De wettelijke basis van informatieveiligheid valt af te leiden uit Europese richtlijnen en landelijke wet- en regelgeving, zoals (niet uitputtend):
Auteurswet;
Telecommunicatiewet;
Ambtenarenwet;
Wet computercriminaliteit;
Wet bescherming persoonsgegevens (Wbp);
Archiefwet / Archiefregeling;
Databankenwet;
Wet elektronisch bestuurlijk verkeer;
Wet elektronische handtekeningen;
Wet algemene bepalingen Burgerservicenummer;
Paspoortwet;
Wet basisregistratie personen (Wet Brp);
Wet openbaarheid bestuur (Wob);
Wet Structuur Uitvoeringsorganisatie Werk en Inkomen (SUWI);
Wet Basisregistratie Adressen en Gebouwen (BAG);
Wet Kenbaarheid Publiekrechtelijke Beperkingen (WKPB);
Wet Ruimtelijke Ordening (WRO).
Op grond van bovenstaande wet- en regelgeving worden er eisen gesteld aan het niveau van informatieveiligheid, de beheersmaatregelen en de controle (interne controle (ic)/interne audit) daarop.
Hoofdstuk II.
Artikel II.VI
Wettelijke basis en controle beveiligingsnormen
Onderdeel van Strategisch gemeentebreed informatieveiligheidsbeleid