Naar hoofdinhoud
Het management maakt een inschatting van het belang dat de verschillende delen van de informatie-voorziening voor de gemeente hebben, van de risico’s die de gemeente hiermee loopt op basis van de opgestelde richtlijnen5 Deze richtlijnen komen voort uit het Informatiebeveiligingsbeleid en het informatiebeveiligingsplan.. Ook draagt het team van managers verantwoordelijk voor het uitdragen, het ondersteunen en bewaken van dit informatiebeveiligingsbeleid. Hierover wordt via een processysteem gerapporteerd. De CISO gebruikt deze rapportages om het informatiebeveiligingsniveau periodiek te toetsen en om vanuit het perspectief van de veiligheid de gemeente Hoeksche Waard te adviseren. Het directieteam bepaalt uiteindelijk welke van deze bedrijfsmatige risico’s acceptabel of onacceptabel zijn. Verder geeft het directieteam een duidelijke richting aan informatiebeveiliging en demonstreert hiermee dat zij informatiebeveiliging ondersteunt en zich hierbij betrokken voelt, door het uitdragen en handhaven van een informatiebeveiligingsbeleid van en voor de hele gemeente. De CISO en concerncontroller faciliteren en adviseren de organisatie met en bij het informatiebeveiligingsbeleid. Verder dient dit Informatiebeveiligingsbeleid ook als toetsingskader om te bepalen in hoeverre de gemeente ‘in control’ is. Het college van burgemeester en wethouders is verantwoordelijk voor het goedkeuren en waarborgen van de inhoud van het informatiebeveiligingsbeleid. De portefeuille informatieveiligheid is eveneens belegd binnen het college als aparte verantwoordelijkheid. De burgemeester heeft daarnaast vanuit zijn zelfstandige taken en bevoegdheden (openbare orde en veiligheid) een directe link met cybersecurity en daarmee met de digitale veiligheid van de gemeente. De gemeenteraad heeft een toezichthoudende rol op basis van de controlerende taak die de Gemeentewet aan de gemeenteraad toekent.

Rechtspraak bij dit artikel