**1..** Informatiebeveiliging is ieders verantwoordelijkheid. Er wordt van alle medewerkers verwacht dat ze zich ‘fatsoenlijk’ gedragen en als de zaak er om vraagt geheimhouding betrachten. Dit staat beschreven in de gedragscode voor ambtenaren.
**2..** De gemeentesecretaris draagt de algemene eindverantwoordelijkheid voor de beveiliging en de bedrijfscontinuïteit. De burgemeester draagt de bestuurlijk verantwoordelijkheid.
**3..** Alle informatiebronnen en -systemen die gebruikt worden door de gemeente Wageningen hebben een interne eigenaar die de waarde bepaalt van de informatie die ze bevatten. De primaire verantwoordelijkheid voor de bescherming van informatie ligt dan ook bij de eigenaar van de informatie.
**4..** Applicatie-, systeem, facilitaire en archiefbeheerders zijn geen proceseigenaren maar zijn uitvoeringsverantwoordelijk voor een belangrijk deel van de informatiebeveiliging.
**5..** Taken, verantwoordelijkheden en bevoegdheden van medewerkers zijn zo geregeld dat medewerkers elkaars taken kunnen overnemen wanneer de continuïteit van informatievoorziening in gevaar komt.
**6..** Er zijn functiescheidingen en controle-mechanismes aangebracht in informatiesystemen die de waarde van informatie beschermen, zoals tussen de systeem-, applicatiebeheer- en gebruikersorganisatie.
**7..** Er kunnen altijd uitzonderingen gemaakt worden op het informatiebeveiligingsbeleid. Dit moet in een wijzigingsoverleg besproken worden. Deze uitzonderingen worden vastgelegd in een formulier (zie bijlage) en ondertekend door de proceseigenaar.
**8..** Periodiek wordt de informatiebeveiliging van de gemeente Wageningen door een externe partij gecontroleerd. Deze brengt advies uit aan de gemeentesecretaris en de burgemeester.
Hoofdstuk 3
Artikel 3.1
Verantwoordelijkheden rond informatiebeveiliging
Onderdeel van Informatiebeveiligingsbeleid Gemeente Wageningen