Naar hoofdinhoud

Hoofdstuk 6

Artikel 6.2

Informatiebeveiligingsbeleid

Onderdeel van Gemeente Heusden - Informatiebeveiligingsbeleid 2019-2021

De volgende beleidslijnen zijn ontleend aan de Code voor Informatiebeveiliging (NEN/ISO 27002:2007) en de Baseline Informatiebeveiliging Gemeenten: Alle informatie en informatiesystemen zijn van kritiek en vitaal belang voor de gemeente. De verantwoordelijkheid voor informatiebeveiliging ligt bij het (lijn)¬management, met het college van burgemeester en wethouders als eindverantwoordelijke. De verantwoordelijkheden voor de bescherming van gegevens en voor het uitvoeren van beveiligingsprocedures zijn expliciet gedefinieerd. De gemeente blijft verantwoordelijk voor haar eigen informatievoorziening, ongeacht of document- of informatiesystemen zich intern of extern bevinden. De gemeente kiest voor een optimale beveiliging van de haar toevertrouwde informatievoorziening en passende maatregelen. Een optimale veiligheid ontstaat door het zorgvuldig afwegen van afhankelijkheid en kwetsbaarheid van gemeente processen en risico’s versus kosten/consequenties van beveiligingsmaatregelen. Hierbij wordt een balans gezocht tussen risico’s en kosten/consequenties van de benodigde beveiligingsmaatregelen. Door periodieke controle, organisatie brede planning én coördinatie wordt de kwaliteit van de informatievoorziening verankerd binnen de organisatie. Het informatiebeveiligingsbeleid vormt samen met het informatiebeveiligingsplan het fundament onder een betrouwbare informatievoorziening. In het informatiebeveiligingsplan wordt de betrouwbaarheid van de informatievoorziening organisatie breed benaderd. Het plan wordt periodiek bijgesteld op basis van nieuwe ontwikkelingen, registraties in het incidentenregister en bestaande risicoanalyses. Informatiebeveiliging is een continu verbeterproces. ‘Plan, do, check en act’ vormen samen het management systeem van informatiebeveiliging. De informatiebeveiligingsfunctionaris/Chief Information Security Officer (CISO) en de Functionaris Gegevensbescherming ondersteunen vanuit een onafhankelijke positie de organisatie bij het bewaken en verhogen van de betrouwbaarheid van de informatievoorziening en rapporteert hierover. De gemeente stelt de benodigde mensen en middelen beschikbaar om haar eigendommen en werkprocessen te kunnen beveiligen volgens de wijze gesteld in dit beleid. Regels en verantwoordelijkheden voor het beveiligingsbeleid dienen te worden vastgelegd en vastgesteld door het management. Alle medewerkers van de gemeente worden getraind in het gebruik van beveiligingsprocedures. Iedere medewerker, zowel vast als tijdelijk, intern of extern is verplicht waar nodig (privacygevoelige) gegevens en informatiesystemen te beschermen tegen ongeautoriseerde toegang, gebruik, verandering, openbaring, vernietiging, verlies of overdracht en bij vermeende inbreuken hiervan melding te maken.

Rechtspraak bij dit artikel