De basis voor de inrichting van het privacybeleid is het Borgingsproduct AVG (versies 2.0. en 3.0) van de Vereniging van Nederlandse Gemeenten (VNG). De kaders in dit borgingsproduct zijn op hun beurt gebaseerd op NEN-ISO/IEC 27701:2019.
NEN-ISO/IEC 27701 specificeert eisen en geeft richtlijnen voor het inrichten, implementeren, onderhouden en continu verbeteren van een managementsysteem voor privacy-informatie (‘Privacy Information Management System’, PIMS) in de vorm van een uitbreiding op ISO/IEC 27001 en ISO/IEC 27002 voor privacymanagement binnen de context van de organisatie.
Deze normen zijn ontwikkeld binnen de geldende wet- en regelgeving, zoals de AVG.
Hoofdstuk 2. › Paragraaf 2.4.
Artikel 2.4.2.
Standaarden privacy
Onderdeel van Strategisch informatiebeveiligings- en privacybeleid 2024 t/m 2027