Eigenschap:Implicaties nl

Uit ROSA Wiki
Naar navigatie springen Naar zoeken springen

This property page has been created by SmartConnect. The datatype is Text.

Showing 20 pages using this property.
A
De criteria die de bewaartermijn bepalen zijn expliciet en de naleving hierop kan geverifieerd worden.  +
De ambities met betrekking tot het te realiseren niveau van informatiebeveiliging kunnen in de tijd per onderwijssector of toepassingsgebied verschillen. Het afstemmen van de ambitie vindt binnen de verschillende onderwijssectoren plaats. Om betrouwbaar gegevens te kunnen uitwisselen en in ketens te kunnen samenwerken moeten partijen een vergelijkbaar ambitieniveau hebben. Waar mogelijk wordt met het realiseren van de ambities vaart gemaakt, zonder organisaties te overvragen. Er wordt nadrukkelijk rekening gehouden met de huidige stand van zaken, de mogelijke verbeterpunten en een groeipad naar een steeds hoger daadwerkelijk gerealiseerd niveau ten opzichte van de ambitie. Dit gerealiseerde ´volwassenheidsniveau´ kan worden vastgesteld middels toetsingskaders. Die maakt de betrouwbaarheid van de informatievoorziening in de onderwijsketen valideerbaar  +
<ul><li>In het afsprakenstelsel zijn afspraken gemaakt over privacy.</li><li>Binnen het afsprakenstelsel zijn afspraken gemaakt voor het waarborgen van de beschikbaarheid.</li><li>Het moet duidelijk zijn welke gegevens worden gebruikt voor toegang en welke voor een ander doel, zoals het kunnen uitvoeren van een transactie.</li><li>Binnen een afsprakenstelsel wordt beschreven hoe er invulling wordt gegeven aan de verschillende generieke functies, dit betreft o.a.:</li><ul><li>Identiteitenbeheer om de relatie te leggen tussen realiteit en de digitale identiteit.</li><li>Beheer authenticatiemiddelen om o.a. de authenticatiefunctie te ondersteunen en het leveren van de authenticatieverklaring (identiteitsverklaring) en een efficiënte en veilige logistiek.</li><li>Bevoegdhedenbeheer om vast te stellen of de digitale identiteit bevoegd is voor de betreffende transactie en welke gegevens gebruikt mogen worden bij deze transactie.</li></ul></ul>  +
Er wordt, bijvoorbeeld middels een stakeholderanalyse, vastgelegd welke belanghebbenden de ketenafspraak kent en wat hun belangen zijn. Belangen kunnen verder geduid worden, bijvoorbeeld aan de hand van het RACI-model.  +
Het is bekend wie de belanghebbenden zijn en wat hun belangen zijn.  +
B
Gegevensservices zijn geënt op de context waarbinnen die services gebruikt worden. Er wordt niet meer (maar ook niet minder) informatie uitgewisseld dan nodig.  +
Maak onderscheid in attributen voor (a) identificatie, (b) autorisatie, en (c) business processen.  +
Inrichten van overleg- en governancestructuren, wijzigingsprocessen, et cetera  +
Er is structurele aandacht voor afhankelijkheden, waarbij actief gezocht wordt naar bestaande afspraken die voor de ketenafspraak benodigde randvoorwaarden invullen. Partijen zorgen dat ontwikkelingen rondom ketenafspraken tijdig in de keten bekend zijn. Afhankelijkheden zijn traceerbaar, wijzigingen worden gesignaleerd en hun implicaties doorgevoerd. Zo nodig vindt structureel overleg plaats.  +
C
Alle objecten en gegevens(domeinen) die een rol spelen binnen een ketenproject zijn op te hangen aan elementen uit het KOI. Dit heeft als implicatie dat er ook aangesloten wordt bij de Stelselcatalogus.  +
Voor gegevens waarvoor onderling een kritieke tijdsafhankelijke relatie bestaat, worden maatregelen genomen die de continuïteit van de dienstverlening waarborgen.  +
