De CISO wordt door de medewerkers geïnformeerd over beveiligingsincidenten en legt deze vast ten behoeve van rapportages. Hieronder vallen o.a. inbreuken op en (ver)storingen in de informatietechnologie, datacommunicatie of andere infrastructurele voorzieningen die gevolgen kunnen hebben voor de continuïteit en integriteit van de bedrijfsprocessen evenals signaleringen dat het informatieveiligheidsbeleid niet wordt nageleefd.
Afspraken moeten worden gemaakt over:
doel van de registratie;
inhoud van de registratie;
mate van detaillering;
wijze van handelen;
wijze van rapporteren.
De CISO rapporteert eenmaal per jaar aan de gemeentesecretaris en stuurt een kopie naar de portefeuillehouder.
Hoofdstuk 2.
Artikel 2.4
Rapporteren beveiligingsincidenten
Onderdeel van Strategisch gemeentebreed informatieveiligheidsbeleid