Norea publiceert Privacy Control Framework
De beroepsorganisatie van IT-auditors (Norea) heeft een handreiking gepubliceerd voor auditprofessionals in het kader van de nieuwe privacywetgeving.
Het primaire doel van het Privacy Control Framework (PCF) is "het bieden van een handreiking aan (audit) professionals bij het beoordelen of de controledoelstellingen van een entiteit met betrekking tot privacy en bescherming van persoonsgegevens worden bereikt", aldus Norea.
Naast de kernelementen van de Algemene Verordening Gegevensbescherming (AVG) is rekening gehouden met best practices op het gebied van privacy- en gegevensbescherming en informatie lifecycle management. "Als zodanig kan het PCF worden gebruikt als startpunt voor op maat gemaakte privacyaudits. Het PCF bevat de voorgeschreven doelstellingen en elementen voor privacy-opdrachten op basis van de NOREA Assurance richtlijn 3000."
Gebruikers
Norea onderscheidt drie soorten gebruikers van het PCF:
- De IT-auditor die de privacymaatregelen van een entiteit en het behalen van privacydoelstellingen beoordeelt, met als doel de mate van privacybeheersing of AVG-voorbereiding te beoordelen en tot een advies te komen;
- De IT-auditor die een privacy assurance-opdracht uitvoert op basis van NOREA richtlijn 3000 en op basis van deze werkzaamheden een assurance rapport afgeeft;
- Andere professionals (zoals risicomanagers, functionarissen voor de gegevensbescherming, beveiligings- en/of privacymedewerkers) die de privacy-impact of de stand van zaken van de AVG-implementatie in een entiteit wensen te beoordelen.
Met de introductie van het PCF komt de richtlijn 3600 'Assurance-opdrachten met betrekking tot de bescherming van persoonsgegevens (Privacy-audits)’ te vervallen.
Gerelateerd
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen...
AP publiceert nieuwe ransomware-rapportage met lessen uit praktijk
De Autoriteit Persoonsgegevens (AP) heeft de Ransomware-rapportage 2025 gepubliceerd. Daarin delen organisaties hun ervaringen met ransomware-aanvallen en zet de...
Autoriteit Persoonsgegevens stelt nieuwe voorwaarden aan organisaties voor melden van fraude
De Autoriteit Persoonsgegevens (AP) heeft recent een advies gepubliceerd over het verwerken van persoonsgegevens bij signalen en meldingen van mogelijke fraude.
