🇳🇱
DASTRA
LoginBlog
Nederlands
Nederlands
  • Inleiding tot Dastra
  • 🇪🇺Nuttige herinneringen
    • Inleiding tot de AVG
    • AVG kernbegrippen
      • Persoonsgegevens
      • Register van verwerkingen
      • Effectbeoordeling
      • Bewaartermijnen
      • Rechten van betrokkenen
      • Vertrouwelijkheid bij ontwerp en standaard
      • Beveiligingsmaatregelen
      • Gegevensinbreuken
    • Risicobeheer
      • Risico definitie
      • Risicobeoordeling
      • Risico's verwerker
  • 👨‍💻Aan de slag
    • Opzetten
      • Werkruimte aanmaken en instellen
      • Organisatorische eenheden aanmaken en instellen
      • Wijs een DPO aan
      • Een leidende autoriteit toevoegen
      • Gebruikers uitnodigen
      • Beheer rollen en rechten
      • Teams maken en toewijzen
      • Veelgestelde vragen
    • Handleiding
      • Stap 1: Instellen
      • Stap 2: Uw persoonlijke gegevensverwerking in kaart brengen en het register instellen
      • Stap 3: Risico's beheren
      • Stap 4: Prioriteit geven aan te nemen acties
      • Stap 5: Implementeer interne processen
      • Stap 6: naleving van documenten
    • Ondersteuning
      • De astronaut-assistent
      • Online hulp
      • Dien een ondersteuningsverzoek in
  • ⚙️Functies
    • Dashboard
    • Algemeen
      • Geavanceerde filters
      • Importeer je gegevens (Excel, Csv)
      • Tag beheer
      • Aangepaste velden
      • 😇AI Assistant (beta)
      • Email templates
    • Gegevens in kaart brengen
      • Repositories
    • Register van verwerkingen
      • Register van verwerkingsverantwoordelijken
      • Verwerker-register
      • Je register instellen
      • Het register exporteren/importeren
      • Een verwerkingsmodel gebruiken
      • Een behandeling declareren
      • Een verwerking voltooien
        • Algemeen
        • Stakeholders
        • Doelen
        • Gegevens en retentie
        • Activa
        • Betrokken personen
        • Ontvangers
          • Doorgifte van gegevens buiten de EU
        • Beveiligingsmaatregelen
        • Effectbeoordeling
        • Documenten
      • Creëer een relatie tussen verwerkingen
      • Verwerking van frisheid
      • Het register delen
      • Gegevensvisualisatie
        • Verwerkingsboom weergeven
        • De registergegevenskaart weergeven
        • Bekijk de doorgiftenkaart
      • Veelgestelde vragen
    • Documentbeheer
      • Documentsjablonen
    • Audits en PIA's
      • Een auditmodel of een PIA maken of wijzigen
      • Een audit of PIA plannen
      • Een auditrapport of PIA delen
      • Een audit of auditsjabloon verwijderen
      • Veelgestelde vragen
    • Risicobeheer
      • Woordenlijst
      • Het risicobeheerproces
        • 1. Identificeer
        • 2.beoordeling
        • 3.mastering
        • 4. Controleer
      • Vergelijking Dastra / eBios RM
      • Risico koppelen aan een Verwerking
      • Veel gestelde vragen
    • Planning
      • Een taak maken of wijzigen
      • Een project of iteratie maken of wijzigen
      • Taken volgen, filteren of exporteren
      • Takenworkflow aanpassen
      • Synchroniseren met andere kalenders
      • Veelgestelde vragen
    • Rechten van betrokkenen beheren
      • Beheer van verzoeken om rechten uit te oefenen
      • widget voor het verzamelen van verzoeken
      • Technische integratie
      • API-integratie
    • Gegevensinbreuken documenteren
      • Een nieuw inbreuk documenteren
      • Exporteer je inbreuken
    • Cookies
      • De widget instellen
        • Vooronderzoek
        • Scan de cookies die op uw website zijn geplaatst
        • Cookies classificeren op toestemmingscategorieën
        • De doeleinden van cookies
        • Een cookie-toestemmingswidget configureren
        • Verzamel bewijs van cookie-toestemming
        • Ga verder met toestemming voor cookies
        • In geval van onbeschikbaarheid
      • Technische integratie
        • Werking van de widget
        • Snel aan de slag
          • Wordpress
        • Taalbeheer
        • Widget integratie testen
        • Blokkeer cookies
          • Blokkeer iframes (twitter/youtube...)
          • Google Tag Manager
        • Geavanceerd ontwerp
        • Toestemming programmatisch beheren
        • Gebruikersidentificatie
        • Mobiele toepassingen
          • Hybride toepassingen
          • Native-applicaties
        • TCF 1.1/2.0
      • RGAA-naleving
      • Problemen oplossen
    • Bestandsbeheer
      • Gebruikersgids
      • Machtigingen en toegangsrechten
    • Geavanceerde configuratie
      • Rollen en machtigingen
      • Single Sign On (SSO)
        • SAML 2
        • OpenId
        • ADFS
        • Active Directory
        • Okta
        • Bekende problemen
      • SCIM
      • API-sleutelbeheer
      • Meldingen
      • OneDrive/Google Drive-integraties
      • Workflowstappen / processtroom
      • Webhooks
      • SMTP-configuratie
      • Workflow-regels
      • Berichtsjablonen
      • E-mail domeinen
  • 📄API-documentatie
    • API-configuratie
    • Authenticatie
    • API referenties
    • Integraties via Zapier
  • 🛡️Beveiliging
    • Beveiliging bij Dastra
    • Sterke authenticatie
    • Kwaliteit van onze diensten
  • 🤖DIVERSEN
    • Veelgestelde vragen
    • Bekende problemen
    • Release-opmerkingen
Powered by GitBook
On this page
  • Effectbeoordeling
  • Risico's identificeren en beoordelen
  • Audits

