Naar hoofdinhoud

Hoofdstuk 3. › Paragraaf 3.1.

Artikel 3.1.3.

Contact met overheidsinstanties

Onderdeel van Informatiebeveiligingsbeleid 2024-2027

In het kader van informatiebeveiliging is de CISO verantwoordelijk voor de contacten met toezichthouders en andere overheidsinstanties, waaronder de Informatiebeveiligingsdienst (IBD). Uitzondering op bovenstaande is het contact met de Autoriteit Persoonsgegevens (AP), waar de Functionaris Gegevensbescherming verantwoordelijk voor is. Ten aanzien van de contacten met de overheidsinstanties dient een contactoverzicht te worden opgesteld door de CISO, die dit overzicht jaarlijks actualiseert. Het contactoverzicht wordt vastgelegd bij het informatiebeveiligingsbeleid en bevat de volgende onderdelen: Relevante overheidsinstanties waarmee contact onderhouden dient te worden; Contactgegevens overheidsinstanties, zoals postadres, e-mail, telefoon; Verantwoordelijke vanuit de gemeente voor het contact; In welk geval contact opgenomen moet worden met de overheidsinstantie; Datum van meest recente actualisatie contactoverzicht. In het geval van incidenten en calamiteiten kan er afgeweken worden van bovenstaande. Het Bedrijfscontinuïteitsplan (BCP) en Incident Response Plan omvatten de verantwoordelijkheden in het geval van calamiteiten en incidenten. Referentie: BIO versie 1.04zv beheersmaatregel 6.1.3.

Rechtspraak bij dit artikel