Naar hoofdinhoud

Hoofdstuk 2. › Paragraaf 2.6

Artikel 2.6.3

Invulling van de uitgangspunten

Onderdeel van Strategisch Gemeentelijk Informatiebeveiligingsbeleid gemeente Halderberge 2024 t/m 2028

Op operationeel niveau wordt als volgt invulling gegeven aan de uitgangspunten: • Het college van B en W stelt als eindverantwoordelijke het strategisch informatiebeveiligingsbeleid vast; • De directie stelt jaarlijks het informatiebeveiligingsplan vast; • De directie is verantwoordelijk voor het (laten) uitwerken en uitvoeren van onderwerp specifieke tactische beleidsregels die aanvullend zijn op dit strategisch beleid; • De directie is verantwoordelijk voor het vragen om informatie aan de teammanagers en ziet erop toe dat de teammanagers adequate maatregelen genomen hebben voor de bescherming van de informatie die onder hun verantwoordelijkheid valt; • De CISO ondersteunt vanuit een onafhankelijke positie de organisatie bij het bewaken en verhogen van de betrouwbaarheid van de informatievoorziening en rapporteert hierover rechtstreeks aan de directie, voorafgaand aan de P&C-gesprekken; • Tijdens P&C-gesprekken dient er aandacht te zijn voor de informatiebeveiliging n.a.v. de rapportage van de CISO. De onderwerpen, die als risicovol worden gezien, moeten ook worden opgenomen in de auditplannen; • De teammanagers zijn verantwoordelijk voor de uitvoering van de informatiebeveiliging voor de processen waarvoor zij verantwoordelijk zijn. Het aantoonbaar maken van ‘Opzet, bestaan en werking’ is hierbij een essentieel onderdeel van deze verantwoordelijkheid; • Hoewel de basiskernregistraties (zoals BRP, PUN, SUWI, BAG, BGT en BRO) en toekomstige basisregistraties belangrijk zijn in het kader van informatiebeveiliging, krijgen zij niet meer of minder voorrang dan andere (primaire) processen binnen de gemeente. Het samenspel van alle processen binnen de bedrijfsvoering is belangrijk voor de missie en de visie van de gemeente en het behalen van de doelen die zijn gesteld; • Alle medewerkers van de gemeente worden getraind in het gebruik van beveiligingsprocedures; • Medewerkers dienen verantwoord om te gaan met persoonsgegevens en andere informatie; • Teammanagers dienen erop toe te zien dat de controle op het verwerken van persoonsgegevens regelmatig wordt uitgevoerd, zodat zij kunnen vaststellen dat alleen rechthebbende ambtenaren de juiste persoonsgegevens ingezien en verwerkt hebben; • De beveiligingsmaatregelen worden bepaald op basis van risicomanagement. Teammanagers voeren quickscans informatiebeveiliging uit op basis van de BIO om deze risico-afwegingen te kunnen maken.

Rechtspraak bij dit artikel