Aan het IB-beleid van de gemeente Heusden wordt nadere invulling gegeven door het management op basis van het ‘pas toe of leg uit principe’. In het IB-beleid worden hiervoor beleidsregels opgenomen op alle aspecten van informatiebeveiliging uit de BIG. Het gaat hier om de volgende beveiligingsaspecten:
1. Risicobeoordeling en risico-afweging
2. Organisatie van de informatiebeveiliging.
3. Beheer van bedrijfsmiddelen.
4. Beveiliging van personeel.
5. Fysieke beveiliging en beveiliging van de omgeving.
6. Beveiliging van apparatuur en informatie.
7. Beheer van communicatie- en bedieningsprocessen
8. Logische toegangsbeveiliging.
9. Data- en beveiligingsincidenten.
10. Bedrijfscontinuïteit.
11. Naleving
In hoofdstuk 4 ‘Aanpak informatiebeveiliging’ van dit beleidsdocument wordt de aanpak van bovenstaande beveiligingsaspecten beschreven zoals die door de gemeente Heusden wordt gehanteerd.
Hoofdstuk 2
Artikel 2.9
Samenhang
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021