Informatiebeveiliging valt onder de verantwoordelijkheden van alle teammanagers. Om deze verantwoordelijkheid waar te maken dienen zij goed ondersteund te worden vanuit de tweede lijn. Deze verantwoordelijkheid kunnen zij niet delegeren, uitvoerende werkzaamheden wel. De bedoeling is dat alle processen, systemen, data, applicaties altijd minimaal 1 eigenaar hebben; er moet dus altijd iemand verantwoordelijk zijn. Teammanagers rapporteren aan het SMT over de door hen tactisch en operationeel uitgevoerde informatiebeveiligingsactiviteiten. Afstemming met de teams over de inhoudelijke aanpak vindt plaats door minimaal 2 keer per jaar het onderwerp informatiebeveiliging te bespreken in het brede managementteam (BMT).
Taken van de teammanagers in het kader van informatiebeveiliging zijn:
Het leveren van input voor wijzigingen op maatregelen en procedures.
Het binnen het eigen team uitdragen van het beveiligingsbeleid, de daaraan gerelateerde procedures.
Het vroegtijdig signaleren van de voornaamste bedreigingen waaraan de bedrijfsinformatie is blootgesteld.
Bespreking van beveiligingsincidenten en de consequenties die dit moet hebben voor beleid en maatregelen.
Voorbereiding en coördinatie van het overleg ligt bij de CISO.
Hoofdstuk 3.
Artikel 3.2