Was this helpful?

  1. Aan de slag
  2. Handleiding

Stap 3: Risico's beheren

Risicomanagement in Dastra kan verschillende vormen aannemen:

  • Gegevensbeschermingseffectbeoordeling (DPIA),

  • Risico-identificatie en -beoordeling (met behulp van de Risicomodule),

  • Audits.

Effectbeoordeling

Als u gegevensverwerking hebt geïdentificeerd die waarschijnlijk hoge risico's voor de rechten en vrijheden van betrokkenen met zich meebrengen, moet u voor elk van deze gegevensverwerking een Gegevensbeschermingseffectbeoordeling (DPIA) uitvoeren.

Het uitvoeren van een DPIA is verplicht voor elke Verwerking die waarschijnlijk leidt tot hoge risico's voor de Rechten en Vrijheden van betrokkenen (Artikel 35 AVG).

Om u te helpen bepalen of uw Verwerking waarschijnlijk hoge risico's met zich meebrengt, zijn de volgende 9 criteria vastgelegd in de G29-richtlijnen:

  1. Beoordeling of classificatie;

  2. Geautomatiseerd besluit met rechtsgevolgen of een aanzienlijk soortgelijk gevolg;

  3. Systematisch toezicht;

  4. Gevoelige gegevens of gegevens van zeer persoonlijke aard;

  5. Persoonsgegevensverwerking op grote schaal;

  6. Kruisverwijzingen tussen gegevensreeksen;

  7. Gegevens over kwetsbare personen;

  8. Innovatief gebruik of toepassing van nieuwe technologische of organisatorische oplossingen;

  9. Uitsluiting van een recht, dienst of contract.

Deze criteria zijn rechtstreeks geïntegreerd in onze workflow voor het maken van gegevensverwerking en u kunt voor elk van uw verwerkingen aangeven of er al dan niet een PIA voor is uitgevoerd.

Voorbeeld van een Verwerking waarvoor mogelijk een PIA nodig is (<../../.gitbook/assets/image (23).png>)

Risico's identificeren en beoordelen

Met de module Risico's in Dastra kunt u risico's beheren op het niveau van uw verwerking, uw Actoren (bijvoorbeeld subcontractanten) en uw Activa.

De risicobeheermethodologie voldoet aan de standaardeisen voor risicobeheer van informatiesystemen

Er zijn 4 te volgen stappen:

1: risico-identificatie

2: risicobeoordeling

3: risicorespons

4: risicomonitoring

Risico wordt over het algemeen als volgt gemeten:

Audits

Om het risicobeheer een stap verder te brengen, kan Dastra ook audits ontwerpen, campagnes uitvoeren en de resultaten verzamelen in de vorm van een exporteerbaar auditrapport.

Dat is het, je risico's zijn geïdentificeerd en beoordeeld! Ga dan verder met stap 4, het prioriteren van de taken:

PreviousStap 2: Uw persoonlijke gegevensverwerking in kaart brengen en het register instellenNextStap 4: Prioriteit geven aan te nemen acties

Last updated 1 year ago

Was this helpful?

Risico=waarschijnlijkheid∗impactRisico = waarschijnlijkheid * impactRisico=waarschijnlijkheid∗impact
👨‍💻
Risicobeheer
Audits en PIA's
Stap 4: Prioriteit geven aan te nemen acties