De gemeente moet een centrale inventarisatie bijhouden waarin per dienstverleningsproces is beschreven welke (papieren) archieven en apparatuur kritisch zijn. De inventarisatie dient jaarlijks geëvalueerd te worden, het strategisch managementteam (SMT) is hiervoor verantwoordelijk. In het plan fysieke toegangsbeveiliging dienen de volgende zaken minimaal te zijn vastgelegd:
Welke dienstverleningsprocessen absoluut niet verstoord mogen worden;
Welke apparatuur en papieren archieven hierin kritisch zijn.
Per bovengenoemde apparatuur en papierarchief welke maatregelen worden genomen ter voorkoming van verstoringen in het geval van natuurrampen, ongewenste menselijke handelingen en andere bedreigingen van buitenaf aan de hand van een risicoanalyse.;
Periodieke herbeoordeling van de risicoanalyse en bovengenoemde maatregelen.
Verder dient informatie geclassificeerd als ‘Midden’ of ‘Hoog’ redundant opgeslagen te worden in geografisch en logisch gescheiden locaties.
Referentie: BIO versie 1.04zv beheersmaatregel 11.1.4, 11.1.4.1 en 11.1.4.2.
Hoofdstuk 9. › Paragraaf 9.1.
Artikel 9.1.5.
Beschermen tegen bedreigingen van buitenaf
Onderdeel van Informatiebeveiligingsbeleid 2024-2027