Naar hoofdinhoud

Hoofdstuk 3. › Paragraaf 3.1.

Artikel 3.1.1.

Rollen en verantwoordelijkheden bij informatiebeveiliging

Onderdeel van Informatiebeveiligingsbeleid 2024-2027

In dit document worden enkel de functieprofielen benoemd die direct betrokken zijn bij het opstellen, uitvoeren en controleren van het informatiebeveiligingsbeleid. Tabel 2: Rollen en verantwoordelijkheden bij informatiebeveiliging Rol Verantwoordelijkheden Gemeenteraad Verantwoordelijk voor de vaststelling van het informatiebeveiligingsbeleid en het beschikbaar stellen van voldoende middelen aan de gemeente om te voldoen aan dit beleid. College van B&W Verantwoordelijk voor de uitvoering en naleving van dit informatiebeveiligingsbeleid op het hoogste niveau. Daarnaast is het college gedurende de looptijd van het informatiebeveiligingsbeleid gemandateerd tot het doorvoeren van tussentijdse wijzigingen. Gemeentesecretaris Verantwoordelijk voor de operationele naleving van dit beleid en het voldoende toekennen van de beschikbare middelen. Strategisch manager Verantwoordelijk voor de uitvoering en naleving van dit beleid op afdelingsniveau én zijn, conform de BIO, verantwoordelijk voor de ketens van informatiesystemen die onder hun afdeling vallen. Indien een keten van informatiesystemen niet onder één afdeling valt zijn beide strategisch managers verantwoordelijk. Chief Information Security Officer (CISO) Verantwoordelijk voor de onafhankelijke controle op de uitvoering en naleving van dit beleid én dient tijdig de verantwoordelijken te wijzen op eventuele misstanden. Tevens is de CISO verantwoordelijk voor de aanpassingen van dit beleid. Information Security Officer (ISO) Ondersteunt de CISO en de gemeente met betrekking tot informatiebeveiliging. Proceseigenaar Verantwoordelijk voor een proces binnen de gemeente en de uitvoering en naleving van dit beleid binnen dat proces. Teamleider Verantwoordelijk voor de uitvoering en naleving van dit beleid in de processen die binnen hun team worden gehanteerd. Budgethouder Verantwoordelijk voor de uitvoering en naleving van dit beleid bij de door hen gecontracteerde leveranciers. Systeemeigenaar Verantwoordelijk voor de uitvoering en naleving van dit beleid voor het systeem waarvan zij eigenaar zijn. Ieder systeem (dus ook Cloud systemen) dienen een systeemeigenaar te hebben. Interne Auditor Verantwoordelijk voor de interne toetsing van het informatiebeveiligingsbeleid. Privacy Officer (PO) De PO houdt onder verantwoordelijkheid van de organisatie toezicht op de interne naleving van de AVG en, adviseert en ondersteund het lijnmanagement en medewerkers over de juiste en zorgvuldige omgang met persoonsgegevens zoals de AVG voorschrijft. Functionaris Gegevensbescherming (FG) De FG is de onafhankelijke interne toezichthouder. De FG controleert of de organisatie de AVG, en WPG, goed toepast en ziet erop toe dat betrokkenen hun privacy rechten kunnen uitoefenen. Medewerker Verantwoordelijk voor het uitvoeren van het informatiebeveiligingsbeleid binnen zijn / haar werkzaamheden. Referentie: BIO versie 1.04zv beheersmaatregel 6.1.1, 5.1.1.1.b & 5.1.1.1.c.

Rechtspraak bij dit artikel