**1..** Informatiebeveiliging is ieders verantwoordelijkheid. Er wordt van alle medewerkers verwacht dat ze zich ‘fatsoenlijk’ gedragen en als de zaak er om vraagt geheimhouding betrachten. Dit staat beschreven in de gedragscode voor ambtenaren.
**2..** De gemeentesecretaris draagt de algemene eindverantwoordelijkheid voor de beveiliging en de bedrijfscontinuïteit. De burgemeester draagt de bestuurlijk verantwoordelijkheid.
**3..** Alle informatiebronnen en -systemen die gebruikt worden door de gemeente Wageningen hebben een interne eigenaar die de waarde bepaalt van de informatie die ze bevatten. De primaire verantwoordelijkheid voor de bescherming van informatie ligt dan ook bij de eigenaar van de informatie. Deze eigenaar is altijd een teammanager.
**4..** Elke teammanager is verantwoordelijk voor de integrale informatiebeveiliging van zijn of haar organisatieonderdeel.
**5..** Applicatie-, systeem, facilitaire en archiefbeheerders zijn geen proceseigenaren maar zijn uitvoeringsverantwoordelijk voor een belangrijk deel van de informatiebeveiliging.
**6..** Taken, verantwoordelijkheden en bevoegdheden van medewerkers zijn zo geregeld dat medewerkers elkaars taken kunnen overnemen wanneer de continuïteit van informatievoorziening in gevaar komt.
**7..** Er zijn functiescheidingen en controle-mechanismes aangebracht in bedrijfskritische informatiesystemen, zoals tussen de systeem-, applicatiebeheer- en gebruikersorganisatie.
**8..** Er kunnen altijd uitzonderingen gemaakt worden op het informatiebeveiligingsbeleid. Dit moet in een wijzigingsoverleg besproken worden. Deze uitzonderingen worden vastgelegd in een formulier (zie bijlage) en ondertekend door de proceseigenaar.
**9..** Periodiek wordt de informatiebeveiliging van de gemeente Wageningen door een externe partij gecontroleerd. Deze brengt advies uit aan de gemeentesecretaris en de burgemeester.
Hoofdstuk 3
Artikel 3.1
Verantwoordelijkheden rond informatiebeveiliging
Onderdeel van Informatiebeveiligingsbeleid 2014 Gemeente Wageningen