Naar hoofdinhoud

Hoofdstuk 3

Artikel 3.2

Beheersen maatregelen

Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021

Voor de beheersing van informatiebeveiligingsaspecten hanteert de gemeente Heusden een Information Security Management System (ISMS). Het ISMS is gebaseerd op de internationale standaarden voor informatiebeveiligingsmanagementsystemen volgens de ISO 27001. Het ISMS bevat een informatie-beveiligingsmanagementproces dat is ingericht op basis van de PDCA-cyclus. Figuur 3 ISMS informatiebeveiliging (bron: Informatie Beveiligings Dienst gemeenten). Voor begrippen zie voetnoot. Concreet betekent bovenstaande dat in Heusden: het management jaarlijks een plan opstelt voor het verbeteren van de informatiebeveiliging. Dit plan wordt vastgelegd in het handboek informatiebeveiliging; het management jaarlijks het IB-beleid evalueert; het management maatregelen treft om de beveiligingsrisico’s te verminderen en om compliant te zijn aan wet- regelgeving, landelijke normen en de (BIG); de informatiebeveiligingsfunctionaris/CISO jaarlijks vaststelt welke (rest-)risico’s er zijn door middel van een risicoanalyse; jaarlijks deelneemt aan de ENSIA vragenlijst en het management periodiek zelfonderzoeken en interne/externe audits laat uitvoeren voor de BRP, reisdocumenten en ID-kaarten, de BAG en Suwi en andere toekomstige wettelijke normenkaders; het college en de gemeenteraad jaarlijks via de horizontale verantwoording worden geïnformeerd over de resultaten van de ENSIA en de zelfonderzoeken.

Rechtspraak bij dit artikel