KEURMERK ONDERNEMINGSDOSSIER ® REGLEMENT
Versie 1.0 juni 2013 Ministerie van Economische Zaken
Reglement Keurmerk Ondernemingsdossier ®
INHOUDSOPGAVE 1. Artikel - Definities ................................................................................................................. 3 2. Inleiding en achtergrond......................................................................................................... 4 2.1 Artikel - Het Ondernemingsdossier en het Keurmerk ...................................................... 4 2.2 Artikel - Toepasselijkheid van het Reglement ................................................................. 5 2.3 Artikel - Reikwijdte van het Keurmerk ............................................................................ 5 2.4 Artikel - Uitvoering van het reglement ............................................................................ 6 3 Keurmerk Ondernemingsdossier® .......................................................................................... 7 3.1 Artikel - Eisen verbonden aan het Keurmerk en kosten van de keuring .......................... 7 3.2 Artikel - Verkrijgen van het Keurmerk ............................................................................ 7 3.3 Artikel - Duur van de registratie en verlenging van het Keurmerk .................................. 7 3.4 Artikel - Communicatie en marketing .............................................................................. 8 3.5 Artikel - Sancties .............................................................................................................. 8 3.6 Artikel - Beroepsmogelijkheid ......................................................................................... 9 3.7 Artikel - Wijzigingen in Toetsingskader .......................................................................... 9 3.8 Artikel - Wijzigingen in het Reglement ........................................................................... 9 3.9 Artikel - Evaluatie van de toestemming ......................................................................... 10 A BIJLAGE - Processen voor het beheer van het Keurmerk ................................................... 11 A.1 Aanvraag voor toestemming ......................................................................................... 11 A.2 Toetsing van de aanvraag .............................................................................................. 11 A.3 Opnamen, wijzigingen en publicatie van het Register .................................................. 12 A.4 Controle op het juiste gebruik van het Keurmerk ......................................................... 12 A.5 Dossiervorming ............................................................................................................. 12 A.6 Processtromen ............................................................................................................... 13 B BIJLAGE - Keurmerk: communicatie en marketing ............................................................ 16 B.1 Keurmerk ....................................................................................................................... 16 B.2 Gebruik van het beeldmerk Ondernemingsdossier ........................................................ 16 B.3 Algemene Beperkingen ................................................................................................. 16 C BIJLAGE - Toetsingskader Ondernemingsdossier .............................................................. 17 C.1 Toetsingskader ............................................................................................................... 17 C.2 Publicatie ....................................................................................................................... 17 C.3 Overige referenties ........................................................................................................ 17 D BIJLAGE - Beheer en wijzigingen in het Reglement .......................................................... 18 D.1 Beheer ............................................................................................................................ 18 D.1 Wijzigingen ................................................................................................................... 18
2
Reglement Keurmerk Ondernemingsdossier ®
1. Artikel - Definities a. Tabel met gebruikte definities van begrippen in dit reglement die met een hoofdletter worden aangeduid. Begrip 1.
Aanbieder
2.
Auditor
3.
Afnemer
4.
Beeldmerk Ondernemingsdossier
5. 6.
Beheerder (van het Keurmerk) Dienstverlener
7.
Eigenaar
8.
Keurmerk
9.
Ondernemingsdossier
10.
Oordeel
11.
Register
12.
Reglement
13.
Toepassing
Definitie Leverancier van een softwareapplicatie (product) die aan de eisen voldoet of nog moet gaan voldoen zoals die zijn vastgelegd in het Toetsingskader Ondernemingsdossier. De onafhankelijke partij die conformiteit van de Toepassing aan de gestelde eisen in het Toetsingskader Ondernemingsdossier beoordeelt. Een bedrijf (of groep van bedrijven) dat een Toepassing 'Ondernemingsdossier' afneemt of wil afnemen van een Dienstverlener. Het onder inschrijvingsnummer 0905311 bij het Benelux-Bureau voor de Intellectuele Eigendom (BBIE) geregistreerde beeldmerk. De partij die uitvoering geeft aan dit Reglement genoemd in artikel 2.4 Partij die een Toepassing als af te nemen dienst op de markt aanbiedt, inclusief beheer, beveiliging en ondersteuning. De partij die aanspreekbaar is op de inhoud van dit Reglement,, het Keurmerk en het Beeldmerk Ondernemingsdossier: Ministerie van Economische Zaken. De registratie in de openbare lijst van specifiek benoemde softwareapplicaties die aan de eisen voldoen zoals die zijn vastgelegd in het Toetsingskader Ondernemingsdossier. Het concept van het Ondernemingsdossier dat in opdracht van het ministerie van EZ door het programma Ondernemingsdossier is ontwikkeld. Het Assurance rapport waarin de Auditor verklaart of de toepassing aan de eisen voldoet zoals deze zijn vastgelegd in het Toetsingskader Ondernemingsdossier. Register Keurmerk Ondernemingsdossier®; de lijst met Toepassingen waarvoor Aanbieders het keurmerk Ondernemingsdossier hebben verkregen. Het document dat bepalingen bevat voor de aanvraag, het verlenen en het intrekken van het keurmerk. Een specifiek benoemde versie van een softwareapplicatie (product) die aan de eisen voldoet zoals die zijn vastgelegd in het Toetsingskader Ondernemingsdossier.
