Door het beveiligen van persoonsgegeven moet de gemeente voorkomen dat de persoonsgegevens kunnen worden ingezien of gewijzigd door iemand die daar geen recht toe heeft. Als uitgangspunt geldt dat naarmate de risico’s van de verwerking hoger liggen er betere beveiligingsmaatregelen moeten worden getroffen. De gemeente heeft hiervoor een specifiek beleid opgesteld in de vorm van het Informatiebeveiligingsbeleid. Het is aan de gemeente om te bepalen hoe de persoonsgegevens organisatorisch en technisch worden beveiligd. Hoe de gemeente dit doet staat in het informatiebeveiligingsbeleid en in een eventueel aanvullend beveiligingsplan specifiek opgesteld voor een proces of registratie.
In ieder geval wordt de toegang en het gebruik van de systemen ten behoeve van de BRP en Suwinet gelogd. Middels steekproeven wordt gecontroleerd of het gebruik van de systemen en de verwerking van persoonsgegevens in lijn is met de wet- en regelgeving, het privacybeleid en dit algemeen privacyreglement. Ook voor overige systemen wordt gebruik gemaakt van logging. Als daar aanleiding toe is zal ook hier worden gecontroleerd of de systemen correct worden gebruikt.