Deze opinie gaat over Privacy Control Frameworks (PCF) en die zijn per definitie niet normatief. De AVG schrijft voor waaraan je moet voldoen, met inderdaad soms (bewust) de nodige ruimte voor interpretatie. Een framework helpt daarbij. Wanneer gebruik je welke? En voegen ze echt iets toe?

Blog drieluik over PCF's

Met eerst aandacht voor de organisaties erachter

Mocht je (een deel van) het drieluik gemist hebben, dan vind je ze hieronder voor het gemak nog even. De NOREA is de beroepsorganisatie van IT-auditors , de Informatiebeveiligingsdienst (IBD) is de sectorale CERT / CSIRT voor alle Nederlandse gemeenten en onderdeel van de Vereniging van Nederlandse Gemeenten. Het Centrum Informatiebeveiliging en Privacybescherming (CIP) is een publiek-private netwerkorganisatie met participanten (medewerkers uit de overheid) en kennispartners (medewerkers van marktpartijen) die een convenant met CIP zijn aangegaan om bij te dragen aan kennisdeling.

Privacy Control Frameworks: NOREA PCF 3.0
Een drieluik over de drie grote control frameworks anno 2025
Privacy Control Frameworks: AVG Borgingsproduct 3.0
Een drieluik over de drie grote control frameworks anno 2025
Privacy Control Frameworks: CIP Privacy Baseline 3.4
Een drieluik over de drie grote control frameworks anno 2025