Organisatorisch wordt op twee niveaus uitwerking gegeven aan het privacybeleid; bedrijfsvoerings- en afdelingsniveau. In paragraaf 5.2 is stilgestaan bij de inbedding van privacy op afdelingsniveau. Om voldoende robuustheid te geven aan het privacythema is het wenselijk om daarnaast een aantal rollen binnen de organisatie primair te belasten met privacy waar medewerkers terecht kunnen met vragen op het gebied van privacy en informatieveiligheid. Dit zou (logischerwijs) bij bedrijfsvoering liggen.
Op bedrijfsvoeringsniveau vertaalt het zich in een driehoek bestaande uit Functionaris Gegevensbescherming, Chief information and securityofficer (CISO) en een privacyofficer (PO). Het doel van de driehoek is om centrale kennisbank te hebben rond het thema privacy en beveiliging. Alle issues die leven op de werkvloer worden door de driehoek in behandeling genomen en centraal opgeslagen, waarna ze voor iedereen toegankelijk zijn:
Hoofdstuk 5.
Artikel 5.3
Privacy Office als kader voor informatieveiligheid en privacy-issues
Onderdeel van Beleidsplan veilig omgaan met persoonsgegevens in de gemeente IJsselstein