Governance, Risk & Compliance (GRC)

Om scholen te helpen de IBP-documentatie inzichtelijk en actueel te houden, kan gebruik worden gemaakt van software (clouddiensten) van leveranciers. Deze leveranciers helpen je om op een overzichtelijke manier aan de verantwoordingsplicht te voldoen. Dit zijn de zogenaamde Governance, Risk en Compliance tools, ofwel GRC-tooling.  

Deze tools loodsen je met een stappenplan door het hele AVG-proces en geven je de mogelijkheid om op één plek alle stukken en verantwoording vast te leggen. Tevens kunnen deze tools de voortgang op AVG-taken monitoren volgens de PDCA-cyclus. Deze tooling biedt zeker voordelen voor grotere schoolbesturen, omdat het werkprocessen vergemakkelijkt en taken toewijst aan contactpersonen op verschillende scholen. 

De tools helpen je bijvoorbeeld met het aanleggen van een register van verwerkingen, het opvolgen van verzoeken van betrokkenen en het registreren van datalekken. Samenwerking tussen verschillende functionarissen binnen een organisatie wordt mogelijk gemaakt, inclusief rapporteren over en signaleren op de voortgang.  Het gebruik van GRC-tooling kan het organiseren van AVG compliance binnen jouw organisatie makkelijker maken.   

SIVON heeft in 2022 een marktverkenning gedaan om schoolbesturen een overzicht te bieden wat het aanbod is aan GRC-tooling. De uitnodiging om mee te doen aan de marktverkenning is verstuurd naar tiental leveranciers van GRC-tooling met ervaring in het onderwijs. De informatie en antwoorden van de leveranciers is terug te vinden in onderstaand overzicht.  

Let op! De informatie op deze pagina is van 2022 en kan verouderd zijn. SIVON gaat opnieuw een marktverkenning uitvoeren en zal op basis van de nieuwe informatie deze pagina actualiseren.  

Dienstverlening

In onderstaande tabel zie je welke leverancier onderwijsspecifieke of generieke dienstverlening aanbiedt.

CompliteCERRIXEasyDPIAEasyPrivacyYour
Safetynet
Mexon
onderwijs🟢🟢🟢🟢🟢🔴
po/vo🟢🟢🟢🟢🔴
mbo🟢🟢🟢🟢🔴
hbo/wo🟢🟢🔴🟢🔴
generiek🟢🟢🟢🟢🟢🟢
Privacy PerfectPrivacy ZekerPrivacy NexusQuestorTrustbound
onderwijs🟢🟢🔴🟢🟢
po/vo🟢🟢🔴🟢🟢
mbo🟢🟢🔴🟢🟢
hbo/wo🟢🟢🔴🟢🟢
generiek🟢🟢🟢🟢🟢

Staat jouw product niet in dit overzicht en wil je dat wel? Neem dan contact met ons op info@sivon.nl 

Deze dienst maakt deel uit van ons ondersteuningsaanbod binnen het programma Digitaal Veilig Onderwijs.

Het Normenkader Informatiebeveiliging en Privacy voor Funderend Ondewijs (IBP FO) beschrijft de normen voor een digitaal veilige schoolorganisatie en biedt concrete voorbeeldmaatregelen. Het is daarom een belangrijk hulpmiddel om jouw school digitaal veilig te maken.

In onderstaand overzicht zie je bij welke norm deze dienst past.

  • alle normen. GRC-tooling helpt met het vastleggen van compliance aan privacy-eisen.