Naar hoofdinhoud

Hoofdstuk 1.

Artikel 1.4

Chief Information Security Officer

Onderdeel van Privacybeleid 2022

De Chief Information Security Officer (hierna: CISO) draagt zorg voor de bescherming van alle soorten gegevens die verwerkt worden binnen de Gemeente Noordenveld. Vanuit dit privacybeleid is de CISO specifiek belast met de beveiliging van persoonsgegevens. Dit vraagt om een informatiebeveiligingsprogramma en een ‘passende beveiliging’ waarbij de drie uitganspunten van informatiebeveiliging: beschikbaarheid, integriteit en vertrouwelijkheid worden geborgd. De Baseline Informatiebeveiliging Overheid (BIO) is het normenkader waar de beveiliging door de gemeente aan dient te voldoen. Taken die vallen binnen het takenpakket van de CISO zijn: Implementeert informatiebeveiliging in de organisatie Zorgt voor adequate registratie, analyse en rapportage van informatiebeveiligings-incidenten Initieert en managet informatiebeveiligingsprojecten Stemt informatiebeveiligingsactiviteiten en -projecten af met andere beveiligings-domeinen, waaronder persoonsgegevensbescherming met de FG en privacy officer en fysieke beveiliging met de verantwoordelijke voor het gebouw Zorgt voor training en opleiding m.bt. informatiebeveiligingsbewustzijn Voert risicoanalyses van informatiesystemen uit Monitort informatiebeveiligingsrisico’s en rapporteert daarover Vertaalt de informatiebeveiligingsbehoefte van de organisatie naar beveiligingsmaatregelen Zorgt voor informatiebeveiligingsontwerpen en -oplossingen en de implementatie van security -by-design en privacy-by-design in informatiesystemen Presenteert informatiebeveiligingsoplossingen aan collega’s en leidinggevenden Realiseert en monitort informatiebeveiligingsassessments, -tests, -reviews en -audits Presenteert verbetervoorstellen aan het MT met betrekking tot informatiebeveiliging en -risico’s De CISO heeft regelmatig overleg met de privacy officer en FG.

Rechtspraak bij dit artikel