Praktisch wordt als volgt invulling gegeven aan de uitgangspunten:
Het college van burgemeester en wethouders stelt als eindverantwoordelijke het strategisch informatiebeveiligingsbeleid vast.
Het directieteam stelt jaarlijks het in het jaarverslag informatiebeveiliging opgenomen informatiebeveiligingsplan vast.
Het directieteam is verantwoordelijk voor het (laten) uitwerken en uitvoeren van onderwerp specifieke tactische beleidsregels die aanvullend zijn op dit strategisch beleid.
Het directieteam is verantwoordelijk voor het vragen om informatie bij de afdelingsdirecteuren en/of teamleiders. Zij ziet erop toe dat de afdelingsdirecteuren adequate maatregelen laten nemen voor de bescherming van de informatie die onder hun verantwoordelijkheid valt.
De Chief Information Security Officer (CISO) ondersteunt vanuit een onafhankelijke positie de organisatie bij het bewaken en verhogen van de betrouwbaarheid van de informatievoorziening. De CISO rapporteert hierover rechtstreeks aan het directieteam, voorafgaand aan de P&C-gesprekken.
Tijdens P&C-gesprekken moet aandacht zijn voor de informatiebeveiliging n.a.v. de rapportage van de CISO. De onderwerpen, die als risicovol worden gezien, moeten worden opgenomen in de auditplannen.
De afdelingsdirecteuren zijn verantwoordelijk voor de uitvoering van de informatiebeveiliging voor de processen waarvoor zij verantwoordelijk zijn.
De basiskernregistraties (zoals Basisregistratie Personen (BRP), Paspoortuitvoeringsregeling (PUN), Digitale persoonsidentificatie (DigiD), Basisregistratie Adressen en Gebouwen (BAG), Basisregistratie Grootschalige Topografie (BGT), Basisregistratie Ondergrond (BRO) en de Structuur uitvoeringsorganisatie Werk en Inkomen (SUWI)) en toekomstige basisregistraties zijn belangrijk in het kader van informatiebeveiliging. Zij krijgen echter niet meer of minder voorrang dan andere (primaire) processen binnen de gemeente. De samenhang van alle processen binnen de bedrijfsvoering is belangrijk voor de missie en de visie van de gemeente en het behalen van de gestelde doelen.
Alle medewerkers van de gemeente trainen we in het gebruik van beveiligingsuitgangspunten en procedures.
Medewerkers gaan veilig om met persoonsgegevens en andere informatie.
Afdelingsdirecteuren zien erop toe dat de controle op het verwerken van persoonsgegevens regelmatig wordt uitgevoerd. Zo kunnen zij vaststellen dat alleen rechthebbende ambtenaren de juiste persoonsgegevens ingezien en verwerkt hebben.
De beveiligingsmaatregelen bepalen we op basis van risicomanagement. Afdelingsdirecteuren dragen zorg voor de uitvoering van op de BIO gebaseerde quickscans om deze risico-afwegingen te kunnen maken.
Artikel 20.
Invulling van de uitgangspunten
Onderdeel van Strategisch Informatiebeveiligingsbeleid Gemeente Midden-Delfland 2023-2026