Om de naleving van de beveiligingseisen uit het informatieveiligheidsbeleid en -plan te bewaken, legt de procesverantwoordelijke adequate organisatorische en procedurele afspraken vast. Kernelementen in het controle- en evaluatieproces zijn:
Zelfevaluatie en/of een audit, tenminste eenmaal per jaar, door de procesverantwoordelijke;
Managementrapportages, tenminste eenmaal per jaar, getoetst door de controller informatieveiligheid op inhoud en vorm en ingebed in bestaande P&C -cyclus.
Hoofdstuk 8.
Artikel 8.2
Naleving van informatieveiligheidsbeleid en -plan
Onderdeel van Tactisch gemeentebreed informatieveiligheidsbeleid