**1..** Er wordt een inventaris bijgehouden van alle informatiesystemen en andere middelen die informatie bevatten. Deze informatie wordt beschermd tegen ongeoorloofde toegang. Hierin moet in ieder geval vastgelegd zijn:
Eigenaar
Beheerder
Type computer(s)
Besturingssysteem van de gebruikte computers
Locatie van opslag en type database(s)
Niveau waarop toegangsbeveiliging voor toegang is geregeld: applicatie, besturingssysteem, database en/of internet
Bestandsinformatie
Licenties
Informatie over backup en evt. uitwijk
Belang voor de organisatie
**2..** Voor iedere nieuwe versie van de applicatie worden de volgende zaken bijgehouden:
datum van binnenkomst nieuwe versie
versie
begin datum van de test
akkoord van de applicatiebeheerder
installatie datum op de productieserver
paraaf installateur
**3..** Voor specifieke bedrijfskritische of anderszins risicovolle systemen wordt schriftelijk vastgelegd welke beveiligingsmaatregelen van kracht zijn en worden instructies, procesbeschrijvingen, rapportages, verslagen van tests en controles in een dossier verzameld. Dit geldt vooral voor systemen die onderhevig zijn aan externe controles en gemeentelijke systemen buiten het netwerk van de gemeente Wageningen.
**4..** Bij gebruik door medewerkers van draagbare computers en telefoons van de gemeente Wageningen, zoals laptops, tablets en mobiele telefoons en bij gebruik van specifieke ICT-diensten op afstand (zoals webmail) wordt een gebruiksovereenkomst getekend. Hierin wordt ook ingegaan op informatiebeveiliging.
**5..** Maatregelen die genomen moeten worden om beschikbaarheid en integriteit van informatie te waarborgen bij calamiteiten worden vastgelegd in een integraal uitwijkdraaiboek, waarin alle taken, verantwoordelijkheden en acties zijn vastgelegd. Dit draaiboek is altijd beschikbaar, ook wanneer de reguliere locaties niet bereikbaar zijn.
Hoofdstuk 4
Artikel 4.7
Vastleggen maatregelen
Onderdeel van Informatiebeveiligingsbeleid 2014 Gemeente Wageningen