Naar hoofdinhoud

§ 3

Artikel 21

Bevoegdheden CISO Rijk

Onderdeel van Besluit CIO-stelsel Rijksdienst 2026· Staats- en bestuursrecht

Deze tekst geldt sinds 1 januari 2026

1. De CISO Rijk kan de secretaris-generaal van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties en het verantwoordelijk lijnmanagement van dat ministerie rechtstreeks informeren, indien zijn taakuitoefening op grond van dit besluit en de ernst van het geconstateerde feit daartoe een acute aanleiding geeft. Indien vooroverleg met de CIO Rijk en beveiligingsautoriteit Rijk niet mogelijk is, worden beiden zo spoedig als mogelijk achteraf geïnformeerd. 2. De CISO Rijk heeft een interdepartementale coördinatierol bij rijksbrede informatiebeveiligingsincidenten en -calamiteiten. De CISO Rijk kan, na afstemming met de betreffende departementale CISO, in het geval van een, mogelijke, ernstige, acute, departement-overstijgende inbreuk op de beveiliging van informatiesystemen of een risico daarop, namens de secretaris-generaal van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties: aanwijzingen geven aan iedere ambtenaar, externe medewerker en bezoeker met betrekking tot de informatieprocessen van ministeries; onverwijld maatregelen laten treffen om (zo veel mogelijk) de informatiebeveiliging te laten herstellen en verdere schade te laten beperken. 3. De CISO Rijk stemt onverwijld af met de CIO Rijk, de beveiligingsautoriteit Rijk en betrokken ministeries over een (mogelijke) inbreuk of het risico daarop en de genomen maatregelen, als bedoeld in het tweede lid, en heeft daarbij in afstemming met de departementale CISO’s indien nodig direct toegang tot de secretarissen-generaal van ministeries. 4. De CISO Rijk kan de ministeries vragen informatie te verstrekken ten behoeve van het monitoren van de toepassing van de door het CIO-beraad, de CIO Rijk of CISO Rijk vastgestelde kaders, wet- en regelgeving en beleid op het gebied van informatiebeveiliging.

Rechtspraak bij dit artikel