De baseline maakt onderscheid in de volgende beheersmaatregelen voor dit domein:
Beheersmaatregelen m.b.t. het personeelsbeleid
Het management is integraal verantwoordelijk voor het juist afhandelen van de beveiligingsaspecten van het aangaan, wijzigen en beëindigen van een dienstverband of een overeenkomst met externen. De HR-afdeling houdt toezicht op dit proces.
Bij beëindiging van het dienstverband en inhuur worden alle bedrijfsmiddelen van de organisatie geretourneerd. Autorisaties worden in opdracht van de proceseigenaar van het desbetreffende bedrijfsproces ingetrokken.
Medewerkers die zullen gaan werken met vertrouwelijke of geheime informatie zullen voor indiensttreding een Verklaring Omtrent het Gedrag (= VOG) overleggen. De VOG wordt herhaald tijdens het dienstverband.
De eigenaar van het bedrijfsproces bepaalt welke rol(len) de medewerker moet vervullen en welke autorisaties voor het raadplegen, opvoeren, muteren en afvoeren van gegevens moeten worden verstrekt.
Alle medewerkers (en voor zover van toepassing externe gebruikers van onze systemen) dienen training te krijgen in de geldende procedures voor informatiebeveiliging. Deze training dient regelmatig te worden herhaald om het beveiligingsbewustzijn op peil te houden.
Bij inbreuk op de beveiliging gelden voor medewerkers de gebruikelijke disciplinaire maatregelen, zoals onder meer genoemd in het Ambtenarenreglement en regelingen.
Regels die volgen uit dit beleid en andere regelingen gelden ook voor externen, die in opdracht van de gemeente werkzaamheden uitvoeren.
Beheersmaatregelen m.b.t. bewustwording
Het management bevordert algehele communicatie en bewustwording rondom informatieveiligheid en laat voorbeeldgedrag zien.
Het directieteam bevordert dat medewerkers (en externe gebruikers van de systemen) zich houden aan beveiligingsrichtlijnen. Afspraken hierover worden vastgelegd.
In werkoverleggen wordt door de leidinggevende periodiek aandacht geschonken aan informatieveiligheid. Voor zover relevant worden hierover afspraken vastgelegd in planningsgesprekken.
Hoofdstuk 4
Artikel 4.3
Beheersmaatregelen
Onderdeel van Informatiebeveiligingsbeleid gemeente Lingewaard