Het college van burgemeester en wethouders is eigenaar van dit beleidsdocument. Het beheer, opstellen en actueel houden van het beleidsdocument is de verantwoordelijkheid van de CISO namens het management.
Dit beleid is drie jaar geldig (volgens richtlijnen BIG) en wordt minimaal één keer per jaar geëvalueerd samen met het IB-handboek. Dit met het oog op:
• de toereikende, de tactische en de operationele uitvoering ervan;
• de stand van de techniek (beveiliging en bedreiging);
• voortschrijdend inzicht;
• veranderende wet- en regelgeving of organisatie.
Op grond van een jaarlijkse toetsing van de informatiebeveiliging via audits en zelfassessments, veranderende wet- en regelgeving of door andere omstandigheden, kan dit beleid tussentijds worden bijgesteld.
Hoofdstuk 5
Artikel 5.3
Geldigheid en evaluatie
Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021