De Chief Information Security Officer (CISO) is op gemeentelijk niveau verantwoordelijk voor de informatiebeveiliging. De CISO geeft functioneel leiding aan het werk van de IB-functies op lagere niveaus. De CISO op het gebied van informatiebeveiliging een generalist, die op hoofdlijnen de verbanden tussen de verschillende bedrijfs- en beveiligingsbelangen moet kunnen leggen. De CISO bestrijkt alle objectgebieden. De CISO moet in staat zijn tegengestelde belangen met elkaar te verenigen, waarbij de adviezen van verschillende deskundigen en de belangen van het managementteam op waarde moet kunnen beoordeeld.
De CISO is verantwoordelijk voor:
Opstellen gemeentebreed plan Informatiebeveiliging;
Voortgang en realisatie beveiligingsmaatregelen zoals beschreven in het plan Informatiebeveiliging;
Actualiseren gemeentebreed informatiebeveiligingsplan;
Afstemming met beveiligingsbeheerders op afdelingsniveau, waaronder de beveiligingsbeheerderen de beveiligingsfunctionaris Reisdocumenten en rijbewijzen.
De CISO rapporteert rechtstreeks aan de burgermeester.
De CISO bevordert en adviseert gevraagd en ongevraagd over de informatiebeveiliging van de gemeente Lingewaard. Ook verzorgt de CISO de rapportages over de status en kijkt of de genomen maatregelen worden nageleefd, evalueert de uitkomsten en doet voorstellen tot implementatie c.q. aanpassing van plannen op het gebied van de informatiebeveiliging van de gemeente Lingewaard.
Hoofdstuk 2 › Paragraaf 2.5
Artikel 2.5.2
Verantwoordelijkheden Chief Information Security Officer (CISO)
Onderdeel van Informatiebeveiligingsplan BRP met de regeling beheer en toezicht