Naar hoofdinhoud
Belangrijke randvoorwaarden om dit beleid te implementeren zijn: De informatiebeveiligingstaken zijn integraal onderdeel van de bedrijfsprocessen. Waar nodig worden de juiste veiligheidsmaatregelen getroffen om kwetsbaarheden in de processen te verkleinen. Alle medewerkers van de gemeente worden getraind in het gebruik en toepassen van de juiste beveiligingsprocedures. Medewerkers gaan verantwoord om met (persoons)gegevens en andere informatie(systemen), spreken elkaar aan op onveilig gedrag en melden mogelijke hierover direct aan de leidinggevenden. De informatiebeveiliging maakt deel uit van afspraken met ketenpartners en dienstenleveranciers. Kennis en bewustzijn van informatiebeveiliging wordt actief bevorderd en geborgd bij alle lagen binnen de organisatie, ketenpartners en externe partijen. Periodiek worden onafhankelijke audits uitgevoerd om vast te stellen of de vereiste maatregelen uit het beleid in voldoende mate zijn geborgd. Security en privacy by design principes worden toegepast bij innovaties. Denk hierbij aan common ground, internet of things (IoT) en data gedreven werken. Tot slot is het hebben van een betrouwbare en stabiele ICT omgeving een belangrijke randvoorwaarde voor de verdere implementatie van dit beleid.

Rechtspraak bij dit artikel