De teamleiders zijn operationeel eindverantwoordelijk. Zij zorgen dat de inrichting van informatiebeveiliging binnen de processen voldoet aan de vereiste wet- en regelgeving. Hierbij worden zij ondersteund vanuit de tweede lijn door de CISO.
Deze verantwoordelijkheid kunnen zij niet delegeren, uitvoerende werkzaamheden wel. De bedoeling is dat alle processen, systemen, data, applicaties altijd minimaal 1 eigenaar hebben, er moet dus altijd iemand verantwoordelijk zijn. Teamleiders rapporteren over de door hun tactisch- en operationeel uitgevoerde activiteiten rondom informatiebeveiliging aan de directie.
Taken van de teamleiders zijn:
het opstellen, vaststellen en uitdragen van specifiek uitvoeringsbeleid, specifieke reglementen en operationele procedures op hun werkterrein. Hierbij worden zij ondersteund door de tweede lijn.
de implementatie en uitvoering van de informatiebeveiligingsmaatregelen binnen de processen waarvoor zij verantwoordelijk zijn. Deze beveiligingsmaatregelen worden bepaald op basis van risicomanagement. Om deze risicoafwegingen te kunnen maken wordt gebruik gemaakt van de QuickScans van de BIO.
het leveren van input voor wijzigingen op maatregelen en procedures.
het vroegtijdig signaleren van de voornaamste bedreigingen waaraan de bedrijfsinformatie is blootgesteld.
zorgdragen dat de controle op het verwerken van persoonsgegevens regelmatig wordt uitgevoerd, zodat zij kunnen vaststellen dat alleen rechthebbende ambtenaren de juiste persoonsgegevens inzien en verwerken.
aanleveren van alle informatie die nodig is voor het invullen van de jaarlijkse verantwoordingstraject informatiebeveiliging (ENSIA).
bespreking van beveiligingsincidenten en de consequenties die dit moet hebben voor beleid en maatregelen.
afstemming over de inhoudelijke aanpak van informatiebeveiliging in het bedrijfsvoeringsoverleg met de teams.
stuurt op beveiligingsbewustzijn, bedrijfscontinuïteit, privacy en naleving van regels en richtlijnen (gedrag en risicobewustzijn).
rapporteert over compliance aan wet- en regelgeving en algemeen beleid van de gemeente in de managementrapportages.
Er zijn op deelgebieden beveiligingsbeheerders die de verantwoordelijkheid, bevoegdheid en taak krijgen om de informatiebeveiliging zoveel mogelijk te waarborgen.
Hoofdstuk 4.
Artikel 4.4