De gemeente Heusden controleert periodiek de maatregelen die voortkomen uit dit beleid door controles vanuit AO/IC, interne assessments en externe audits ten aanzien van (kosten)effectiviteit en informatieveiligheid. Jaarlijks beoordeelt het management het informatiebeveiligings- managementproces op basis van verzamelde gegevens en informatie.
Input voor deze beoordeling is o.a.:
• Registratie van incidenten en beveiligingsissues die niet worden nageleefd.
• Registratie van controles en interne en externe audits.
• Leveranciersbeoordelingen.
• Risicoanalyse output.
• Medewerkerscompetenties.
• Bewustwordingssessies en -trainingen.
• Wet- & regelgeving.
Op basis van de beoordelingen worden waar nodig corrigerende en/of preventieve maatregelen doorgevoerd. Maatregelen worden geselecteerd met het doel dat de kans op herhaling wordt geminimaliseerd. Of waardoor de doeltreffendheid van het informatiebeveiligings-managementsysteem wordt verbeterd en het geleverde product of dienst beter aansluit op de eisen van de burger, bedrijven en partners.
Hoofdstuk 3
Artikel 3.3
Beoordelen en corrigeren maatregelen
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021