De gemeente verantwoordt zich over informatiebeveiliging middels de ENSIA-systematiek. Aanvullend op dit beleid zijn extra normen van toepassing zoals opgenomen in de bijlage van dit document. Jaarlijks wordt een ENSIA-coördinator aangewezen. Deze zorgt ervoor dat de informatie die nodig is voor het beantwoorden van vragen binnen ENSIA wordt opgehaald bij de verantwoordelijke afdelingsmanagers. De afdelingsmanagers leveren alle informatie die nodig is voor het invullen van de jaarlijkse ENSIA-vragenlijsten.
De verantwoording over de informatiebeveiliging komt in het jaarverslag tot uitdrukking in de collegeverklaring Informatiebeveiliging. Met deze verklaring geeft het college van B en W aan in hoeverre de gemeente voldoet aan de afspraken die gemaakt zijn voor de ENSIA-verantwoording Informatiebeveiliging. Ook worden de eventuele verbetermaatregelen vermeld die de gemeente gaat treffen. De ingevulde zelfevaluatievragenlijst vormt de basis voor het opstellen van de collegeverklaring aan de raad.
Middels deze verantwoording worden het bestuur van de BVEB en de beide gemeenten en de raad geïnformeerd. De betrokkenheid van het bestuur is essentieel, en laat zien dat de BVEB en de beide gemeenten informatiebeveiliging serieus nemen en het onderdeel laten zijn van de ambities om informatie van inwoners adequaat te beschermen.
Inwerkingtreding
Dit informatiebeveiligingsbeleid treedt een dag na bekendmaking in werking. Het Informatiebeveiligingsbeleid Bedrijfsvoeringseenheid Bommelerwaard en de gemeenten Maasdriel en Zaltbommel 2020 – 2021 wordt per die datum ingetrokken. Het beleid wordt tweejaarlijks geëvalueerd en indien nodig herzien. Aanpassingen aan dit beleid worden bekendgemaakt. De meest actuele versie van het beleid is te vinden op de website van de gemeente.
Hoofdstuk 3. › Paragraaf 3.3
Artikel 3.3.1
ENSIA
Onderdeel van Informatiebeveiligingsbeleid Bommelerwaard 2023 – 2026