De 10 principes voor informatiebeveiliging die hieronder zijn opgenomen vormen een bestuurlijke aanvulling op het normenkader 1 Deze principes worden gelijk met de BIO van kracht, zie besluitvorming Informatiebeveiligingsdienst (IBD) en Verenigde Nederlandse Gemeenten (VNG) BIO en gaan over de waarden die de bestuurder zichzelf oplegt. De principes zijn als volgt:
Bestuurders bevorderen een veilige cultuur.
Informatiebeveiliging is van iedereen.
Informatiebeveiliging is risicomanagement.
Risicomanagement is onderdeel van de besluitvorming.
Informatiebeveiliging behoeft ook aandacht in (keten)samenwerking.
Informatiebeveiliging is een proces.
Informatiebeveiliging kost geld.
Onzekerheid dient te worden ingecalculeerd.
Verbetering komt voort uit leren en ervaring.
Het bestuur controleert en evalueert.
De principes gaan vooral over de rol van het bestuur bij het borgen van informatiebeveiliging in de gemeentelijke organisatie. Deze principes ondersteunen de bestuurder bij het uitvoeren van goed risicomanagement. Als er iets verkeerd gaat met betrekking tot het beveiligen van de informatie binnen de gemeentelijke processen, dan kan dit directe gevolgen hebben voor inwoners, ondernemers en partners van de gemeente. Daarmee is het onderwerp informatiebeveiliging nadrukkelijk gewenst op de bestuurstafel.
Hoofdstuk 2. › Paragraaf 2.2
Artikel 2.2.2
De 10 principes voor informatiebeveiliging
Onderdeel van Informatiebeveiligingsbeleid Bommelerwaard 2023 – 2026