Belangrijke randvoorwaarden zijn:
De informatiebeveiliging en privacy eisen maken deel uit van afspraken met ketenpartners, leveranciers en gemeenschappelijke regelingen en worden periodiek geëvalueerd/gecontroleerd.
Kennis en bewustzijn van informatiebeveiliging en privacybescherming en omgaan met persoonsgegevens binnen de organisatie dienen actief bevorderd en geborgd te worden.
Jaarlijks wordt een IB&P plan opgesteld onder leiding van de Teamleider Informatie, gebaseerd op:
Dit IB&P-beleid;
De uitkomsten van de jaarlijkse Eenduidige Normatiek Single Information Audit (ENSIA);
Andere audit resultaten zoals de WPG-audit;
het dreigingsbeeld gemeenten van de IBD;
Uitkomsten risico-analyses en DPIA’s;
De door de teamleiders ingebrachte onderwerpen voor de informatievoorziening waarvoor zij verantwoordelijk zijn, bijvoorbeeld als uitkomst van een risicoanalyse of een privacy analyse (DPIA).
Om uitvoering te kunnen geven aan dit strategisch beleid en het IB&P- plan worden voldoende financiële middelen en uitvoeringscapaciteit ter beschikking gesteld.
Hoofdstuk 2. › Paragraaf 2.6.
Artikel 2.6.4.
Randvoorwaarden
Onderdeel van Strategisch Gemeentelijk Informatiebeveiligings- en privacybeleid (IB&P-beleid) 2024-2027