Belangrijke randvoorwaarden zijn:
De informatiebeveiliging maakt deel uit van afspraken met ketenpartners en leveranciers;
Kennis en bewustzijn van informatiebeveiliging en omgaan met persoonsgegevens binnen de organisatie dienen actief bevorderd en geborgd te worden;
Jaarlijks wordt een informatiebeveiligingsplan opgesteld onder leiding van de CISO, gebaseerd op:
de uitkomsten van de jaarlijkse Eenduidige Normatiek Single Information Audit (ENSIA);
het dreigingsbeeld gemeenten van de IBD;
De door de afdelingsmanagers ingebrachte onderwerpen voor de informatievoorziening waarvoor zij verantwoordelijk zijn, bijvoorbeeld als uitkomst van een risicoanalyse.
Hoofdstuk 2. › Paragraaf 2.6.3
Artikel 2.6.4
Randvoorwaarden
Onderdeel van Informatiebeveiligingsbeleid Bommelerwaard 2023 – 2026