De strategische doelen van het IB&P beleid zijn:
Het managen van de informatiebeveiliging.
Adequate bescherming van bedrijfsmiddelen en persoonsgegevens.
Het toepassen van dataminimalisatie.
Het minimaliseren van risico’s van menselijk gedrag.
Het voorkomen van ongeautoriseerde toegang.
Het garanderen van correcte en veilige informatievoorzieningen.
Het beheersen van de toegang tot informatiesystemen.
Het waarborgen van veilige informatiesystemen.
Het adequaat reageren op incidenten.
Het beschermen van (kritieke) bedrijfsprocessen.
Het beschermen en correct verwerken van persoonsgegevens van burgers en medewerkers.
Voldoen aan de wettelijke verplichtingen voortvloeiend uit de AVG en dit op ieder moment met bewijs kunnen aantonen.
Het waarborgen van de naleving van dit beleid.
Hoofdstuk 2. › Paragraaf 2.6
Artikel 2.6.1
Belangrijkste elementen van informatiebeveiliging
Onderdeel van Strategisch Informatiebeveiliging- en privacybeleid