De secretaris-generaal van een Ministerie stelt het informatiebeveiligingsbeleid vast, draagt dit uit en legt verantwoording hierover af. Het beleid omvat ten minste:
De strategische uitgangspunten en randvoorwaarden die het Ministerie hanteert voor informatiebeveiliging en in het bijzonder de inbedding in, en afstemming op het algemene beveiligingsbeleid en het informatievoorzieningsbeleid;
De organisatie van de informatiebeveiligingsfunctie, waaronder verantwoordelijkheden, taken en bevoegdheden;
De toewijzing van de verantwoordelijkheden voor ketens van informatiesystemen aan lijnmanagers;
De gemeenschappelijke betrouwbaarheidseisen en normen die op het Ministerie van toepassing zijn;
De frequentie waarmee het informatiebeveiligingsbeleid wordt geëvalueerd;
De bevordering van het beveiligingsbewustzijn;
Artikel 3
Informatiebeveiligingsbeleid
Onderdeel van Besluit voorschrift informatiebeveiliging rijksdienst 2007· Staats- en bestuursrecht
Deze tekst geldt sinds 1 juli 2007