Naar hoofdinhoud
Het beleid is gebaseerd op de Strategische en Tactische Baselines Informatiebeveiliging Nederlandse Gemeenten (BIG) versie 1.01. Een nadere uiteenzetting is terug te vinden in hoofdstuk 4 van dit beleidsdocument. Het gemeente brede Informatieveiligheidsbeleid is een algemene basis. Voor bepaalde kerntaken gelden op grond van wet- en regelgeving specifieke (aanvullende) veiligheidseisen. Hierbij geldt specifieke wet- en regelgeving waar altijd aan voldaan moet worden, zoals eerder in dit document genoemd. Indien hogere veiligheidseisen worden gesteld vanuit bepaalde kerntaken op grond van wet- en regelgeving dan worden deze eisen geïmplementeerd bovenop de eisen van de BIG. Dit beleid dekt overigens de AVG niet geheel af. Daarvoor is als basis privacy beleid nodig dat verder gaat in concrete governance, procedures, maatregelen en richtlijnen. Informatieveiligheid heeft uiteraard wel raakvlakken, maar is slechts een van de randvoorwaarden om überhaupt te kunnen voldoen aan de eisen van de AVG. Bij de uitwerking is het kunnen beschikken (en bijhouden) van een (Informatie)architectuur (blauwdruk van wat je in huis hebt), noodzakelijk om de juiste afwegingen en beslissingen te kunnen maken.

Rechtspraak bij dit artikel