Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-04-2017, 11:36 door Anoniem

Door Anoniem: Door Anoniem: Je kunt erop wachten dat er gecontroleerd gaat worden. Een zorginstelling ( en een grote zeg je) verwerkt veel persoonsgegevens en zijn dus verplicht een DPO te hebben. Ik ben heel benieuwd wat die hiervan vindt... (ik ben topicstarter) We hebben a.g.v. onze grootte inderdaad een DPO, die tevens onze CISO is. Deze is door de Raad van Bestuur onder het ICT management geplaatst waar de bewuste uitspraak is gedaan. Hij heeft echter wel een "directe lijn" naar de Raad van Bestuur t.b.v. het rapporteren van zaken, maar zijn broodheer is de IT manager. Een veelgemaakte fout, de CISO plaatsen in de IT-afdeling. Daarmee wordt je gewoon onderdeel van het probleem en heb je hoe dan ook geen goede positie. Hoe kun je nou rapporteren over je broodheer zonder daar de dupe van te worden. On topic: de AVG vereist helemaal niet dat je privacy ten koste van alles beveiligd. Er staat dat je "passende" maatregelen moet nemen (AVG artikel 32 lid 1). Passende is een business afweging en gaat ...

Beschrijf je klacht (Optioneel):

captcha