Naar hoofdinhoud

Hoofdstuk 4.

Artikel 4.5.3.

Onderzoek BRP processen

Onderdeel van Informatiebeveiligingsplan BRP en waardedocumenten

Gemeenten moeten periodiek zelf onderzoeken of zij voldoen aan de eisen die de wetgever stelt op het gebied van beveiliging en privacy bij de uitvoering van de BRP-werkzaamheden. Deze controle voert de gemeente uit aan de hand van een digitale vragenlijst BRP die de RvIG via de Kwaliteitsmonitor aan gemeenten beschikbaar stelt en een vragenlijst binnen de ENSIA-tool. Deze vragenlijsten moeten jaarlijks vóór 31 december definitief zijn ingevuld. De managementrapportage die de Kwaliteitsmonitor genereert na het definitief invullen van de vragenlijst, moet (eventueel aangevuld met de bevindingen van de beveiligingsbeheerder en voorzien van een actieplan van de gemeente) worden aangeboden aan het college van B&W. Het college ondertekent het bijbehorende uittreksel en stuurt deze vóór 15 februari naar de RvIG en de Autoriteit Persoonsgegevens (AP). De beveiligingsbeheerder BRP neemt kennis van de resultaten van deze jaarlijkse zelfevaluatie en houdt toezicht op de te ondernemen acties.

Rechtspraak bij dit artikel