De Chief Information Security Officer (hierna: CISO) draagt zorg voor de bescherming van alle soorten gegevens die verwerkt worden binnen de Gemeente Noordenveld. Vanuit dit privacybeleid is de CISO specifiek belast met de beveiliging van persoonsgegevens. Dit vraagt om een informatiebeveiligingsprogramma en een ‘passende beveiliging’ waarbij de drie uitganspunten van informatiebeveiliging: beschikbaarheid, integriteit en vertrouwelijkheid worden geborgd. De Baseline Informatiebeveiliging Overheid (BIO) is het normenkader waar de beveiliging door de gemeente aan dient te voldoen.
Taken die vallen binnen het takenpakket van de CISO zijn:
Implementeert informatiebeveiliging in de organisatie
Zorgt voor adequate registratie, analyse en rapportage van informatiebeveiligings-incidenten
Initieert en managet informatiebeveiligingsprojecten
Stemt informatiebeveiligingsactiviteiten en -projecten af met andere beveiligings-domeinen, waaronder persoonsgegevensbescherming met de FG en privacy officer en fysieke beveiliging met de verantwoordelijke voor het gebouw
Zorgt voor training en opleiding m.bt. informatiebeveiligingsbewustzijn
Voert risicoanalyses van informatiesystemen uit
Monitort informatiebeveiligingsrisico’s en rapporteert daarover
Vertaalt de informatiebeveiligingsbehoefte van de organisatie naar beveiligingsmaatregelen
Zorgt voor informatiebeveiligingsontwerpen en -oplossingen en de implementatie van security -by-design en privacy-by-design in informatiesystemen
Presenteert informatiebeveiligingsoplossingen aan collega’s en leidinggevenden
Realiseert en monitort informatiebeveiligingsassessments, -tests, -reviews en -audits
Presenteert verbetervoorstellen aan het MT met betrekking tot informatiebeveiliging en -risico’s
De CISO heeft regelmatig overleg met de privacy officer en FG.