Naar hoofdinhoud

Hoofdstuk 1.

Artikel 1.2

Uitvoering en evaluatie

Onderdeel van Informatiebeveiligingsplan BRP en waardedocumenten

Informatiebeveiliging is pas effectief als deze op een gestructureerde manier wordt aangepakt en als alle actoren die daarbij een rol hebben, hier op een juiste manier invulling aan geven. Beleidsdoelstellingen bepalen het informatiebeveiligingsbeleid; een informatiebeveiligingsplan is gericht op de implementatie van het beleid. Binnen de organisatie moeten medewerkers verantwoordelijkheden krijgen ten aanzien van de uitvoering van het plan. Medewerkers worden (onder andere tijdens het werkoverleg) betrokken bij de implementatie van het beleid. Zij zijn immers medeverantwoordelijk voor de uitvoering van het informatiebeveiligingsplan. De CISO stelt vast of de genomen maatregelen ook worden nageleefd. Het informatiebeveiligingsplan BRP en waardedocumenten wordt jaarlijks door de beveiligingsbeheerder BRP en de beveiligingsfunctionaris reisdocumenten en rijbewijzen geëvalueerd en beoordeeld op basis van het beleid en de beleidsuitgangspunten. Waar nodig wordt het plan bijgesteld. Het bevat immers een stelsel van procedures en maatregelen voor de dagelijkse praktijk, inclusief afspraken over de verantwoordelijkheid voor handhaving en naleving van de getroffen maatregelen en procedures. Dat moet getoetst worden op actualiteit.

Rechtspraak bij dit artikel