De CISO is voorzitter van het overleg informatieveiligheid dat minimaal tweemaal per jaar bij elkaar komt. Bij dit overleg zijn aanwezig:
De CISO;
De controller Informatieveiligheid;
Beveiligingsbeheerders t.a.v.: BRP/Waardedocumenten, BAG, SUWI en DigiD;
Beveiligingsbeheerders t.a.v.: FZ, ICT (GRIT), DIV en P&O;
Privacybeheerder;
Agendaleden: MT lid of specialist.
Onderwerpen:
Voortgang uitvoering maatregelen uit de informatieveiligheidsanalyse c.q. uit het actieplan Informatieveiligheid;
Beveiligingsincidenten;
Planning en voorbereiding van Audits, controles en zelfevaluaties;
Evaluatie en actualisatie informatieveiligheidsbeleid en de informatieveiligheidsanalyse.
Van het overleg informatieveiligheid over de genoemde onderwerpen zal een vertrouwelijke rapportage worden gemaakt. Deze rapportage zal ook worden verstuurd aan de portefeuillehouder.
Daarnaast vindt afstemming plaats tussen de CISO en de functioneel applicatie- en gegevensbeheerder(s) en de procesverantwoordelijke van (informatie)systemen.
Hoofdstuk 2.
Artikel 2.2
Overleg en afstemmingsorganen
Onderdeel van Strategisch gemeentebreed informatieveiligheidsbeleid