Naar hoofdinhoud
De basis voor dit informatiebeveiligingsbeleid is de NEN-ISO/IEC 27002:20017 en het daarvan afgeleide normenkader informatiebeveiliging voor de gehele overheid, de BIO. Aanvullend hierop worden de 10 bestuurlijke principes voor informatiebeveiliging als kader gevolgd. De principes zijn als volgt: Bestuurders bevorderen een veilige cultuur Informatiebeveiliging is van iedereen Informatiebeveiliging is risicomanagement Risicomanagement is onderdeel van de besluitvorming Informatiebeveiliging behoeft ook aandacht in (keten)samenwerking Informatiebeveiliging is een proces Informatiebeveiliging kost geld Onzekerheid dient te worden ingecalculeerd Verbetering komt voort uit leren en ervaring Het bestuur controleert en evalueert Aanvullend worden op basis van algemene wet- en regelgeving (bijvoorbeeld; niet uitputtend: AVG, BRP, SUWI) en aanvullende beveiligingsnormen, maatregelen getroffen op het gebied van informatiebeveiliging. Op basis van bovenstaande kaders zijn de volgende strategische doelen geformuleerd: Het managen van de informatiebeveiliging Adequate bescherming van bedrijfsmiddelen Het minimaliseren van risico’s van menselijk gedrag Het voorkomen van ongeautoriseerde toegang Het garanderen van correcte en veilige informatievoorzieningen Het beheersen van de toegang tot informatiesystemen Het waarborgen van veilige informatiesystemen Het adequaat reageren op incidenten Het beschermen van kritieke bedrijfsprocessen Het beschermen en correct verwerken van persoonsgegevens van inwoners en medewerkers Het waarborgen van de naleving op dit beleid

Rechtspraak bij dit artikel