Naar hoofdinhoud

Hoofdstuk 3

Artikel 3.3

Beoordelen en corrigeren maatregelen

Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021

De gemeente Heusden controleert periodiek de maatregelen die voortkomen uit dit beleid door controles vanuit AO/IC, interne assessments en externe audits ten aanzien van (kosten)effectiviteit en informatieveiligheid. Jaarlijks beoordeelt het management het informatiebeveiligings- managementproces op basis van verzamelde gegevens en informatie. Input voor deze beoordeling is o.a.: • Registratie van incidenten en beveiligingsissues die niet worden nageleefd. • Registratie van controles en interne en externe audits. • Leveranciersbeoordelingen. • Risicoanalyse output. • Medewerkerscompetenties. • Bewustwordingssessies en -trainingen. • Wet- & regelgeving. Op basis van de beoordelingen worden waar nodig corrigerende en/of preventieve maatregelen doorgevoerd. Maatregelen worden geselecteerd met het doel dat de kans op herhaling wordt geminimaliseerd. Of waardoor de doeltreffendheid van het informatiebeveiligings-managementsysteem wordt verbeterd en het geleverde product of dienst beter aansluit op de eisen van de burger, bedrijven en partners.

Rechtspraak bij dit artikel