De aanpak van informatiebeveiliging (IB-beleid) in de gemeente Heusden is ‘risico gebaseerd’. Dat wil zeggen: beveiligingsmaatregelen worden getroffen op basis van een toets aan de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG ) van VNG/KING (GAP-analyse ). Deze toets dient om een vergelijking te maken tussen de huidige en de gewenste situatie. Indien nodig wordt bij gevoelige systemen/processen een risicoanalyse uitgevoerd. De proceseigenaar beoordeelt de kwetsbaarheid van zijn werkproces en de dreigingen die kunnen leiden tot een beveiligingsincident, rekening houdend met de beschermingseisen van de informatie.
Hoofdstuk 2
Artikel 2.5
Risicobenadering
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021