3
Reglement Keurmerk Ondernemingsdossier ® 14.
Toetsingskader Ondernemingsdossier
15.
Toetsingsproces
Het in bijlage C van het Reglement opgenomen document: 'Eisen aan de toepassing en het toetsingsproces' Dit document omvat de eisen waaraan de Toepassing moet voldoen om het Keurmerk te verkrijgen, evenals de eisen waaraan de het proces moet voldoen om de Toepassing aan de eisen te toetsen Het proces voor de toetsing van een Toepassing zoals dit is vastgelegd in het Toetsingskader Ondernemingsdossier.
2. Inleiding en achtergrond 2.1 Artikel - Het Ondernemingsdossier en het Keurmerk Het Ondernemingsdossier vloeit voort uit de behoefte om de regeldruk op het bedrijfsleven te verminderen. Het Ministerie van Economische Zaken heeft samen met het bedrijfsleven de specificaties laten ontwikkelen voor een softwareapplicatie waarmee ondernemers efficiënt informatie kunnen uitwisselen met overheidspartijen en toezichthouders. De specificaties zijn openbaar. Elke Aanbieder kan een softwareapplicatie ontwikkelen die aan deze specificaties voldoet. Het Ministerie van Economische Zaken heeft voorts het Keurmerk Ondernemingsdossier ontwikkeld om zeker te stellen dat de applicatie die een Aanbieder aan willen bieden met verwijzing naar het Ondernemingsdossier voldoet aan de door het bedrijfsleven en het Ministerie geformuleerde eisen en zo daadwerkelijk kan bijdragen aan de doelstelling van het Ondernemingsdossier. De eisen staan vermeld in het Toetsingskader Ondernemingsdossier (zie bijlage C van dit Reglement). Het Keurmerk beoogt: a. Afnemers en overheid zekerheid te geven over de conformiteit van de Toepassing met het Toetsingskader en daarmee met de basisfunctionaliteiten en de uitgangspunten van het Ondernemingsdossier. b. De uniformiteit te waarborgen van Toepassingen die op de markt worden aangeboden onder het Keurmerk Ondernemingsdossier. c. Aanbieders van een Toepassing met een toegekend Keurmerk, te beschermen tegen Aanbieders zonder Keurmerk die ten onterechte claimen dat hun Toepassing aan de eisen voor een Ondernemingsdossier voldoet. Het Keurmerk Ondernemingsdossier heeft de vorm van een registratie in een openbaar register dat wordt gepubliceerd op internet. Aanbieders die hun applicatie willen laten opnemen in het register Keurmerk Ondernemingsdossier en in hun communicatie het keurmerk Ondernemingsdossier willen noemen, moeten met een Assurance rapport (appendix D van bijlage C) aantonen dat hun applicatie voldoet aan de eisen zoals deze zijn vastgelegd in het Toetsingskader Ondernemingsdossier. De procedure die de Aanbieder dient te doorlopen ter registratie van
4
Reglement Keurmerk Ondernemingsdossier ® zijn applicatie als Toepassing in het Register is in dit Reglement opgenomen.. Deze procedure is – onder meer – opgebouwd uit de volgende deelprocessen: a. De Aanbieder laat een specifiek benoemde versie van zijn applicatie door een onafhankelijke Auditor toetsen aan de eisen die zijn geformuleerd in het Toetsingskader Ondernemingsdossier. De eisen die worden gesteld aan de Auditor, alsook de wijze waarop de Auditor de toetsing uitvoert, zijn eveneens beschreven in het Toetsingskader Ondernemingsdossier. b. Uitkomst van de toetsing is een Oordeel (in de vorm van een Assurance rapport van de Auditor) of de specifiek benoemde versie van de applicatie voldoet aan de gestelde eisen. c. De Aanbieder die in bezit is van een positief Oordeel kan een verzoek tot registratie als Toepassing in het Register indienen bij de Beheerder van het Keurmerk. d. De Beheerder beoordeeld het verzoek en bij gebleken conformiteit volgt opname in het Register en een bevestiging hiervan aan de Aanbieder. De Aanbieder gebruikt het Keurmerk in overeenstemming met het bepaalde in dit reglement.
