In hoofdstuk 2 wordt de kern van het strategisch beleid uiteengezet. Dit beleid wordt op tactisch niveau aangevuld met onderwerp specifieke tactische beleidsregels die aanvullend zijn op dit strategisch beleid. In het jaarlijks uit te brengen gemeentelijk Informatiebeveiligingsplan (vast te stellen door het MT) worden deze tactische en operationele aspecten van de informatiebeveiliging verder uitgewerkt en geconcretiseerd. Dit wordt gedaan op basis van input van de teamleiders, de CISO, het dreigingsbeeld van de Informatiebeveiligingsdienst (IBD) en de uitkomsten van de Eenduidige Normatiek Single Information Audit (ENSIA). In dit plan staan dan ook de acties en planning vermeld, om de praktijk in overeenstemming te brengen met het beleid. Hoofdstuk 3 beschrijft vervolgens hoe de taken en verantwoordelijkheden in de organisatie belegd zijn.
Hoofdstuk 1.
Artikel 1.1