Naar hoofdinhoud

Hoofdstuk 2.

Artikel 2.3

Standaarden informatiebeveiliging

Onderdeel van Strategisch Gemeentelijk Informatiebeveiligingsbeleid Alphen aan den Rijn en Kaag en Braassem 2022 tot 2026

De basis voor de inrichting van het beveiligingsbeleid en dus de implementatie van de BIO is de NEN-ISO/IEC 27001. De maatregelen worden op basis van ‘best practices‘ bij (lokale) overheden en NEN-ISO/IEC 27002 genomen. Voor de ondersteuning van gemeenten bij het formuleren en realiseren van hun informatiebeveiligingsbeleid heeft de interbestuurlijke werkgroep Normatiek 2 De interbestuurlijke werkgroep Normatiek bestaat uit vertegenwoordigers van bijvoorbeeld VNG en de IBD, maar ook waterschappen provincies en het rijk. in 2018 de Baseline Informatiebeveiliging Overheid (BIO) uitgebracht, afgeleid van beide NEN-normen. Deze BIO bestaat uit een baseline met verschillende niveaus van beveiligen. Ook zullen praktische operationele handreikingen worden uitgebracht, zoals een handleiding voor het uitvoeren van een risicoanalyse voor het opstellen van een beveiligingsplan. De inhoud en structuur van deze nota zijn afgestemd op die van de ISO en de BIO. Ook het Informatiebeveiligingsplan zal deze structuur volgen. Binnen de gemeente wordt naast ICT ook Operationele Technologie (OT) ingezet, hiermee worden systemen bedoeld voor de besturing van apparaten voor middel van Proces Automatisering (PA), binnen het beveiligingsbeleid van de gemeente is ook ruimte voor de bescherming van PA en dit beleid betreft dan ook beleidsteams die zich met PA bezighouden.

Rechtspraak bij dit artikel