Naar hoofdinhoud

Hoofdstuk 1. › Paragraaf 1.4

Artikel 1.4.2

Voldoen aan wet- & regelgeving

Onderdeel van Strategisch Informatiebeveiliging- en privacybeleid

Voor informatiebeveiliging zijn onder andere de volgende wet- en regelgeving belangrijk: Baseline Informatiebeveiliging Overheid (BIO), sinds 2019 Er is een volwassenheidsmodel digitale weerbaarheid dat stelt dat we op een schaal van 0-5 een 3 moeten scoren om ‘in control’ te zijn. Het uitgangspunt voor de BIO is risicomanagement, waarbij het doen van risico-inschattingen en het bepalen van de organisatie-acceptatienorm leidend zijn. Algemene Verordening Gegevensbescherming (AVG), sinds 2018 De Algemene Verordening Gegevensbescherming (AVG) is de Europese privacywetgeving, die sinds 25 mei 2018 in de hele Europese Unie (EU) geldt. De AVG gaat over de bescherming van persoonsgegevens. Uitgangspunt is dat mensen meer privacy rechten hebben, organisaties meer verantwoordelijkheden hebben en de toezichthouder meer bevoegdheden heeft. Hiernaast is vanaf 2024 de volgende wetgeving van toepassing: Network and Information Security (NIS2) Eind 2022 is deze richtlijn in Europa vastgesteld. De lidstaten hebben tot eind 2024 de tijd om deze richtlijn op te nemen in nationale wetgeving. Hierbij ligt de nadruk op de zorgplicht waarbij elke organisatie verplicht is risicobeoordelingen uit te voeren en passende maatregelen te treffen.

Rechtspraak bij dit artikel