Onze belangrijkste uitgangspunten van het beleid zijn:
Het informatiebeveiligingsbeleid vormt samen met het informatiebeveiligingsplan het fundament om informatiebeveiliging in de organisatie te borgen.
Medewerkers gaan verantwoord om met persoonsgegevens en andere informatie.
Het vergroten van het bewustzijn van medewerkers vraagt continue aandacht van het management.
Iedere medewerker, zowel vast als tijdelijk, intern of extern beschermt waar nodig gegevens en informatiesystemen tegen ongeautoriseerde toegang, gebruik, verandering, openbaring, vernietiging, verlies of overdracht.
Medewerkers spreken elkaar aan op onveilig gedrag en werken mee om beveiligingsincidenten te voorkomen en de effecten hiervan te beperken.
Alle medewerkers van de gemeente worden getraind in het gebruik van beveiligingsprocedures. Medewerkers kennen de beveiligingsprocedures en passen deze procedures adequaat toe.
Informatiebeveiligingstaken zijn binnen de bedrijfsprocessen belegd en de benodigde mensen en middelen zijn beschikbaar gesteld om informatiebeveiliging te borgen volgens dit beleid.
Informatiebeveiliging is een integraal onderdeel van risicomanagement.
Informatiebeveiliging is een continu verbeterproces. ‘Plan, do, check en act’ vormen samen het managementsysteem van informatiebeveiliging. Door organisatiebrede planning, implementeren van maatregelen, periodieke controle én coördinatie verankert informatiebeveiliging binnen de organisatie.
Er is inzicht in welke informatie en informatiesystemen van algemeen belang zijn voor de gemeente en welke informatie van vitaal en kritiek belang is. Het samenspel van alle processen binnen de bedrijfsvoering is belangrijk voor het behalen van de gemeentelijke missie, visie en doelen.
Eventuele tekortkomingen binnen bovenstaande uitgangspunten worden als verbetermaatregel opgenomen in het jaarlijks vast te stellen informatiebeveiligingsplan.
Hoofdstuk 3.
Artikel 3.5