In het procesmatige deel van de audit worden procedures belicht, die door de auditee worden toegepast in het kader van uitwijk, back-up en herstel. Gezien het zeer brede terrein van met name het onderdeel beveiliging, de beperkte tijd die voor het procesmatige deel van de audit is ingeruimd en de verantwoordelijkheidsverdeling tussen gemeenten en het ministerie inzake deze processen, beperkt het procesmatige deel van de audit zich tot een vragenlijst. Deze vragenlijst is als bijlage 4 opgenomen in deze circulaire.
Overigens laat dit de verantwoordelijkheden van de gemeenten ten aanzien van de beveiliging van de gegevens in de GBA onverlet. Verwezen wordt naar de gangbare beveiligingsnormen in het Besluit voorschrift informatiebeveiliging rijksdienst 1994 (VIR), (Stcrt. 1994, 173), de Code voor Informatie-voorziening en het rapport Beveiliging van persoonsregistraties van de Registratiekamer.
De vragenlijst, die door of namens de houder van de basisadministratie – het gemeentebestuur – vooraf wordt ingevuld, dient, samen met de afschriften van de meest recente versies van desbetreffende documenten4In de vragenlijst zijn de desbetreffende documenten gemarkeerd doordat in de rechter kolom het teken ‘@’ is opgenomen., voor de auditor klaar te liggen.
De auditor kan naar eigen inzicht aanvullende vragen stellen aan en/of interviews houden met de voor de desbetreffende processen verantwoordelijke en uitvoerende personen (paragraaf 7.4.5. van het LO, zijnde:
degene die verantwoordelijk is voor de inhoud, integriteit en toegankelijkheid van de GBA-gegevens in de gemeente;
degene die verantwoordelijk is voor het goed functioneren van de toepassingsprogrammatuur bij de gemeente;
degene die verantwoordelijk is voor het goed functioneren van de apparatuur en systeemprogrammatuur bij de gemeente;
degene die verantwoordelijk is voor de bescherming van de persoonlijke levenssfeer van de personen over wie gegevens in de GBA opgenomen zijn;
degene die verantwoordelijk is voor het controleren en evalueren van de maatregelen voor de informatiebeveiliging;
degene die verantwoordelijk is voor een juiste bijhouding van de GBA.
De gemeente geeft vooraf aan bij wie genoemde verantwoordelijkheden zijn neergelegd en waar dat uit blijkt.
De auditor toetst of ten aanzien van de onderdelen back-up en herstel en uitwijk de voorgeschreven maatregelen zijn getroffen en welke risico’s daarbij zijn te onderkennen, alsmede of er ten aanzien van het onderdeel beveiliging risico’s zijn te onderkennen in de opzet van het geheel aan maatregelen die terzake zijn getroffen.
De datum van inwerkingtreding ligt voor de datum van uitgifte.
De datum van inwerkingtreding ligt voor de datum van uitgifte.
Terzake gelden de eisen die zijn weergegeven in paragraaf 7.4.1 van het Logisch Ontwerp, zijnde:
de GBA-gegevens zoals die 1 werkdag geleden waren, moeten te allen tijde kunnen worden gereconstrueerd en deze reconstructie mag hoogstens 1 werkdag in beslag nemen;
de back-upgegevens moeten in een andere ruimte worden bewaard dan de ruimte waarin de GBA-apparatuur is opgesteld en bij voorkeur in een ander gebouw;
een reconstructie van de mutaties die na de laatste back-up zijn aangebracht, moet mogelijk zijn en
de gevolgen van verkeerd uitgevoerde systematische verstrekkingen moeten ongedaan kunnen worden gemaakt.
(Zie voor de betreffende onderdelen van de vragenlijst bijlage 4.)
De datum van inwerkingtreding ligt voor de datum van uitgifte.
De datum van inwerkingtreding ligt voor de datum van uitgifte.
Hier geldt de eis die is weergegeven in paragraaf 7.4.1 van het LO, zijnde:
5) als het normale GBA-systeem langdurig buiten gebruik is gesteld, moet kunnen worden uitgeweken. (Zie het betreffende onderdeel in bijlage 4.)
De datum van inwerkingtreding ligt voor de datum van uitgifte.
De datum van inwerkingtreding ligt voor de datum van uitgifte.
Op dit gebied geldt hetgeen in de paragrafen 7.3.3 en 7.3.5 van het LO is gesteld. Paragraaf 7.3.3 verwijst naar de artikelen 31 en 53 van het Besluit GBA.
Artikel 31 van het Besluit GBA stelt dat er voldoende voorzieningen moeten zijn getroffen van technische en organisatorische aard ter beveiliging van de in de GBA vermelde gegevens tegen verlies of aantasting van deze gegevens en tegen onbevoegde kennisneming, wijziging of verstrekking van deze gegevens. Het daarin gestelde kan worden uitgesplitst naar de volgende aandachtsgebieden:
6) het systeem c.q. de methode voor het ontwikkelen, uitvoeren, meten c.q. controleren en bijsturen van beveiligingsmaatregelen;
7) de maatregelen van technische aard om verlies, aantasting en onbevoegde kennisneming, wijziging of verstrekking van deze gegevens te voorkomen;
8) de maatregelen van organisatorische aard om verlies, aantasting en onbevoegde kennisneming, wijziging of verstrekking van deze gegevens te voorkomen.
Artikel 53 van het Besluit GBA is van toepassing ingeval een gemeente gebruik maakt van een bewerker. In dat geval geldt.
9) dat er een systeem dient te zijn ter waarborging voor de gemeente dat de bewerker voldoet aan het gestelde in en krachtens artikel 53 van het Besluit GBA.
Tenslotte geldt in het kader van beveiliging nog hetgeen in paragraaf 7.3.5 staat, zijnde:
10) dat het transport van alternatieve media met GBA-berichten moet voldoen aan de geldende eisen. (Zie voor de betreffende onderdelen van de vragenlijst bijlage 4.)
De datum van inwerkingtreding ligt voor de datum van uitgifte.
De datum van inwerkingtreding ligt voor de datum van uitgifte.
De datum van inwerkingtreding ligt voor de datum van uitgifte.
Artikel 3
Eisen met betrekking tot de wijze van uitvoering van het procesmatige deel van de audit
Onderdeel van Uitvoering periodieke GBA-audit· Staats- en bestuursrecht
Deze tekst geldt sinds 1 juli 1999