EUR Trainingsbijeenkomst case 1

Onboarding Projectmanagers 
Trainers: Marlon Domingus & Dado Grozdic
Datum: 16.11.18
Tijd: 9.30 - 11.00 uur
Locatie: H03-23/25
1 / 26
next
Slide 1: Slide
Facilitaire dienstverleningWOStudiejaar 1

This lesson contains 26 slides, with interactive quizzes, text slides and 1 video.

time-iconLesson duration is: 50 min

Items in this lesson

Onboarding Projectmanagers 
Trainers: Marlon Domingus & Dado Grozdic
Datum: 16.11.18
Tijd: 9.30 - 11.00 uur
Locatie: H03-23/25

Slide 1 - Slide


Waar staat DPIA voor?
A
Digital protection impact assessment
B
Digital protection impact analysis
C
Data processing impact assessment
D
Data protection impact assessment

Slide 2 - Quiz


Wat valt niet onder de 7 belangrijkste security-risico's?
A
Verstoring ICT
B
Identiteitsfraude
C
Misbruik ICT
D
Stelen studieboeken

Slide 3 - Quiz


Moet je ieder datalek altijd intern melden?
A
Ja
B
Nee
C
Alleen bij een lek met persoonsgegevens
D
Alleen bij een lek met kritieke gegevens

Slide 4 - Quiz


Wat is een bijzonder persoonsgegeven?
A
Telefoonnummer
B
Lidmaatschap vakbond
C
NAW-gegevens
D
Burgerservicenummer (BSN)

Slide 5 - Quiz

Welke niet-EU landen voldoen ook aan de eisen van de AVG?
A
o.a. Canada, Zwitserland, VS, Israël
B
o.a. Canada, Brazilië, VS, Israël
C
o.a. Oekraïne, Zwitserland, VS, Israël
D
o.a. Oekraïne, Zwitserland, VS, Mexico

Slide 6 - Quiz


'Osiris' is...
A
Een bronsysteem
B
Een doelsysteem
C
Zowel een bron- als doelsysteem
D
Geen van beide

Slide 7 - Quiz

1. Case 'Canvas LMS'
2. Jouw project
3. Vervolgstappen - Q & A

Programma

Slide 8 - Slide

1. CASE 'CANVAS LMS'

Slide 9 - Slide

Slide 10 - Video

Tussen welke systemen gaan door
de introductie van Canvas
data-stromen ontstaan?

Slide 11 - Mind map

Systeemcontextdiagram
'Canvas LMS'
YouTube
OSIRIS
SURFconext
Canvas
Student
Employee
LTI
IdentityQ
Mediasite

Slide 12 - Drag question

Slide 13 - Slide

Wat zijn de 7 belangrijkste
security-risico's?

Slide 14 - Mind map

  1. Datalek & openbaarmaking data
  2. Spionage
  3. Identiteitsfraude
  4. Manipulatie van digitale data
  5. Verstoring ICT
  6. Misbruik ICT
  7. Bewuste imagoschade

Slide 15 - Slide


1. Welke typen data spelen in dit project een rol? Denk aan:

- (bijzondere) persoonsgegevens
- dataclassificatie

Slide 16 - Open question

1. DATA

Slide 17 - Slide


2. Welke bronnen spelen in dit project een rol? Denk aan:

- bronsystemen
- doelsystemen

Slide 18 - Open question


3. Welke verwerkingen spelen in dit project een rol? Denk aan:

- intern/extern
- handmatig/geautomatiseerd
- binnen/buiten de EER

Slide 19 - Open question


4. Welke onderstaande instrumenten verwacht je dat bij dit type project zijn ingezet?
- een DPIA
- een Risico-matrix / heat-map
- Privacy & security by design

Slide 20 - Open question

2. JOUW PROJECT

Slide 21 - Slide

Privacy

  • Verwerk je (bijzondere) persoonsgegevens in je project en zo ja, welke?
  • Heb je in je project afhankelijkheden voor wat betreft data van bronsystemen / doelsystemen en/of dienstenleveranciers binnen of buiten de EUR?
 

Security

  • Met welke data-classificaties verwacht je te zullen gaan werken?
  • Welke maatregelen neem je om eventuele datalekken te voorkomen?
  • Kun je een risico-matrix (heat map) maken voor mogelijke dreigingen en/of kwetsbaarheden binnen jouw project?

Slide 22 - Slide




Upload een schermafbeelding van de antwoorden
die je in de Canvas module hebt gegeven.

Slide 23 - Open question

3. Q & A

Slide 24 - Slide


Op welke vragen heb je nog geen antwoord gekregen?

Slide 25 - Open question

Bij vragen:
Privacy: marlon.domingus@eur.nl
Security: grozdic@eur.nl

DANK & SUCCES!

Slide 26 - Slide