2.2 Artikel - Toepasselijkheid van het Reglement Dit Reglement beschrijft de processen voor het verlenen van toestemming om het Keurmerk te mogen gebruiken, de voorwaarden die verbonden zijn aan het gebruik van het Keurmerk en de processen die nodig zijn voor het beheer van het Keurmerk. De doelgroepen van dit Reglement zijn: 1. de Aanbieders die het Keurmerk Ondernemingsdossier willen gaan gebruiken voor de Toepassing die zij onder de naam 'Ondernemingsdossier' willen gaan aanbieden; 2. de Aanbieders aan wie al toestemming is verleend om het Keurmerk te gebruiken; 3. de Afnemers van een Toepassing en overheidspartijen zodat zij zichzelf op de hoogte kunnen stellen van de reikwijdte van het Keurmerk en de voorwaarden die verbonden zijn aan het gebruik van het Keurmerk door Aanbieders van een Toepassing; 4. de Beheerder van het Keurmerk, die namens de Eigenaar de processen die nodig zijn voor het beheer van het Keurmerk uitvoert.
2.3 Artikel - Reikwijdte van het Keurmerk a. Met de opname van een Toepassing in het Register Keurmerk Ondernemingsdossier, verklaart de Beheerder dat de Toepassing voldoet aan de eisen zoals deze zijn vastgelegd in het Toetsingskader Ondernemingsdossier waaronder : 1. de essentiële gebruikersfunctionaliteiten die de Toepassing moet bevatten; 2. de essentiële technische standaarden die de Toepassing moet bevatten voor de uitwisseling van informatie met overheidspartijen; 3. de essentiële technische voorzieningen die de Toepassing moet bevatten voor de beveiliging van de informatie-uitwisseling met overheidspartijen en toezichthouders. b. De registratie geeft geen inzage in: 1. de gebruiksvriendelijkheid van de Toepassing; 2. de kwaliteit van de software van de Toepassing; 3. de kwaliteit van de beheerprocessen van de Toepassing (applicatiebeheer door Aanbieder); 4. de bedrijfsvoering van de Aanbieder; 5. de kwaliteit van de Dienstverlener die een Toepassing gebruikt. c. Afnemers dienen zelf de additionele eisen te stellen aan de Dienstverlener op gebied van: 5
Reglement Keurmerk Ondernemingsdossier ® de kwaliteit van de installatie of implementatie van de Toepassing; de kwaliteit van het beheer van de Toepassing na installatie of implementatie; de betrouwbaarheid en beveiliging van de Toepassing na installatie of implementatie; de kwaliteit van de dienstverlening die onder de naam Ondernemingsdossier wordt aangeboden. d. De Aanbieder heeft ten aanzien van de aspecten die buiten de reikwijdte van het Keurmerk vallen zoals aangeven in het tweede lid van dit artikel wel een zorgplicht. Deze zorgplicht houdt in dat de Aanbieder zich, rekening houdend met de laatste stand der techniek, naar behoren zal inspannen ten aanzien van: ˗ de gebruiksvriendelijkheid van de Toepassing; ˗ de kwaliteit van software van de Toepassing; ˗ de kwaliteit van het (versie) beheer van de Toepassing; ˗ de continuïteit van de bedrijfsvoering van de Aanbieder. Het verwaarlozen van de zorgplicht kan reden zijn om het Keurmerk in te trekken zoals bepaald in Artikel 3.5-Sancties. ˗ ˗ ˗ ˗
2.4 Artikel - Uitvoering van het reglement a. De Eigenaar is aanspreekbaar op het Keurmerk Ondernemingsdossier®. b. De Beheerder is belast met de instandhouding van het Register Keurmerk Ondernemingsdossier en de controle op- en de uitvoering van dit Reglement namens de Eigenaar. c. De Aanbieder van een applicatie die deze als Toepassing wil registreren in het Register neemt contact op met de Beheerder om zich te laten voorlichten over de stappen die hij moet zetten om het Keurmerk te mogen gebruiken. d. De contactgegevens van de Eigenaar zijn: Contactgegevens Eigenaar Keurmerk Ondernemingsdossier® Naam Organisatie Ministerie van Economische Zaken. Contactpersoon Directie Regeldruk en ICT beleid, dhr. A.M. van Riet Correspondentieadres Postbus 20401 2500 EK Den Haag Telefoonnummer 06-48585171 (Secretariaat) Email
