracteerd: Alper Soylemez en Danial Khalesi. Zowel Alper als Danial is een ervaren IT-auditor maar zij hebben verschillende expertises. Alpers specialisme ligt op het vlak van data-analyse; Danial geeft les aan de Haagse Hogeschool en gaat zich bij 3angles met name bezig houden met informatiebeveiliging. Wij heten de beide heren van harte welkom en wensen hen heel veel succes toe bij onze organisatie!

3ANGLES BREIDT UIT NAAR 17 AUDITORS

Afgelopen week heeft Louis Holst RE RA zich bij ons aangesloten. Louis heeft de afgelopen 10 jaar bij een grote, Amerikaanse verzekeringsmakelaar gewerkt maar kiest ervoor zijn carrière bij 3angles B.V. voort te zetten. Wij heten Louis van harte welkom in ons midden en wensen hem veel succes toe bij onze organisatie!

 

WIJ ZIJN VERHUISD !

Per 1 oktober hebben wij een nieuw kantooradres.

We groeien stevig door en onze huisvesting in Mijdrecht werd daardoor echt te klein. M.i.v. 1 oktober hebben wij een nieuwe ruime plek in gebruik in Hillegom ! Ons nieuwe adres is :

Weerlaan 4 /B  – 2181 HH  –  HILLEGOM

De overige contactgegevens blijven uiteraard ongewijzigd. We hopen u snel eens op onze nieuwe plek te treffen. De koffie en/of thee staan klaar .

Handreiking DPIA 2.0

In juli 2020 is een geheel herziene versie van de Handreiking Data Protection Impact Assessment van de NOREA verschenen. Zie deze link.

Onze associate Jeroen van Puijenbroek was lid van de werkgroep, heeft een belangrijke bijdrage geleverd aan de inhoud en voerde de redactie van deze versie !