Om Informatieveiligheid te beheren en blijvend te borgen in de gemeentelijke organisatie is een goed werkend ISMS als denk- en werkwijze nodig waarbij intern duidelijke afspraken zijn gemaakt over de daarbij behorende verantwoordelijkheden, taken en rollen. Het gaat hier over de governance rond Informatieveiligheid waarbij onderlinge samenwerking en afstemming - en ieder vanuit zijn eigen verantwoordelijkheid - bepalend is voor het succes van een goed werkend ISMS.
Hoofdstuk 3.
Artikel 3.1.