[email protected] e. De contactgegevens van de Beheerder zijn: Contactgegevens Beheerder Keurmerk Ondernemingsdossier® Naam Organisatie Nederlands Normalisatie-instituut Contactpersoon J. Rietveld Correspondentieadres Postbus 5059 2600 GB Delft Telefoonnummer 015-2690376 Email
[email protected]
6
Reglement Keurmerk Ondernemingsdossier ®
3 Keurmerk Ondernemingsdossier® 3.1 Artikel - Eisen verbonden aan het Keurmerk en kosten van de keuring a. De eisen waaraan een Toepassing moet voldoen zijn vastgelegd in het in bijlage C van dit Reglement opgenomen Toetsingskader Ondernemingsdossier. b. De eisen waaraan het Toetsingsproces en de Auditor dienen te voldoen zijn eveneens vastgelegd in het in Toetsingskader Ondernemingsdossier. c. De kosten die verband houden met het registreren van een applicatie als Toepassing in het Register, met uitzondering van die kosten welke voortvloeien uit het doen van een audit, worden door de Eigenaar gedragen. De kosten verbonden aan de uitvoering door de Beheerder worden eveneens door Eigenaar gedragen. d. De kosten die verband houden met de door de Auditor te verrichten toetsing van de applicatie aan de in het Toetsingskader Ondernemingsdossier gestelde eisen worden gedragen door de Aanbieder van de applicatie.
3.2 Artikel - Verkrijgen van het Keurmerk a. De Aanbieder dient zijn aanvraag voor het verkrijgen van het Keurmerk in bij de Beheerder. b. De Beheerder van het Keurmerk toetst of de aanvraag in overeenstemming is met het gestelde in bijlage A van dit Reglement. c. Indien de aanvraag voldoet aan de gestelde eisen, wordt de applicatie binnen 22 werkdagen als Toepassing geregistreerd in het Register en wordt de Aanbieder hiervan schriftelijk op de hoogte gesteld. Het actuele Register wordt gepubliceerd op www.ondernemingsdossier.nl. d. Indien de aanvraag niet voldoet aan de in dit Reglement gestelde eisen en procedures, wordt de Aanbieder schriftelijk in kennis gesteld van de gebreken in zijn aanvraag. e. Indien de Aanbieder het niet eens is met een beslissing van de Beheerder kan de Aan bieder in overeenstemming met Artikel 3.6 - Beroepsmogelijkheden aan de Beheerder schriftelijk verzoeken de afwijzing te heroverwegen. f. De Aanbieder kan na herstel van eventuele gebreken een nieuwe volledige aanvraag indienen.
3.3 Artikel - Duur van de registratie en verlenging van het Keurmerk a. Een Toepassing wordt voor een periode van maximaal 1 jaar geregistreerd in het Register. Deze periode kan worden verlengd met steeds een periode van 1 jaar op basis van een verzoek tot verlenging dat door de Aanbieder tenminste 22 werkdagen voor afloop wordt ingediend bij de Beheerder. b. Het verzoek tot verlenging heeft de vorm van een reguliere aanvraag conform bijlage A van dit Reglement. c. Indien een Aanbieder zich niet houdt aan de in dit Reglement gestelde eisen en procedures, is de Beheerder bevoegd om de registratie te schorsen of in te trekken in overeenstemming met Artikel 3.5 - Sancties.
7
Reglement Keurmerk Ondernemingsdossier ®
3.4 Artikel - Communicatie en marketing a. De naam Ondernemingsdossier in combinatie met het beeldmerk Ondernemingsdossier® zijn beschermd en onder inschrijvingsnummer 0905311 geregistreerd bij het Benelux Bureau voor de Intellectuele Eigendom (BBIE). b. Het beeldmerk is niet exclusief verbonden aan het keurmerk. c. Het Beeldmerk Ondernemingsdossier® mag alleen worden gebruikt indien daar voorafgaand schriftelijke toestemming voor is verleend. Aan het gebruik van het Beeldmerk Ondernemingsdossier® kunnen voorwaarden zijn verbonden. d. Aanbieders van een Toepassing, welke is geregistreerd in het Register, kunnen gebruik maken van de communicatie uitingen genoemd in bijlage B van dit Reglement. e. De Aanbieder zal bij communicatie over het Keurmerk Ondernemingsdossier® geen suggestie wekken die het toepassingsgebied van het Keurmerk overstijgt. f. De Beheerder controleert in overeenstemming met bijlage A van dit Reglement of het gebruik van het Keurmerk Ondernemingsdossier® en communicatie over het Keurmerk in overeenstemming is met gestelde voorwaarden.
