Naar hoofdinhoud
De ontwikkelingen die van belang zijn voor de actualisering van het informatieveiligheidsbeleid zijn de volgende: De BIO De BIO (Baseline Informatieveiligheid Overheid) is het nieuwe normenkader voor de gehele overheid. De werkwijze van deze BIO is meer gericht op risicomanagement dan de oude baseline. Dat wil zeggen dat de afdelingsmanagers nu meer dan vroeger moeten werken volgens de aanpak van de ISO 27001, en daarbij is risicomanagement van belang. Dit houdt voor het management in, dat men op voorhand keuzes maakt en continu afwegingen maakt of informatie in bestaande en nieuwe processen adequaat beveiligd is in termen van beschikbaarheid, integriteit en vertrouwelijkheid. De 10 principes voor informatieveiligheid De 10 principes voor informatieveiligheid zijn een bestuurlijke aanvulling op het normenkader BIO en gaan over de waarden die de bestuurder zichzelf oplegt. De principes zijn als volgt: Bestuurders bevorderen een veilige cultuur. Informatieveiligheid is van iedereen. Informatieveiligheid is risicomanagement. Risicomanagement is onderdeel van de besluitvorming. Informatieveiligheid behoeft ook aandacht in (keten)samenwerking. Informatieveiligheid is een proces. Informatieveiligheid kost geld. Onzekerheid dient te worden ingecalculeerd. Verbetering komt voort uit leren en ervaring. Het bestuur controleert en evalueert. De principes gaan vooral over de rol van het bestuur bij het borgen van informatieveiligheid in de gemeentelijke organisatie. Deze principes ondersteunen de bestuurder bij het uitvoeren van goed risicomanagement. Als er iets verkeerd gaat met betrekking tot het beveiligen van de informatie binnen de gemeentelijke processen, dan kan dit directe gevolgen hebben voor inwoners, ondernemers en partners van de gemeente. Daarmee is het onderwerp informatieveiligheid nadrukkelijk gewenst op de bestuurstafel. Dreigingsbeeld Informatieveiligheid Nederlandse Gemeenten Het Dreigingsbeeld Informatieveiligheid Nederlandse Gemeenten geeft een actueel zicht op incidenten en factoren uit het verleden, aangevuld met een verwachting voor het heden en de nabije toekomst. Dit dreigingsbeeld is daarmee het ideale document om focus aan te brengen in het actualiseren van beleid en plannen voor informatieveiligheid. Informatie uit incidenten en inbreuken op de beveiliging Noaberkracht kent naast het hierboven genoemde dreigingsbeeld natuurlijk een eigen systeem waarin incidenten worden vastgelegd. Dit systeem geeft ook waardevolle informatie om van te leren en dus zijn incidenten uit het verleden ook nadrukkelijk input bij het actualiseren van het beleid.

Rechtspraak bij dit artikel