Dag 1: Het fundament (Govern, Identify)
Tijdens de eerste dag behandelen we de basisbegrippen. We geven een introductie over de GDPR-wetgeving en verduidelijken wat informatieveiligheid inhoudt. Daarnaast bespreken we wie welke rol heeft. Vervolgens bekijken we de huidige situatie en hoe een schoolbestuur een privacyverklaring, een I&P-beleidsverklaring, een I&P-beleidsplan, een register van verwerkingsactiviteiten kan opstellen en moet omgaan met datalekken en verwerkersovereenkomsten. We gebruiken tijdens beide dagen het GRIP(A) en de kernfuncties van het NIST Cybersecurity Framework als leidraad.
Dag 2: Het digitaal slot, bewaken van privacy en handelen bij incidenten (Protect, Detect, Respond, Recover, Schoolcultuur)
Op de tweede dag ligt de nadruk op het beveiligen van (persoons)gegevens, het identificeren van beveiligingsgebeurtenissen en de afhandeling van beveiligingsincidenten. Daarnaast behandelen we GDPR-onderwerpen als DPIA’s, privacy by design en privacy by default. We besteden ook aandacht aan schoolcultuur. Hoe betrek je collega’s en maak je veiligheid zichtbaar op de werkvloer?
Goed om te weten: hoewel bijna alle maatregelen van het GRIP aan bod komen, is dit geen technische ICT-opleiding. Het AIV&P of IPCO leert wat er nodig is op het gebied van informatieveiligheid en privacy en voert de regie; de technische uitvoering laat het AIV&P of IPCO over aan de ICT-coördinator.