Naar hoofdinhoud

Hoofdstuk 5.

Artikel 5.5

Chief Information security officer (CISO)

Onderdeel van Beleidsplan veilig omgaan met persoonsgegevens in de gemeente IJsselstein

De CISO is binnen de gemeentelijke organisatie verantwoordelijk voor het informatiebeveiligingsbeleid en richt met beveiligingsjaarplannen een voortdurende focus op informatieveiligheid dienstbaar aan een goede bedrijfsvoering. In zijn rol ziet hij niet alleen toe op het fysiek beveiligen van gegevens en gebouwen, maar ook op het voorkomen van onrechtmatige inbreuken op de software. Vanuit deze verantwoordelijkheden richt de CISO zich naar de beveiligingseisen die neergelegd zijn in de BIO (baseline informatieveiligheid overheid) en de ENSIA (Eenduidige Normatiek Single Information Audit). Beide kaders liggen vast in ISO-normen en kennen een dwingend voorgeschreven invulling van het veiligheidsbeleid van gemeenten. Binnen de privacy office heeft de CISO tot taak om alle vragen die te maken hebben met informatieveiligheid te beantwoorden.

Rechtspraak bij dit artikel