Door het inrichten van een informatiebeveiligingsorganisatie zorgt de gemeente Heusden voor passende aandacht en sturing. Het college van burgemeester en wethouders is bestuurlijk integraal eindverantwoordelijk voor de beveiliging van informatie binnen de werkprocessen van de gemeente. Het management is organisatorisch integraal eindverantwoordelijk voor de beveiliging van informatie en voor de werking van het ISMS en zal via delegatie naar medewerkers de taken en verantwoordelijkheden beleggen voor de implementatie en beheer van maatregelen die voortkomen uit dit beleid.
Specifieke rollen die het college hierbij aanwijst zijn:
Portefeuillehouder in- en externe veiligheid: vanuit het college is de burgemeester het aanspreekpunt
de Chief Information Officer (CIO). Dit is de manager informatiebeveiliging en dit is een rol op strategisch niveau binnen de gemeentelijke organisatie;
de Chief Information Security Officer (CISO). De organisatie van informatiebeveiliging wordt namens het management aangestuurd door de CISO. Tactische/operationele taken zullen worden gedelegeerd aan informatiebeveiligingsfunctionarissen binnen de afdelingen en processen.
de Privacy Officer (PO). De organisatie van privacy namens het management wordt aangestuurd door de PO.
De Functionaris Gegevensbescherming (FG). Het toezicht op Privacy en Informatiebeveiliging wordt conform de AVG uitgevoerd door de FG.
Het toewijzen van overige rollen, taken en bevoegdheden is een managementverantwoordelijkheid en wordt verder uitgewerkt in het handboek informatiebeveiliging. Het gaat hier om rollen en dus niet om functies/functiebeschrijvingen.
Het college is verantwoordelijk voor kaderstelling en het management voor sturing. Het management stuurt op concern risico’s, controleert of de getroffen maatregelen overeenstemmen met de betrouwbaarheidseisen en of deze voldoende bescherming bieden en evalueert periodiek beleidskaders en stelt ze waar nodig bij.
De managers binnen de gemeente zijn verantwoordelijk voor de integrale beveiliging van hun eigen organisatieonderdelen. Alle medewerkers van de gemeente Heusden hebben de verantwoording tot naleving van dit beleid en opvolging van de maatregelen die voortvloeien uit dit beleid. Identificatie van incidenten of het niet voldoen aan het gestelde in dit beleid moet worden gemeld aan de betreffende clustermanager en aan de CISO.
Alle medewerkers worden door het management actief geïnformeerd over dit informatiebeveiligingsbeleid en van hen wordt verwacht dat ze kennisnemen van de inhoud van dit beleid.
Dit beleid maakt integraal deel uit van de gedragscode van de gemeente Heusden
Hoofdstuk 3
Artikel 3.1
Inrichten organisatie
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021