Het bestuur en management spelen een cruciale rol bij het vaststellen c.q. uitvoeren van dit strategische informatiebeveiligingsbeleid. Het management maakt een inschatting van het belang dat de verschillende delen van de informatievoorziening voor de gemeente heeft, de risico’s die de gemeente hiermee loopt en welke van deze risico’s onacceptabel hoog zijn.
Het bestuur is verantwoordelijk voor het opstellen van dit beleid voor informatiebeveiliging en het vaststellen ervan. Het management draagt dit beleid uit naar de organisatie, vertaalt dit in acties en ondersteunt en bewaakt de uitvoering ervan. Teamleiders zijn verantwoordelijk voor het implementeren van de maatregelen en moeten deze taak de komende jaren gaan oppakken.
Het gehele gemeentelijke management geeft een duidelijke richting aan informatiebeveiliging en demonstreert dat zij informatiebeveiliging ondersteunt en zich hierbij betrokken voelt, door het uitdragen en handhaven van een informatiebeveiligingsbeleid van en voor de hele gemeente. Dit beleid is van toepassing op de gehele organisatie, alle processen, organisatieonderdelen, objecten, informatiesystemen en gegevens(verzamelingen). Het informatiebeveiligingsbeleid is in lijn met het algemene beleid van de gemeente en de relevante landelijke en Europese wet- en regelgeving.
Hoofdstuk 2.
Artikel 2.6