3.5 Artikel - Sancties a. De Beheerder is te allen tijde bevoegd om de vermelding van de Aanbieder in het Register te schorsen, indien de Aanbieder zich, naar het oordeel van de Beheerder, niet houdt aan de in dit Reglement gestelde eisen. b. De Beheerder zal de Aanbieder bij constatering van een eventuele schending of nietnakoming van het bepaalde in dit Reglement en/of de aanvullende voorwaarden welke verband houden met het gebruik van het Keurmerk Ondernemingsdossier® middels een aangetekend schrijven, wijzen op de geconstateerde schendingen en/of tekortkoming(en) en hem daarbij een hersteltermijn van maximaal 10 werkdagen geven. Indien de geconstateerde gebreken niet zijn hersteld volgt schorsing van de Toepassing in het register. c. De Aanbieder wordt door de Beheerder middels een aangetekend schrijven van de schorsing op de hoogte gebracht. d. Aanbieder kan binnen 15 werkdagen na schorsing aan Beheerder verzoeken om de schorsing op te heffen. Aanbieder dient bij een dergelijk verzoek aan te geven op welke wijze acties zijn ondernomen om de geconstateerde tekortkomingen op te heffen. Het verzoek tot opheffing van de schorsing dient per aangetekende brief te worden ingediend. e. De Beheerder controleert, nadat zij een verzoek tot opheffing van de schorsing heeft ontvangen, of met de door de Aanbieder ondernomen acties geconstateerde tekortkomingen worden en zijn verholpen, alvorens tot opheffing van de schorsing wordt overgegaan. f. De Aanbieder verliest het recht om gebruik te maken van het Keurmerk indien de geconstateerde tekortkomingen niet binnen een termijn van 20 werkdagen na schorsing volledig zijn verholpen. De Beheerder zal in een dergelijk geval besluiten tot verwijdering van de naam van de Aanbieder uit het Register. g. Een schorsing of verwijdering wordt onmiddellijk na het besluit tot schorsing of verwijdering door de Beheerder verwerkt in het Register. h. De Eigenaar kan een gemotiveerd verzoek tot onmiddellijke schorsing van het Keurmerk indienen bij de Beheerder waarbij de hersteltermijn genoemd in het tweede lid niet wordt toegepast indien de Aanbieder zijn zorgplicht zoals verwoordt in artikel 2.3 lid d ten aanzien van zijn Afnemers naar de mening van de Eigenaar onvoldoende nakomt. 8
Reglement Keurmerk Ondernemingsdossier ®
3.6 Artikel - Beroepsmogelijkheid a. Indien een Aanbieder het niet eens is met een beslissing van de Beheerder dient hij een per aangetekende brief een verzoek tot heroverweging in bij de Beheerder. Het verzoek is voorzien van de argumenten en zienswijze van de Aanbieder. b. De Beheerder legt het verzoek tot heroverweging vast in een dossier in overeenstemming met bijlage A van dit Reglement. c. Een verzoek tot heroverweging heeft geen schorsende werking d. De Beheerder legt het verzoek tot heroverweging binnen één week na dagtekening voor aan de Eigenaar met daarbij de argumenten en zienswijzen van de Aanbieder en zijn eigen zienswijzen en argumenten. e. De Eigenaar kan zowel de Beheerder als de Aanbieder verzoeken de argumenten en zienswijzen mondeling toe te lichten. f. De Eigenaar brengt binnen 20 werkdagen nadat het verzoek om heroverweging bij hem is ingediend de Aanbieder en Beheerder op de hoogte van zijn beslissing over het toewijzen of afwijzen van het verzoek tot heroverweging. g. De Eigenaar kan deze periode verlengen met maximaal 20 werkdagen om redenen van zorgvuldigheid en stelt de Beheerder en de Aanbieder voor de afloop van de eerste termijn van 20 werkdagen van deze verlenging op de hoogte. h. Het besluit van de Eigenaar is definitief, dit Reglement voorziet niet in verdere procedures voor beroep.
