De ADV BES stelt beleid op voor de informatieveiligheid van de gehanteerde ICT-systemen, waaronder een veiligheidsplan dat is gebaseerd op een risico-identificatie en risico-afweging. Het informatieveiligheidsbeleid is een continue proces, dat integraal deel uitmaakt van de reguliere bedrijfsvoeringscyclus en elke twee jaar wordt beoordeeld en zo nodig bijgesteld.
Hoofdstuk 3 › § 3.1
Artikel 8
Informatieveiligheidsbeleid
Onderdeel van Besluit gegevensverwerking bij discriminatie op de BES· Arbeidsrecht en sociaal-zekerheidsrecht
Deze tekst geldt sinds 1 januari 2026