De CISO voert de rol uit van ENSIA-Coördinator. Deze zorgt ervoor dat de informatie die nodig is voor het beantwoorden van vragen binnen ENSIA wordt opgehaald bij de verantwoordelijke medewerkers.
De verantwoording over de informatiebeveiliging en privacybescherming komt tot uitdrukking in de collegeverklaring welke wordt opgesteld door de ENSIA Coördinator. Met deze verklaring geeft het college van B&W aan in hoeverre de gemeente voldoet aan de afspraken die gemaakt zijn voor de ENSIA-verantwoording Informatiebeveiliging en wettelijke eisen zoals uit de AVG. Ook worden eventuele verbetermaatregelen vermeld die de gemeente gaat treffen.
Via ENSIA verantwoordt de gemeente zich naast de gemeenteraad ook aan de stelselhouders voor DigiD, BAG, BGT, BRO, BRP en de reisdocumenten. De betrokkenheid van het bestuur is essentieel en laat zien dat de gemeente Stein informatiebeveiliging en privacybescherming serieus neemt en het een onderdeel laat zijn van de ambities om informatie van haar inwoners adequaat te beschermen.
Voor de beveiligingsmaatregelen voor webapplicaties en/of de infrastructuren voor de netwerksegmenten met webapplicaties in het algemeen waaronder DigiD en andere authenticatie- en identificatiediensten in het bijzonder houdt de gemeente zich aan het normenkader voor ICT beveiligingsassessments DigiD. Het normenkader voor ICT- beveiligingsassessements is bedoeld voor organisaties waaronder de gemeente die DigiD gebruiken en jaarlijks een ICT-beveiligingsassessment moeten doen. Deze norm is vastgesteld door het ministerie van Binnenlandse Zaken en Koninkrijksrelaties in overleg met Logius, Audit Dienst Rijk en het NCSC.
Hoofdstuk 2. › Paragraaf 2.3
Artikel 2.3.9
Eenduidige Normatiek Single Information Audit (ENSIA)
Onderdeel van Strategisch privacy en informatiebeveiligingsbeleid 2025-2027