3.7 Artikel - Wijzigingen in Toetsingskader a. Iedereen kan bij de Eigenaar voorstellen voor wijziging indienen van het Toetsingskader Ondernemingsdossier. b. De Aanbieder aan wie het gebruik van het Keurmerk is toegestaan, wordt in staat gesteld om inhoudelijk bij te dragen aan een herziening of wijziging van het toetsingskader als de Eigenaar daarom verzoekt. c. De Eigenaar besluit tot het al dan niet wijzigen van het toetsingskader. d. De Eigenaar brengt de Beheerder van het Keurmerk op de hoogte van de wijzigingen en de ingangsdatum daarvan. e. De Beheerder brengt de Aanbieders aan wie het gebruik van het Keurmerk is toegestaan op de hoogte van de wijzigingen en de ingangsdatum daarvan. f. De Aanbieder aan wie de toestemming is verleend om het Keurmerk voor een applicatie te gebruiken moet, om het Keurmerk te behouden, binnen de periode genoemd in artikel 3.3 aan kunnen tonen dat die applicatie aan de gewijzigde eisen voldoet.
3.8 Artikel - Wijzigingen in het Reglement a. De Eigenaar kan besluiten tot het wijzigen van het Reglement. b. De Eigenaar brengt de Beheerder van het Keurmerk op de hoogte van de wijzigingen en de ingangsdatum daarvan. c. De Beheerder brengt de Aanbieders aan wie het gebruik van het Keurmerk is toegestaan op de hoogte van de wijzigingen en de ingangsdatum daarvan. d. De Aanbieders en de Beheerder krijgen beiden een redelijke termijn om aan het vernieuwde Reglement te voldoen.
9
Reglement Keurmerk Ondernemingsdossier ® e. Een wijziging in het Reglement worden van kracht als het vernieuwde Reglement is. gepubliceerd op www.ondernemingsdossier.nl.
3.9 Artikel - Evaluatie van de toestemming a. De Eigenaar kan zonder opgaaf van redenen besluiten om de juistheid te evalueren van de toestemming die de Beheerder heeft verleend aan een Aanbieder om het Keurmerk te mogen gebruiken. b. De Eigenaar laat het evaluatieonderzoek uitvoeren door een onafhankelijke partij. c. De Beheerder van het Keurmerk is verplicht aan dit onderzoek mee te werken en dient op verzoek van de Eigenaar het archief en de registraties van uitgevoerde controles te overleggen. d. De Aanbieder aan wie de toestemming is verleend om het Keurmerk te gebruiken is verplicht aan dit onderzoek mee te werken. De Aanbieder dient de Eigenaar in contact te brengen met de Auditor en het auditdossier te overleggen. e. Zowel Aanbieder als Beheerder zijn verplicht voor het onderzoek relevante personen in de organisatie door de onderzoeker(s) te laten interviewen. Op basis van het onderzoeksresultaat besluit de Eigenaar om de verleende toestemming al dan niet te continueren. Dit Reglement voorziet niet in verdere procedures voor beroep.
10
Reglement Keurmerk Ondernemingsdossier ®
A BIJLAGE - Processen voor het beheer van het Keurmerk Deze bijlage bevat de beschrijving van de beheerprocessen van het Keurmerk die door de Beheerder van het Keurmerk in elk geval worden uitgevoerd. De Beheerder kan de exacte invulling op grond van zijn professionele kennis aanpassen. De toestemming om het Keurmerk te mogen gebruiken moet jaarlijks worden vernieuwd. Bij het verlengen van de toestemming volgt de Beheerder dezelfde processen als de processen voor de eerste aanvraag.
A.1 Aanvraag voor toestemming a. Een aanvraag voor opname in het register Keurmerk Ondernemingsdossier is volledig indien deze tenminste bevat: ˗ de handelsnaam van de Aanbieder waaronder deze in de markt bekend staat; ˗ de statutaire naam van de rechtspersoon van de Aanbieder; ˗ het nummer van de inschrijving van de rechtspersoon in het handelsregister; ˗ het correspondentieadres en e-mailadres; ˗ URL van de website van de Aanbieder waarop de Toepassing als te leveren product zal worden aangegeven; ˗ De productaanduiding (tenminste benaming en versienummer) van de Toepassing waarvoor het keurmerk wordt verleend; ˗ een handtekening van een bevoegde vertegenwoordiger van de rechtspersoon van de Aanbieder die de aanvraag indient; ˗ een bijlage (Assurance rapport van de Auditor) die aangeeft dat de Toepassing aan gestelde eisen voldoet. b. De Beheerder laat de Aanbieder weten of de aanvraag al dan niet in behandeling wordt genomen binnen 5 werkdagen vanaf de datum waarop de aanvraag was ingediend. De eventuele tekortkomingen in de aanvraag geeft de Beheerder daarbij aan. c. Nadat is vastgesteld dat de aanvraag volledig is, neemt de Beheerder de aanvraag in behandeling.
