Het college van burgemeester en wethouders is eindverantwoordelijk voor informatiebeveiliging binnen onze gemeente. Zij stelt het strategisch informatiebeveiligingsbeleid vast en toont hiermee, dat zij betrokken is bij het uitdragen en handhaven van het IB-beleid van en voor de hele gemeente. Vanuit de VNG zijn de tien principes voor informatiebeveiliging vastgesteld. Deze tien principes zoals verwoord in 2.2.6 en toegelicht in bijlage 1, zijn een bestuurlijke aanvulling op het normenkader BIO en gaan over de waarden die de bestuurders zichzelf opleggen.
Voor alle gegevensverwerkende processen rond de uitgifte van waarde-documenten heeft de burgemeester daarnaast op basis van de Paspoortwet en het Reglement Rijbewijzen een eigen verantwoordelijkheid.
Het college c.q. de burgemeester stelt de kaders ten aanzien van informatieveiligheid en privacy vast op basis van landelijke en Europese wet- en regelgeving en stimuleert het management om alle noodzakelijke beveiligingsmaatregelen te nemen.
De uitvoering van dat beleid – waaronder het stellen van nadere regels en procedures – is over het algemeen gemandateerd aan het directieteam.
Het college verantwoordt zich sinds 2017 over informatieveiligheid aan de gemeenteraad en de Rijksoverheid door middel van de jaarlijkse collegeverklaring ENSIA. De collegeverklaring wordt op onderdelen getoetst door een onafhankelijke, externe, IT-auditor. Verder wordt in de jaarstukken verantwoording afgelegd over informatiebeveiliging en privacy, terwijl in de begroting de plannen voor het komende jaar worden toegelicht.
Artikel 23.
Bestuurlijke organisatie
Onderdeel van Strategisch Informatiebeveiligingsbeleid Gemeente Midden-Delfland 2023-2026