Naar hoofdinhoud
Het college van B&W en het management spelen een cruciale rol bij het uitvoeren van dit Informatieveiligheidsbeleid. Het college van B&W geeft een duidelijke richting aan Informatieveiligheid en demonstreert dat zij Informatieveiligheid ondersteunt en zich hierbij betrokken voelt door het vaststellen en uitbrengen van Informatieveiligheidsbeleid voor de hele gemeente. Dit beleid is van toepassing op de gehele organisatie, alle processen, organisatieonderdelen, objecten, informatiesystemen en gegevens(verzamelingen). De uitwerking van dit beleid naar de organisatie ligt bij het management. Het management stuurt op risico’s, bepaalt welke veiligheidsmaatregelen nodig zijn, draagt dit uit naar de organisatie en ondersteunt en bewaakt de uitvoering ervan. Het management wordt hierbij ondersteund door de Chief Information Security Officer (CISO). De gemeente is zelf verantwoordelijk voor het opstellen, uitvoeren en handhaven van het beleid. Hierbij geldt dat: er wet- en regelgeving is waar altijd aan voldaan moet worden, zoals niet uitputtend, onder andere de Basisregistratie Personen (BRP), Paspoortuitvoeringsregeling Nederland (PUN), SUWInet DigiD, Basisregistratie Adressen en gebouwen (BAG), maar ook de Archiefwet en de Algemene Verordening Gegevensbescherming (AVG) Zie hiervoor verder hoofdstuk 6; een gemeenschappelijk normenkader voor Informatieveiligheid als basis dient, te weten de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG); de gemeente dit normenkader vaststelt waarbij er ruimte is voor afweging en prioritering op basis van het ‘pas toe of leg uit’ principe; er een proces op bestuurlijk en uitvoerend niveau is van continue verbetering in het borgen van Informatieveiligheid (plan – do – check – act). Een belangrijke toevoeging aan dit beleid is dat er vanaf nu wordt gestreefd om het Informatieveiligheidsbeleid van de gemeentes Zeist en Nieuwegein inhoudelijk af te stemmen en synchroon te laten lopen. De gemeentes hebben met de gezamenlijke aanschaf van een nieuwe ICT infrastructuur (datacenter) impliciet de basis gelegd voor onderlinge afstemming over het volgen van de vereisten uit de BIG. Dit aangescherpte beleid is een vervolg op de eerdere beleidsnota’s Informatieveiligheid 1 Weerbaarheid als basis: bewustzijn als actieve prikkel. 13cv00472 & Weerbaar en Bewust 16cv00337).

Rechtspraak bij dit artikel