De directie is ambtelijk verantwoordelijk voor sturing. De gemeentesecretaris draagt de gemandateerde verantwoordelijkheid voor informatiebeveiliging. De gemeentesecretaris stelt samen met de directie het gewenste niveau van informatiebeveiliging. De directie maakt een inschatting van het belang dat de verschillende delen van de informatievoorziening voor de gemeente hebben, de risico’s die de gemeente hiermee loopt en welke van deze risico’s onacceptabel hoog zijn. Op basis hiervan zet de directie dit beleid voor informatiebeveiliging op, draagt dit uit naar de organisatie en ondersteunt en bewaakt de uitvoering ervan.
De directie:
zorgt dat het tactische beleid, het informatiebeveiligingsplan en de operationele procedures worden opgesteld en stelt deze documenten vast.
adviseert het college van B&W over het vast te stellen strategische beleid.
stuurt op concern risico’s ten aanzien van informatiebeveiliging en privacy en stelt het gewenste niveau van beschikbaarheid, integriteit en vertrouwelijkheid vast.
zorgt dat alle processen en systemen en de daarbij behorende middelen altijd onder de verantwoordelijkheid vallen van een teamleider en ziet erop toe dat de teamleiders adequate maatregelen nemen.
controleert of de getroffen maatregelen overeenstemmen met de gestelde eisen en of deze voldoende bescherming bieden.
informeert de eindverantwoordelijke portefeuillehouders binnen het College gevraagd en ongevraagd over informatiebeveiliging.
ziet erop toe dat informatiebeveiligingsonderwerpen n.a.v. de rapportage van de CISO onderdeel zijn van de P&C-voortgangsgesprekken en dat risicovolle onderwerpen worden opgenomen in de auditplannen.
Hoofdstuk 4.
Artikel 4.3