.
Vragenlijst voor behoeften in (data)veiligheid
Geachte Heer / Mevrouw, neem alstublieft een paar minuten tijd om de volgende enquête in te vullen.
Beginnen
Beveiligd
Survio
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
1
1. Wat is uw functie/rol binnen de organisatie?
Selecteer wat van toepassing is.
Facility manager / Hoofd facilitaire dienst
Gebouwbeheerder / Property manager
c. Facilitaire dienstverlener (extern)
Leverancier (van facilitaire producten/diensten)
BVA-functionaris / Beveiligingsfunctionaris
Privacy officer / Functionaris Gegevensbescherming
Anders (specificeer alstublieft)
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
2
Welke van de volgende beveiligingsmaatregelen of -voorzieningen heeft uw organisatie al ingericht?
Kies één of meer antwoorden
Formeel informatiebeveiligingsbeleid en -procedures
Privacybeleid (AVG) en aanwijzing van een FG (privacy officer)
Aangestelde veiligheidsfunctionaris (bijv. CISO of BVA)
Certificering of naleving van een norm (bijv. ISO 27001, ISO 27701, BIO)
Reguliere training of bewustwording voor medewerkers op het gebied van informatie-/veiligheid
Geen van bovengenoemde / dit is nog niet formeel geregeld
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
3
Welke thema’s op het gebied van (data)veiligheid hebben uw grootste interesse of acht u het belangrijkst voor uw organisatie?
Kies één of meer antwoorden
Beleid en governance (bijv. opstellen van beveiligingsbeleid, verantwoordelijkheden)
Privacy en gegevensbescherming (AVG-compliance, datalekken voorkomen)
Kunstmatige intelligentie (AI) en nieuwe AI-wetgeving (AI Act)
Cameratoezicht en toezicht op werknemers/gebouw (incl. privacyaspecten)
Fysieke beveiliging van gebouwen en terreinen (toegangscontrole, alarmsystemen)
Cybersecurity en wetgeving (NIS II-richtlijn, meldplichten bij incidenten)
Leveranciersmanagement en ketenveiligheid (eisen aan externe partners)
Anders (specificeer alstublieft)
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
4
Rangschik de volgende aspecten van veiligheid van meest naar minst belangrijk voor uw organisatie.
Rangschikking – plaats 1 bij het belangrijkste, 7 bij het minst belangrijke. Sleep en laat vallen om de volgorde te wijzigen.
-
Naleving van wet- en regelgeving (zoals AVG, AI Act, NIS II)
-
Bescherming van persoonsgegevens en privacy van klanten/medewerkers
-
Interne beleidsvorming en governance rondom informatiebeveiliging
-
Fysieke beveiliging van gebouwen en eigendommen
-
Beveiliging van IT-systemen en data (cybersecurity)
-
Veilige inzet van nieuwe technologieën (bijv. AI, IoT)
-
Beveiliging in de toeleveringsketen (leveranciers en dienstverleners)
Ok
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
5
Hoe zou u de “veiligheidscultuur” binnen uw organisatie beoordelen?
Kies één antwoord
Hoog: Veiligheid en data/privacybescherming zijn verankerd in onze cultuur; medewerkers zijn zeer bewust van veiligheidsrichtlijnen.
Redelijk: Er is aandacht voor (data)veiligheid, maar er is ruimte voor meer bewustwording en training.
Matig: Veiligheid krijgt af en toe aandacht, maar er ontbreekt een structurele aanpak of voldoende bewustzijn bij personeel.
Laag: Veiligheid is geen actief onderdeel van de cultuur; medewerkers zijn zich nauwelijks bewust van beveiligingsrichtlijnen
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
6
Welke vormen van ondersteuning op het gebied van (data)veiligheid spreekt u het meeste aan om uw organisatie te verbeteren?
Kies één of meer antwoorden
Quick scan / nulmeting: Een kort onderzoek of scan om huidige sterktes/zwaktes in kaart te brengen.
Trainingen voor medewerkers: Gerichte opleidingen of e-learning om kennis en bewustzijn te vergroten.
Workshops / sessies voor management: Interactieve workshops om management en sleutelpersonen bij te scholen (bijv. over nieuwe wetgeving).
