Belangrijke randvoorwaarden zijn:
De informatiebeveiliging maakt deel uit van afspraken met ketenpartners.
Kennis en bewustzijn van informatiebeveiliging en omgaan met persoonsgegevens binnen de organisatie dienen actief bevorderd en geborgd te worden.
Jaarlijks wordt een informatiebeveiligingsplan opgesteld onder leiding van de CISO, gebaseerd op:
de uitkomsten van de jaarlijkse Eenduidige Normatiek Single Information Audit (ENSIA);
het dreigingsbeeld gemeenten van de IBD;
de door de lijnmanagers ingebrachte onderwerpen voor de informatievoorziening waarvoor zij verantwoordelijk zijn, bijvoorbeeld als uitkomst van een risicoanalyse.
Hoofdstuk 2.
Artikel 2.6.4
Randvoorwaarden
Onderdeel van Strategisch Gemeentelijk Informatiebeveiligingsbeleid Alphen aan den Rijn en Kaag en Braassem 2022 tot 2026