Het gemeentelijk IB-beleid is bedoeld voor alle in- en externe medewerkers van de gemeente:
Doelgroep
Rol informatieveiligheid
Gemeenteraad
Controlerende taak t.a.v. informatieveiligheid
College van B&W
Integrale verantwoordelijkheid
Portefeuillehouder informatiebeveiliging
Bestuurlijk verantwoordelijk voor zowel de interne als externe veiligheid
Directie
Kaderstelling en implementatie
Lijnmanagement (proceseigenaren)
Sturing op informatieveiligheid en controle op naleving
Medewerkers
Gedrag en naleving
Gegevenseigenaren/bronhouders (BRP/BAG, etc.)
Classificatie: bepalen beschermingseisen van informatie
Beleidmakers
Planvorming binnen IB-kaders
Functionaris Gegevensbescherming
Toetsen van en toezicht houden op AVG-compliance en privacy beleid en reglement van de gemeente Heusden
IB-functionarissen (CISO, FG, etc.)
Dagelijkse coördinatie van IB
Informatiearchitect
Informatiesystemen toetsen / ontwerpen binnen IB-kaders
Personeelszaken
Arbeidsvoorwaardelijke zaken
Facilitaire zaken
Fysieke toegangsbeveiliging
ICT-diensten
Technische beveiliging
Auditors
Onafhankelijke toetsing
Leveranciers en ketenpartners
Compliance1De veiligheid van gemeentelijke gegevens wordt geborgd door een met de leverancier af te sluiten verwerkerovereenkomst, volgens het model dat door het college van B&W is vastgesteld.
Figuur 2 Matrix doelgroepen - rollen informatieveiligheid
Hoofdstuk 2
Artikel 2.6
Doelgroepen
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021