Naar hoofdinhoud

Hoofdstuk 2 › Paragraaf 2.6

Artikel 2.6.3

Invulling van de uitgangspunten

Onderdeel van Strategisch Informatiebeveiligingsbeleid Gemeente Wijk bij Duurstede 2021

Praktisch wordt als volgt invulling gegeven aan de uitgangspunten: Het college van B en W stelt als eindverantwoordelijke de strategie Informatiebeveiliging vast. De directie stelt jaarlijks het informatiebeveiligingsplan vast. De directie is verantwoordelijk voor het (laten) uitwerken en uitvoeren van onderwerp specifieke tactische beleidsregels die aanvullend zijn op de strategie. De directie is verantwoordelijk voor het vragen om informatie bij de onderliggende lijn en ziet erop toe dat er adequate maatregelen genomen zijn voor de bescherming van de informatie die onder hun verantwoordelijkheid valt. De Chief Information Security Officer (CISO) ondersteunt vanuit een onafhankelijke positie de organisatie bij het bewaken en verhogen van de betrouwbaarheid van de informatievoorziening en rapporteert hierover rechtstreeks aan De directie, voorafgaand aan de P&C-gesprekken. Tijdens P&C-gesprekken dient er aandacht te zijn voor de informatiebeveiliging n.a.v. de rapportage van de CISO. De onderwerpen, die als risicovol worden gezien, moeten tevens worden opgenomen in de auditplannen. De teamleiders zijn verantwoordelijk voor de uitvoering van de informatiebeveiliging voor de processen waarvoor zij verantwoordelijk zijn. Hoewel de basiskernregistraties (zoals BRP, PUN, SUWI, BAG, BGT) en toekomstige basisregistraties belangrijk zijn in het kader van informatiebeveiliging, krijgen zij niet meer of minder voorrang dan andere (primaire) processen binnen de gemeente. Het samenspel van alle processen binnen de bedrijfsvoering is belangrijk voor de missie en de visie van de gemeente en het behalen van de doelen die zijn gesteld. Alle medewerkers van de gemeente worden getraind in het gebruik van beveiligingsprocedures. Medewerkers dienen verantwoord om te gaan met persoonsgegevens en andere informatie. Teamleiders dienen erop toe te zien dat de controle op het verwerken van persoonsgegevens regelmatig wordt uitgevoerd, zodat zij kunnen vaststellen dat alleen rechthebbende ambtenaren de juiste persoonsgegevens ingezien en verwerkt hebben. De beveiligingsmaatregelen worden bepaald op basis van risicomanagement. Teamleiders voeren quickscans informatiebeveiliging uit op basis van de BIO om deze risico-afwegingen te kunnen maken.

Rechtspraak bij dit artikel