Nulmeting Normenkader IBP
Weten waar je school of samenwerkingsverband staat op het gebied van informatiebeveiliging en privacy?
Normenkader IBP Nulmeting
Scholen en samenwerkingsverbanden zijn verplicht te werken conform het Normenkader Informatiebeveiliging en Privacy (IBP) voor het funderend onderwijs. Dat normenkader vertaalt de AVG en informatiebeveiliging naar concrete normen die passen bij de onderwijspraktijk. Volwassenheidsniveau 3 is het streefniveau: processen vastgelegd, maatregelen geborgd, evaluaties structureel.
Veel scholen hebben al het nodige geregeld, maar kunnen dat nog niet aantonen. Of weten niet precies wat er nog ontbreekt. Daar beginnen wij.

Scan of nulmeting: wat is het verschil?
Als Lumen Group bieden wij een zelfscan en een nulmeting aan. Een scan geeft richting. Een nulmeting geeft een onderbouwd, aantoonbaar beeld. Het verschil zit in wie beoordeelt en wat het resultaat waard is.
Herken je dit?
Drie vragen die scholen en samenwerkingsverbanden vaak niet direct kunnen beantwoorden.
Vraag 1
Is jouw IBP-beleid actueel, vastgesteld door het bestuur en bekend bij de mensen die ermee moeten werken?
Vraag 2
Zijn de verwerkersovereenkomsten met alle leveranciers van digitale leermeiddelen en administratiesystemen op orde?
Vraag 3
Wanneer heeft jouw organisatie voor het laatst geëvalueerd of de genomen maatregelen ook daadwerkelijk werken?
Twijfel je over één van deze vragen? Dan is een nulmeting een logische volgende stap.
Je hoeft niet opnieuw te beginnen
De meeste scholen en samenwerkingsverbanden hebben al het nodige geregeld. Het ontbreekt aan overzicht, samenhang en aantoonbaarheid. Het Normenkader IBP vraagt op drie punten een bewuste inspanning bovenop wat er al ligt.
1.
BESTUUR IS AANSPREEKBAAR
Niet alleen de ICT-coördinator, maar het bestuur moet kunnen uitleggen welke keuzes zijn gemaakt en waarom. Dat vraagt bewuste borging op bestuursniveau.
2.
EXTERNE PARTIJENHOREN ERBIJ
Leveranciers van leermiddelen, LVS-systemen en administratiesoftware zijn onderdeel van jouw IBP-verantwoordelijkheid. Verwerkersovereenkomsten zijn het begin, niet het einde.
3.
WAT JE DOET MOET NAVOLGBAAR ZIJN
Beleid, maatregelen en evaluaties moeten traceerbaar zijn. Een verouderd beleidsplan dat niemand kent telt niet mee als bewijs van volwassenheidsniveau 3.
Wat is de nulmeting precies?
Onze consultants voeren een beoordeling uit op basis van jouw documenten en gesprekken met een beperkte groep mensen in jouw organisatie.
Wat staat er al en wat werkt?
Wat ontbreekt?
Wat heeft prioriteit?
Wat kun je nu al aantonen?
Het eindresultaat is een adviesrapport dat gebruikt kan worden als basis voor besluitvorming, als verantwoording richting bestuur, en als startpunt voor verdere implementatie.
Wat staat er in het rapport?
Wil je daarna verder? Dan vertalen we de bevindingen naar een implementatieplan met een concrete roadmap, eigenaren en een inschatting van de benodigde capaciteit.
Hoe werken we?
Stap 1
DOCUMENTANALYSE
We starten met de bestaande documentatie: IBP-beleid, verwerkingsregister, procedures en leveranciersafspraken.
Stap 2
INTERVIEWS
We spreken een kleine groep sleutelpersonen: iemand van bestuur of directie, de ICT-coördinator en de privacyverantwoordelijke of FG.
Stap 3
BEOORDELING
Per domein van het normenkader beoordelen we: is het ingericht, werkt het aantoonbaar, en sluit het aan bij het streefniveau?
Stap 4
RAPPORT EN GESPREK
Het rapport lopen we samen door. Wat betekent dit voor jouw organisatie en wat is de logische volgende stap?
Veel gestelde vragen (FAQ)
Veel gestelde vragen
Deze pagina is informatief en geen juridisch advies. Of het Normenkader IBP op jouw situatie van toepassing is en welke verplichtingen daaruit voortvloeien, hangt af van de specifieke omstandigheden van jouw organisatie.