4.1 Algemeen
In hoofdstuk 10 van de Privacy- en beheerregeling BRP zijn bepalingen ten aanzien van de beveiligingsfunctionaris opgenomen. Er is onder meer opgenomen dat de taken van deze functionaris in dit document worden benoemd. Hieronder wordt uitvoering gegeven aan deze bepaling.
De beveiligingsfunctionaris is verantwoordelijk voor de uitvoering van de evaluatie van de beleidsdoelstellingen uit dit document. Verder is de beveiligingsfunctionaris verantwoordelijk voor de beantwoording van de vragenlijst van de Zelfevaluatie BRP. Dit is een instrument dat door het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties is ontwikkeld voor de toezicht op een goede uitvoering van de Wet BRP door gemeenten. Door beantwoording van de vragenlijst legt de gemeente verantwoording af aan het College bescherming persoonsgegevens.
De gemeente moet de vragenlijst van de Zelfevaluatie zelf invullen. Om te voorkomen dat de slager zijn eigen vlees gaat keuren, is de beantwoording van de vragenlijst een verantwoordelijkheid van de beveiligingsfunctionaris. De BRP-specialist (in zijn hoedanigheid als privacy- en gegevensbeheerder) zorgt namens de algemeen beheerder voor de voorbereiding en de ondersteuning bij de beantwoording.
4.2 De reikwijdte van de evaluatie
De evaluatie omvat de volgende activiteiten:
Bureauonderzoek naar documenten en rapportages;
Interviews met betrokken functionarissen;
Opstellen van conceptrapportage;
Voorleggen van conceptrapportage aan betrokken functionarissen;
Uitbrengen van rapportage aan college.
De volgende zaken worden onderzocht en vervolgens rapportage uitgebracht aan het college:
De resultaten van de Zelfevaluatie BRP (landelijk voorgeschreven);
Het bereiken van de geformuleerde doelstellingen en prestatie-indicatoren;
De resultaten van de onderzoeken naar de betrouwbaarheid van de gegevens.
De beveiligingsfunctionaris mag aanbevelingen doen op welke wijze de doelstellingen behaald kunnen worden, maar stelt geen maatregelen voor.
4.3 De wijze van de evaluatie
De beveiligingsfunctionaris plant zelfstandig zijn werkzaamheden in, binnen het kader dat hier wordt voorgeschreven. De functionarissen die belast zijn met het uitvoeren van het informatiebeveiligingsbeleid, verlenen hun medewerking aan de evaluatie. Alvorens de bevindingen te rapporteren aan het college, stelt de beveiligingsfunctionaris de betrokken functionarissen in de gelegenheid om op het concept te reageren. Dit dient slechts ter voorkoming van feitelijke onjuistheden, in het geval van meningsverschillen mag nimmer invloed uitgeoefend worden op de beveiligingsfunctionaris. De beveiligingsfunctionaris is, binnen het door het college meegegeven kader, volledig autonoom en onafhankelijk bij de uitvoering van zijn taak.
4.4 Notitie reactie algemeen beheerder
De algemeen beheerder stelt naar aanleiding van de met de beveiligingsfunctionaris besproken conceptrapportage in een notitie een reactie voor het college op. In deze notitie wordt het college geïnformeerd welke maatregelen er naar aanleiding van de evaluatie worden ondernomen.
4.5 Planning
Functionaris
Activiteit
Deadline
1
BRP-specialist
Voorbereiding beantwoording vragenlijst
1 augustus
2
Beveiligingsfunctionaris
Beoordeling beantwoording vragenlijst, met terugkoppeling aan BRP-specialist
15 november
3
BRP-specialist
Aanpassing beantwoording of aanleveren aanvullende informatie aan beveiligingsfunctionaris
1 december
4
Beveiligingsfunctionaris
-Beoordeling herstelde beantwoording of aanvullende informatie
-Definitieve beantwoording vragenlijst
31 december
5
BRP-specialist
Aanleveren rapportages m.b.t. beleidsdoelstellingen aan beveiligingsfunctionaris
1 januari
6
Beveiligingsfunctionaris
Ondertekenen en versturen van uittreksel naar Autoriteit Persoonsgegevens en BZK
14 februari van het volgende jaar
7
Beveiligingsfunctionaris
-Fabriceren van rapportage over Zelfevaluatie BRP uit landelijk systeem en samenvoegen met resultaten van rapportages m.b.t. beleidsdoelstellingen
-Concept voorleggen aan BRP-functionarissen
15 februari van het volgende jaar
8
BRP-functionarissen
Bespreken van conceptrapportage met beveiligingsfunctionaris
1 maart van het volgende jaar
9
Beveiligingsfunctionaris
Corrigeren van feitelijke onjuistheden en versturen van rapportage naar college
15 maart van het volgende jaar erop
10
Algemeen beheerder
Versturen van reactie op rapportage van beveiligingsfunctionaris in notitie naar college
15 maart van het volgende jaar
Artikel 4