De basis voor dit informatiebeveiligingsbeleid is de NEN-ISO/IEC 27002:20017 en het daarvan afgeleide normenkader informatiebeveiliging voor de gehele overheid, de BIO. Aanvullend hierop worden de 10 bestuurlijke principes voor informatiebeveiliging als kader gevolgd. De principes zijn als volgt:
Bestuurders bevorderen een veilige cultuur
Informatiebeveiliging is van iedereen
Informatiebeveiliging is risicomanagement
Risicomanagement is onderdeel van de besluitvorming
Informatiebeveiliging behoeft ook aandacht in (keten)samenwerking
Informatiebeveiliging is een proces
Informatiebeveiliging kost geld
Onzekerheid dient te worden ingecalculeerd
Verbetering komt voort uit leren en ervaring
Het bestuur controleert en evalueert
Aanvullend worden op basis van algemene wet- en regelgeving (bijvoorbeeld; niet uitputtend: AVG, BRP, SUWI) en aanvullende beveiligingsnormen, maatregelen getroffen op het gebied van informatiebeveiliging.
Op basis van bovenstaande kaders zijn de volgende strategische doelen geformuleerd:
Het managen van de informatiebeveiliging
Adequate bescherming van bedrijfsmiddelen
Het minimaliseren van risico’s van menselijk gedrag
Het voorkomen van ongeautoriseerde toegang
Het garanderen van correcte en veilige informatievoorzieningen
Het beheersen van de toegang tot informatiesystemen
Het waarborgen van veilige informatiesystemen
Het adequaat reageren op incidenten
Het beschermen van kritieke bedrijfsprocessen
Het beschermen en correct verwerken van persoonsgegevens van inwoners en medewerkers
Het waarborgen van de naleving op dit beleid
Artikel 3.
Kaders & uitgangspunten 3.1 Kader
Onderdeel van Wijziging Beleidsregel informatiebeveiligingsbeleid Kempengemeenten, GRSK en KempenPlus 2020