De basis voor de inrichting van het beveiligingsbeleid is NEN-ISO/IEC 27001:2017. De maatregelen worden op basis van best practices bij (lokale) overheden en NEN-ISO/IEC 27002:2017 genomen.
Voor de ondersteuning van gemeenten bij het formuleren en realiseren van hun informatieveiligheidsbeleid heeft een interbestuurlijke werkgroep in 2018 de Baseline Informatieveiligheid Overheid (BIO) uitgebracht. Deze BIO bestaat uit een baseline met verschillende niveaus. Ook zijn praktische operationele handreikingen uitgebracht, zoals een handleiding voor het uitvoeren van een risicoanalyse en voor het opstellen van een beveiligingsplan.
Plaats van het strategisch beleid
Het strategisch beleid wordt gebruikt om de basis te leggen voor de tactische beleidsplannen en daarmee richting te geven voor de verdere invulling van informatieveiligheid op tactisch en operationeel niveau. Dit beleid beschrijft op strategisch niveau het informatieveiligheidsbeleid. Dit beleid zal worden vertaald in tactische en operationele richtlijnen en maatregelen.
Hoofdstuk 3.
Artikel 3.2