Voor gegevens waarvoor onderling een kritieke tijdsafhankelijke relatie bestaat, worden maatregelen genomen die de continuïteit van de dienstverlening waarborgen.  +
D
<ul><li>Er zijn afspraken gemaakt over minimale gegevensverwerking. Hierbij wordt altijd een afweging gemaakt tussen het nut en de impact op de privacy. Daarbij spelen proportionaliteit (mate waarin het doel opweegt tegen de impact op de privacy) en subsidiariteit (in hoeverre hetzelfde doel te bereiken is met een alternatief middel dat minder impact op de privacy heeft) een belangrijke rol. </li><li>Er wordt onderscheid gemaakt in de te gebruiken categorieën van persoonsgegevens. </li><li>Er zijn afspraken gemaakt over de wijze waarop verificatie (off-line of real-time) op dataminimalisatie uitgevoerd kan worden.</li></ul>  +
De verschillende schakels in de keten zorgen ervoor dat de juiste gegevens op het juiste moment op de juiste plaats beschikbaar zijn.  +
De verschillende schakels in een ketenproces zorgen ervoor dat de juiste gegevens op het juiste moment op de juiste plaats beschikbaar zijn.  +
Transparantie betekent dat het voor de onderwijsdeelnemer duidelijk moet zijn bij welke organisatie welke gegevens over hem zijn opgeslagen. Regie betekent dat de onderwijsdeelnemer in staat wordt gesteld deze gegevens (her) te gebruiken en in sommige gevallen te bewerken, en te beslissen welke partijen al dan niet mogen inzien, gebruiken en bewerken. Daarbij is het niet noodzakelijk dat gegevens centraal worden beheerd en opgeslagen, maar dat gegevens op het moment dat het nodig is, opgehaald kunnen worden bij de bron. Dus geen centraal dossier, maar een samenstelling van diensten.  +
De referentiearchitectuur legt afspraken vast voor het digitale kanaal, met name voor machine-machinekoppelingen, maar dwingt het gebruik van dat kanaal niet af. Afspraken die betrekking hebben op andere kanalen zijn buiten de scope van de referentiearchitectuur en worden door partijen onderling ad hoc of structureel (bilateraal) ingevuld.  +
<ul><li>Voor elke verwerking zijn afspraken gemaakt over doelbinding voor de betreffende verwerking.</li><li>Bij het verwerken (uitwisselen) van persoonsgegevens moet het mogelijk zijn te verifiëren of de vragende partij de gegevens verwerkt conform doelbinding.</li></ul>  +
Ketenpartijen zijn open en transparant over onderlinge afhankelijkheden. Zij maken aan elkaar duidelijk: * de eisen en verwachtingen die zij hebben ten aanzien van procesuitvoering en informatievoorziening door andere ketenpartijen, en * de mate waarin zij zelf aan de verwachtingen en eisen van andere ketenpartijen kunnen voldoen Op basis hiervan worden afspraken gemaakt over ieders rol en taak. Ieder komt de bij zijn rol en taak behorende verplichtingen na, en is daarop aan te spreken. Dit maakt de betrouwbaarheid van de informatievoorziening in de onderwijsketen testbaar.  +
Ketenpartners zijn open en transparant over onderlinge afhankelijkheden. Zij maken aan elkaar duidelijk: * de eisen en verwachtingen die zij hebben ten aanzien van procesuitvoering en informatievoorziening door andere ketenpartijen, en * de mate waarin zij zelf aan de verwachtingen en eisen van andere ketenpartijen kunnen voldoen Op basis hiervan worden afspraken gemaakt over ieders rol en taak. Ieder komt de bij zijn rol en taak behorende verplichtingen na, en is daarop aan te spreken. Dit maakt de betrouwbaarheid van de informatievoorziening in de onderwijsketens testbaar.  +