De belangrijkste uitgangspunten van het beleid zijn:
Alle informatie en informatiesystemen zijn van belang voor de Bedrijfsvoeringseenheid en de beide gemeenten, bepaalde informatie is van vitaal en kritiek belang. Het college is eindverantwoordelijke voor de informatiebeveiliging;
Alle Proces Automatiseringssystemen (PA) die binnen de gemeentelijke gebouwen en in de publieke ruimte van de gemeente worden gebruikt, die van de gemeente zijn, zoals gebouwbeheersingssystemen en bijvoorbeeld camera technologie of pompen en gemalen.
De uitvoering van de informatiebeveiliging is een verantwoordelijkheid van het lijnmanagement. Alle informatiebronnen en -systemen die gebruikt worden door de Bedrijfsvoeringseenheid en de beide gemeenten hebben een interne eigenaar die de vertrouwelijkheid en/of waarde bepaalt van de informatie die ze bevatten. De primaire verantwoordelijkheid voor de bescherming van informatie ligt dan ook bij de (proces)eigenaar van de informatie;
Door periodieke controle, organisatie brede planning én coördinatie wordt de kwaliteit van de informatievoorziening verankerd binnen de organisatie. Het informatiebeveiligingsbeleid vormt samen met het informatiebeveiligingsplan het fundament onder een betrouwbare informatievoorziening. In het informatiebeveiligingsplan wordt de betrouwbaarheid van de informatievoorziening organisatiebreed benaderd. Het plan wordt periodiek bijgesteld op basis van nieuwe ontwikkelingen, registraties in het incidentenregister en bestaande risicoanalyses;
Informatiebeveiliging is een continu verbeterproces. ‘Plan, do, check en act’ vormen samen het managementsysteem van informatiebeveiliging;
De Bedrijfsvoeringseenheid en de beide gemeenten stellen de benodigde mensen en middelen beschikbaar om hun eigendommen en werkprocessen te kunnen beveiligen volgens de wijze zoals gesteld in dit beleid;
Regels en verantwoordelijkheden voor het beveiligingsbeleid dienen te worden vastgesteld;
Iedere medewerker, zowel vast als tijdelijk, intern of extern, is verplicht waar nodig gegevens en informatiesystemen te beschermen tegen ongeautoriseerde toegang, gebruik, verandering, openbaring, vernietiging, verlies of overdracht en bij vermeende inbreuken hiervan melding te maken.
Hoofdstuk 2. › Paragraaf 2.6
Artikel 2.6.2
Belangrijkste uitgangspunten
Onderdeel van Informatiebeveiligingsbeleid Bommelerwaard 2023 – 2026