**1..** Informatiebeveiliging is het geheel van maatregelen, procedures en processen die de waarde van informatie beschermen voor de gemeente Wageningen. Hierbij staat de mens steeds meer centraal.
**2..** De informatiebeveiliging dient de volgende waarden van informatie van en/of binnen de Gemeente Wageningen te waarborgen: beschikbaarheid, integriteit en vertrouwelijkheid.
**3..** In het informatiebeveiligingsbeleid van de gemeente Wageningen worden de uitgangspunten op dit terrein weergegeven, wat de verschillende verantwoordelijkheden zijn van betrokken personen en welke maatregelen de gemeente Wageningen neemt om waardevolle informatie te beschermen.
**4..** De maatregelen om informatie te beschermen moeten in verhouding zijn met de waarde die de gemeente Wageningen wil beschermen en moeten effectief en efficiënt zijn. De maatregelen dienen zo min mogelijk ten koste te gaan van andere sturingsprincipes van de gemeente Wageningen, zoals flexibiliteit en klantgerichtheid.
**5..** De ambitie van het informatiebeveiligingsbeleid ligt vooral op externe controles (audits), privacygevoelige gegevens en hoge risico’s (bijv. informatiesystemen die geheel of deels buiten het netwerk liggen).
**6..** Specifieke procesbeschrijvingen en handboeken die voor een beperkt deel van de organisatie interessant zijn vormen geen onderdeel van het informatiebeveiligingsbeleid, maar dienen er wel mee samen te hangen.
**7..** Jaarlijks wordt het informatiebeveiligingsbeleid geëvalueerd en getoetst op actualiteit.
Hoofdstuk
Artikel 2.1
Doel en scope informatiebeveiligingsbeleid
Onderdeel van Informatiebeveiligingsbeleid Gemeente Wageningen