De 10 principes voor informatiebeveiliging10https://vng.nl/files/vng/de-10-bestuurlijke-principes-voor_20190109.pdf zijn een bestuurlijke aanvulling op het normenkader BIO en gaan over de waarden die de bestuurder zichzelf oplegt. Deze principes zijn één-op-één toepasbaar op het thema Privacy.
Zij zijn als volgt:
Bestuurders bevorderen een veilige cultuur.
Informatiebeveiliging / Privacy is van iedereen.
Informatiebeveiliging / Privacy is risicomanagement.
Risicomanagement is onderdeel van de besluitvorming.
Informatiebeveiliging / Privacy behoeft ook aandacht in (keten)samenwerking.
Informatiebeveiliging / Privacy is een proces.
Informatiebeveiliging / Privacy kost geld.
Onzekerheid dient te worden ingecalculeerd.
Verbetering komt voort uit leren en ervaring.
Het bestuur controleert en evalueert.
De principes gaan vooral over de rol van het bestuur bij het borgen van informatiebeveiliging en privacy in de gemeentelijke organisatie. Deze principes ondersteunen de bestuurder bij het uitvoeren van goed risicomanagement. Als er iets verkeerd gaat met betrekking tot het beveiligen van de persoonsgegevens en andere informatie binnen de gemeentelijke processen, dan kan dit directe gevolgen hebben voor inwoners, ondernemers en partners van de gemeente. Daarmee zijn de onderwerpen informatiebeveiliging en privacy nadrukkelijk gewenst op de bestuurstafel.
Hoofdstuk 2. › Paragraaf 2.3.
Artikel 2.3.4.
De 10 principes voor informatiebeveiliging en privacy
Onderdeel van Strategisch informatiebeveiligings- en privacybeleid 2024 t/m 2027