**1..** De CISO is als onafhankelijk adviseur op organisatieniveau verantwoordelijk voor:
het aan de hand van behoeften en knelpunten in de organisatie en informatie over onder meer dreigingsbeeld en beveiligingsrisico’s, in beeld brengen van de risico’s voor de gemeente Apeldoorn;
het opstellen van het informatiebeveiligingsbeleid en vertaling hiervan naar kaders, richtlijnen en standaarden. De CISO maakt hierbij gebruik van de risicomanagementbenadering van de gemeente Apeldoorn. Legt het informatiebeveiligingsbeleid en deze kaders ter besluitvorming voor aan de CIO en via de CIO aan de concerndirectie en – waar nodig – het college van burgemeester en wethouders.
de advisering over de inrichting en werking van een informatiebeveiligingsorganisatie. De CISO is hierbij voorzitter van het kernteam.
de advisering en ondersteuning van het management bij het leggen tussen de relatie van dreigingen en risico’s en de mogelijke beheer en beveiligingsmaatregelen.
rolneming bij het optreden bij beveiligingsincidenten, aan de hand van het vastgestelde crisisplan digitale veiligheid en draaiboeken rond bedrijfscontinuïteit;
het zijn, zowel in- en extern, van het eerste aanspreekpunt voor vraagstukken met betrekking tot informatiebeveiliging, zowel voor bestuurders, managers als medewerkers.
het functioneel leiding geven aan de ISO’s.
het bevorderen, in samenwerking met andere organisatieonderdelen, van het concernbrede bewustzijn voor Informatiebeveiliging.
**2..** Bij de CISO is de officiële rol van ENSIA-coördinator belegd. In het kader van het ENSIA-verantwoordingstraject legt de gemeente zowel verticaal richting landelijke toezichthouder, als horizontaal richting gemeenteraad verantwoording af over het onderwerp informatiebeveiliging en de kwaliteit en het beheer van een aantal landelijke voorzieningen waar de gemeente gebruik van maakt.
HOOFDSTUK 3
Artikel 3.8
Concern information security officer (CISO)
Onderdeel van Organisatieregeling gemeente Apeldoorn