Naar hoofdinhoud
De maatregelen die getroffen moeten worden om de gegevensbescherming te kunnen borgen 9 Denk hierbij aan encryptie van gegevens, bewaartermijnen, wachtwoord vereisten, zijn niet voor elk proces en informatiesysteem hetzelfde. Hierom is het nodig dat alle processen en informatiesystemen die gegevens verwerken een dataclassificatie ontvangen. Dataclassificatie heeft als doel om de continuïteit, integriteit en vertrouwelijkheid van het proces en het informatiesysteem te benoemen. Dit maakt inzichtelijk welke maatregelen genomen moeten worden om de gegevens die verwerkt worden te beschermen. De CISO voorziet elk proces en informatiesysteem van dataclassificatie zoals deze is voorgeschreven door de landelijke Informatiebeveiligingsdienst 10 https://www.ibdgemeenten.nl/wp-content/uploads/2014/04/13-1018-handreiking-dataclassificatie.pdf voor gemeenten.

Rechtspraak bij dit artikel