De wettelijke basis van informatieveiligheid valt af te leiden uit Europese richtlijnen en landelijke wet- en regelgeving, zoals (niet uitputtend):
Auteurswet;
Telecommunicatiewet;
Ambtenarenwet 2017;
Wet computercriminaliteit;
Algemene verordening gegevensbescherming (AVG);
Archiefwet / Archiefregeling;
Databankenwet;
Wet elektronisch bestuurlijk verkeer;
Wet elektronische handtekeningen;
Wet algemene bepalingen Burgerservicenummer;
Paspoortwet;
Wet basisregistratie personen (Wet BRP);
Wet openbaarheid bestuur (WOB) en opvolger Wet Openbare Overheid (WOO);
Wet Structuur Uitvoeringsorganisatie Werk en Inkomen (SUWI);
Wet Basisregistratie Adressen en Gebouwen (BAG);
Wet Basisregistratie grootschalige topografie (BGT);
Wet Kenbaarheid Publiekrechtelijke Beperkingen (WKPB);
Wet ruimtelijke ordening (WRO).
Op grond van bovenstaande wet- en regelgeving worden er eisen gesteld aan het niveau van informatieveiligheid, de beheersmaatregelen en de controle (interne controle (ic)/interne audit) hierop.
Hoofdstuk 2.
Artikel 2.3.1
Wettelijke basis
Onderdeel van Strategisch Gemeentelijk Informatiebeveiligingsbeleid Alphen aan den Rijn en Kaag en Braassem 2022 tot 2026