Naar hoofdinhoud

Hoofdstuk 2

Artikel 2.5

Risicobenadering

Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021

De aanpak van informatiebeveiliging (IB-beleid) in de gemeente Heusden is ‘risico gebaseerd’. Dat wil zeggen: beveiligingsmaatregelen worden getroffen op basis van een toets aan de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG ) van VNG/KING (GAP-analyse ). Deze toets dient om een vergelijking te maken tussen de huidige en de gewenste situatie. Indien nodig wordt bij gevoelige systemen/processen een risicoanalyse uitgevoerd. De proceseigenaar beoordeelt de kwetsbaarheid van zijn werkproces en de dreigingen die kunnen leiden tot een beveiligingsincident, rekening houdend met de beschermingseisen van de informatie.

Rechtspraak bij dit artikel