A.2 Toetsing van de aanvraag a. De Beheerder toetst de aanvraag en controleert: ˗ het bestaan van de Aanbieder en de rechtspersoon van de Aanbieder aan de hand van de inschrijving in het Handelsregister; ˗ het bestaan van de aangegeven URL van de website van de Aanbieder; ˗ het bestaan van het correspondentieadres aan de hand van een postcode-check en website van de Aanbieder; ˗ het bestaan van het opgegeven correspondentie e-mailadres van de Aanbieder met een testmail. b. De Beheerder toetst of het Keurmerk kan worden verleend aan de hand van het Oordeel van de Auditor en de eisen die aan de Auditor worden gesteld in het Toetsingskader Ondernemingsdossier: De Beheerder controleert: ˗ het bestaan van de Auditor die de toetsing van de Toepassing heeft uitgevoerd, wordt gecontroleerd; ˗ of het Oordeel is voorzien van een datum waarop de toetsing van de Toepassing is uitgevoerd;
11
Reglement Keurmerk Ondernemingsdossier ® ˗ of het Oordeel is voorzien van een datum van ondertekening; ˗ of het Oordeel is getekend door een medewerker die gebonden is aan formele beroepsregels, zoals opgenomen voor hetzij: ˗ een Register IT Auditor die in het Register van de beroepsvereniging van IT Auditors NOREA is opgenomen (naamcontrole) http://www.norea.nl/Norea/Over+ons/REgister/default.aspx ; ˗ een CISA die in het register van de ISACA is opgenomen (naam en certificaatnummer) http://www.isaca.org/Certification/CISA-Certified-Information-SystemsAuditor/Pages/default.aspx?gclid=CKq0icrI0q4CFYaDDgodbRrJ5A . ˗ of het Oordeel een positief oordeel betreft zoals beschreven in het format van het Toetsingskader Ondernemingsdossier (appedix D van bijlage C).
A.3 Opnamen, wijzigingen en publicatie van het Register a. De Beheerder documenteert zijn besluit om toestemming te verlenen, de toestemming te schorsen of te verwijderen, in het dossier genoemd in artikel A.6. b. Het Register dient binnen 2 werkdagen na een besluit te zijn geactualiseerd en publiek gemaakt. c. Het register wordt gepubliceerd op www.ondernemingsdossier.nl d. Het register bevat: ˗ Naam van de Aanbieder; ˗ Naam en versienummer van de Toepassing ˗ Versie van het toetsingskader (bijlage C) waaraan het product voldoet; ˗ Websiteadres van de Aanbieder; ˗ Datum van opname in het register; ˗ Een veld waarin een eventuele schorsing wordt opgenomen. e. Bij het register wordt met een link verwezen naar de actuele documentatie van het Toetsingskader voor het Ondernemingsdossier en staat de uitleg over de reikwijdte en beperkingen van het keurmerk.
A.4 Controle op het juiste gebruik van het Keurmerk a. De Beheerder controleert voor het eerst 1 maand na de verleende toestemming of het Keurmerk in overeenstemming met dit Reglement wordt gebruikt. De Beheerder controleert aan de hand van de website van de Aanbieder en beschikbare productsheets of foldermateriaal: ˗ het juiste gebruik van het Keurmerk; ˗ het juiste gebruik van de uitingen in relatie tot het Keurmerk. b. De Beheerder controleert minimaal jaarlijks de uitingen van elke Aanbieder met een registratie in het register Keurmerk. c. De Beheerder voert indien nodig de processen voor schorsing of opheffing van een registratie uit.
A.5 Dossiervorming a. De Beheerder legt een dossier aan van elke Aanbieder die een verzoek om toestemming indient. In dit dossier worden vastgelegd:
12
Reglement Keurmerk Ondernemingsdossier ® - de aanvragen; - de uitgevoerde controles van de aanvraag met datum; ˗ de uitgevoerde controles van het logogebruik met datum; - de correspondentie met de Aanbieder; - de genomen besluiten over het verlenen van toestemming en afwijzing; - de genomen besluiten over schorsing of doorhaling met bijbehorende argumentatie. b. Het dossier dient het mogelijk te maken om alle besluiten van de Beheerder ten aanzien van het Keurmerk te reconstrueren met dezelfde uitkomst. c. De Beheerder legt een dossier aan van de correspondentie met de Eigenaar en/of zijn vertegenwoordiger.
