Fiche 46/54
Deel 5 — Operationele Verplichtingen & Sancties
Gemiddeld
Gecontroleerd 2026-08-23
Beveiliging van de Verwerking: Organisatorische Maatregelen (Art. 32)
Beveiliging van de Verwerking: Organisatorische Maatregelen
⚡ In 30 seconden
Het overgrote deel van de beveiligingsincidenten ontstaat door menselijke fouten of organisatorische tekortkomingen. Artikel 32 verplicht verantwoordelijken en verwerkers tot organisatorische waarborgen: intern beveiligingsbeleid, rolgebaseerde autorisatiematrices, formele geheimhoudingsverklaringen (art. 29) en fysieke toegangscontrole.
| Organisatorische pijler | Beleidsmatige invulling | Concreet instrument |
|---|---|---|
| Intern beleid | Formele regels over IT-gebruik, thuiswerken, mobiele apparaten en wachtwoordhygiëne. | Informatiebeveiligingsbeleid (IBB), Clean Desk & Clear Screen-regeling. |
| Toegangsbeheer | Principe van minimale bevoegdheden (least privilege); directe intrekking bij vertrek. | Autorisatiematrix (RBAC), periodieke toegangsrevisie door leidinggevenden. |
| Bewustwording (Awareness) | Structurele educatie over social engineering, phishing en omgang met vertrouwelijke data. | Geregistreerde trainingssessies, gecontroleerde phishing-simulaties. |
| Geheimhouding (Art. 29) | Iedereen onder gezag van de organisatie verwerkt data uitsluitend in opdracht. | Geheimhoudingsclausules in arbeidscontracten en verwerkersovereenkomsten. |