Adviestraject / consultancy: Maatwerk advies van experts om beleid en maatregelen op te stellen (bijv. op weg naar een certificering).
e. Tooling / technische audit: Inzet van technische middelen of audits (bijv. pentest, cameracontrole) om beveiligingsniveau te testen.
Anders (specificeer alstublieft)
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
7
In hoeverre is uw organisatie voorbereid op nieuwe regelgeving zoals de EU AI-verordening (AI Act) en de NIS II-richtlijn?
Kies één antwoord
Goed voorbereid: We zijn goed op de hoogte en treffen al concrete maatregelen ter naleving.
Enigszins op de hoogte: We hebben er van gehoord maar nog geen of beperkte stappen ondernomen.
Niet voorbereid: Deze specifieke nieuwe wetten/regels zijn niet bekend binnen onze organisatie.
Niet van toepassing: Wij verwachten geen impact van AI Act of NIS II op onze organisatie.
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
8
Heeft u suggesties of aanvullende wensen voor ondersteuning op het gebied van (data)veiligheid?
(Open vraag – bijvoorbeeld specifieke onderwerpen, zorgen of ideeën voor scans/training/advies)
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
9
Hoe zou u het kennisniveau over (data)veiligheid binnen uw team omschrijven?
Kies één antwoord
Zeer hoog: collega’s zijn goed geïnformeerd en getraind
Redelijk: er is basiskennis aanwezig, maar verdieping is nodig
Laag: weinig kennis of bewustzijn, ad-hoc benadering
Geen idee / onbekend
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
10
Welke (digitale of fysieke) risico’s ervaart u in de dagelijkse praktijk binnen uw organisatie?
(Open vraag) Bijv. datalekken, onbeheerde sleutels, onbeveiligde ruimtes, onbekende personen in het gebouw.
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
11
Heeft uw organisatie een vastgesteld informatiebeveiligings- of privacybeleid?
Kies 1 antwoord
Ja, formeel beleid is aanwezig en geïmplementeerd
Ja, maar het is verouderd of beperkt
Nee, maar dit is wel gewenst
Nee, en er is op dit moment geen behoefte aan
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
12
Is er een functionaris of team verantwoordelijk voor (data)veiligheid binnen uw organisatie?
Kies 1 antwoord
Ja, een CISO / privacy officer / BVA-functionaris
Ja, maar onduidelijk wie welke rol heeft
Nee, de verantwoordelijkheid is diffuus verdeeld
We weten het eigenlijk niet
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
13
Welke van de onderstaande risico’s zou volgens u de meeste impact hebben op uw organisatie bij een incident?
Ranking – zet in volgorde van impact. Sleep en laat vallen om de volgorde te wijzigen
-
Inbraak of diefstal van fysieke middelen
-
Onbevoegde toegang tot gebouwen of systemen
-
Datalek of privacy-inbreuk
-
Cyberaanval of ransomware
-
Continuïteitsverlies (IT-uitval, brand, stroomstoring)
-
Vertrouwensverlies bij klanten of gebruikers
-
Boetes/sancties door niet-naleving wetgeving
Ok
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
14
Op welke manier zou u het liefst ondersteuning ontvangen rond (data)veiligheid?
Kies één of meer antwoorden
E-learning modules (individueel tempo)
Klassikale trainingen (op locatie of online)
Praktijkgerichte workshops
Persoonlijk advies op maat
Templates/toolkits voor beleid en procedures
Scan met praktische aanbevelingen
Anders (specificeer alstublieft)
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
15
Wat zou u helpen om (data)veiligheid structureel op de agenda te zetten binnen uw organisatie?
Open vraag. Bijv. meer bewustwording bij management, duidelijke wetgeving, concrete tools of formats, etc.
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
16
Bent u bekend met de AI Act of de NIS2-richtlijn en weet u of deze op uw organisatie van toepassing zijn?
Kies één antwoord
Ja, we zijn goed geïnformeerd
Ja, maar we weten nog niet wat het betekent
Nee, niet mee bekend
Geen idee of het op ons van toepassing is
Doorgaan
Maak een enquête
Vragenlijst voor behoeften in (data)veiligheid
17
Wat heeft volgens u de komende 2 jaar de meeste invloed op veiligheidsbeleid binnen de facilitaire wereld?
Bijv. digitalisering, AI, strengere wetgeving, hybride werken, maatschappelijke onrust, duurzaamheid, personeelstekort, etc.
Versturen
Maak een enquête