A.6 Processtromen Deze paragraaf geeft een overzicht van een tweetal processen a. Behandelen van een aanvraag voor registratie. b. Controleren van het gebruik van het Keurmerk. Een belangrijk onderdeel van deze processen is de dossiervorming omdat de Eigenaar zich op enig moment een besluit tot het verlenen van een keurmerk moet kunnen vormen. Aan de andere kant is het dossier van belang voor de Eigenaar bij mogelijke verschillen in zienswijze van de Beheerder en een Aanbieder.
13
Reglement Keurmerk Ondernemingsdossier ® Proces: Behandelen van een aanvraag gebruik Keurmerk
14
Reglement Keurmerk Ondernemingsdossier ® Proces: Controleren van het gebruik van het Keurmerk
15
Reglement Keurmerk Ondernemingsdossier ®
B BIJLAGE - Keurmerk: communicatie en marketing B.1 Keurmerk De Aanbieder kan gebruik maken van de volgende standaarduiting om aan te geven dat zijn product beschikt over het keurmerk. Deze software is geregistreerd als erkend Ondernemingsdossier en voldoet aan de minimale eisen voor gebruik als Ondernemingsdossier zoals gepubliceerd op www.ondernemingsdossier.nl Een aanbieder die beschikt over een keurmerk zal in zijn communicatie over het product tenminste ook de benaming Ondernemingsdossier voeren om de herkenbaarheid van deze naam als merk te vergroten.
B.2 Gebruik van het beeldmerk Ondernemingsdossier De Aanbieder verzoekt via de Beheerder eventueel om toestemming voor gebruik van het beeldmerk.
B.3 Algemene Beperkingen a. Het keurmerk mag slechts worden gebruikt in directe relatie tot het product dat de Aanbieder met de aanduiding Ondernemingsdossier op de markt brengt. b. De Aanbieder mag bij uitingen over het Keurmerk op geen enkele manier een suggestie wekken die de reikwijdte van het Keurmerk overstijgt Niet in tekst en niet in beeld (zie Reglement Keurmerk Ondernemingsdossier Artikel 2.3). c. In communicatie over het product wordt altijd verwezen naar het register op www.ondernemingsdossier.nl voor verificatie van de geclaimde conformiteit. Voorbeelden van verkeerde en goede suggesties Verkeerde suggestie Erkende Aanbieder van een Ondernemingsdossier. Het product is van goede kwaliteit. Het product is veilig. Het product wordt goed beheerd.
Goede suggestie Het product is geregistreerd als erkend Ondernemingsdossier. Het product voldoet aan de minimale eisen voor gebruik als Ondernemingsdossier.
16
Reglement Keurmerk Ondernemingsdossier ®
C BIJLAGE - Toetsingskader Ondernemingsdossier C.1 Toetsingskader Het toetsingskader maakt integraal onderdeeldeel uit van dit document maar is vanwege de omvang en het afzonderlijk gebruik voor de audit apart gepubliceerd. Bij een nieuwe versie van het toetsingskader (artikel 3.7) wordt hiervan aantekening gehouden in het reglement onder bijlage D.1.
C.2 Publicatie De actuele versie van bijlage C bij het Reglement Keurmerk Ondernemingsdossier® ; 'Eisen aan de toepassing en het toetsingsproces' is gepubliceerd op www.ondernemingsdossier.nl onder 'Hoe kan ik starten, Als aanbieder'. Eigenaar van het Toetsingskader: ˗ Ministerie van Economische Zaken. Beheer van het document namens de Eigenaar: ˗ Programmabureau Ondernemingsdossier.
C.3 Overige referenties Document Inschrijving in het register van de Benelux Bureau voor Intellectueel Eigendom ISACA certificatieregister
Verkrijgbaar https://www.boip.int/wps/portal/site/trademarks/search
NOREA Register
http://www.norea.nl/Norea/Over+ons/REgister/default.a spx
https://www.isaca.org/Pages/default.aspx
17
Reglement Keurmerk Ondernemingsdossier ®
D BIJLAGE - Beheer en wijzigingen in het Reglement D.1 Beheer De actuele versie van het 'Reglement Keurmerk Ondernemingsdossier®' is gepubliceerd op www.ondernemingsdossier.nl onder 'Hoe kan ik starten, Als aanbieder'. Eigenaar van het Reglement: ˗ Ministerie van Economische Zaken. Beheer van het document namens de Eigenaar: ˗ Programmabureau Ondernemingsdossier.
D.1 Wijzigingen Hier worden de wijzingen aangegeven ten opzicht van een eerdere versie van het Reglement. Nr. Artikel of Par. Versie nr. OUD 1 2 3 4 5 6 7 8 9 10
Artikel of Par. Versie nr. NIEUW
Omschrijving wijziging
18