Het informatiebeveiligingsbeleid van de gemeente Heusden is in lijn met het algemene beleid uit de programmabegroting van de gemeente en de relevante landelijke en Europese wet- en regelgeving.
Het beleid is gebaseerd op de Code voor Informatiebeveiliging (NEN/ISO 27002) en de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG).
Het strategisch IB-beleid wordt vastgesteld door het college van burgemeester en wethouders. Het management herijkt periodiek het strategisch IB-beleid.
Het tactisch IB-beleid (het handboek informatiebeveiliging) wordt vastgesteld door het management. Het management herijkt minimaal jaarlijks het tactische beleid.
Informatiebeveiliging is een continu proces volgens de PDCA-cyclus.
Hoofdstuk 2
Artikel 2.4
Uitgangspunten
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021