**1..** De Chief Information Security Officer geeft gevraagd en ongevraagd advies op het gebeid van informatiebeveiliging.
**2..** De Chief Information Security Officer definieert en onderhoudt het informatiebeveiligingsbeleid, gebaseerd op een risicomanagement benadering en rekening houdend met het informatiebeveiligingsdreigingsbeeld, trends en behoeftes.
**3..** De Chief Information Security Officer initieert en adviseert over de inrichting van de informatiebeveiligingsorganisatie, de benodigde middelen en de inzet hiervan op concrete beveiligingsmaatregelen.
**4..** De Chief Information Security Officer heeft een onafhankelijke positie binnen de organisatie.
**5..** De Chief Information Security Officer draagt zorg voor het (jaarlijks) opstellen, bijstellen, en herzien van het jaar- en meerjarenplan informatiebeveiliging en monitort en evalueert de uitvoering hiervan.
**6..** De Chief Information Security Officer treedt op als deskundige op het gebied van informatiebeveiliging voor interne en externe stakeholders.
Hoofdstuk 2
Artikel 12.
Chief Information Security Officer (CISO)
Onderdeel van Organisatiebesluit gemeente Zevenaar