Naar hoofdinhoud

Hoofdstuk 2. › Paragraaf 2.4

Artikel 2.4.1

Uitgangspunten

Onderdeel van Strategisch privacy en informatiebeveiligingsbeleid 2025-2027

De belangrijkste uitgangspunten van het privacy en informatiebeveiligingsbeleid zijn: Bewustwording en training Alle medewerkers, management en bestuur hebben een minimale basiskennis van privacy en informatiebeveiliging en weten deze bewust toe te passen in hun werk. Alle medewerkers worden getraind in het gebruik van beveiligingsprocedures. Medewerkers dienen verantwoord om te gaan met persoonsgegevens en andere informatie. Een bewustwordingsprogramma draagt eraan bij dat medewerkers hiertoe in staat zijn. Proceseigenaar MT Voor De uitvoering van de privacybescherming en informatiebeveiliging is een verantwoordelijkheid van het lijnmanagement. Alle processen, informatiebronnen en -applicaties die gebruikt worden door de gemeente Stein hebben een proceseigenaar. De rol van de proceseigenaar sluit aan op het handboek Procesmatig werken binnen de gemeente Stein. Dit betekent dat de proceseigenaar verantwoordelijk is voor het beheer en de optimalisatie van het proces, bewaakt de resultaten en zorgt voor continue verbetering waar nodig op het gebied van privacy en informatiebeveiliging. De proceseigenaar speelt een cruciale rol bij het waarborgen van risicobeheer en compliance en daarmee ook het uitvoeren van DPIA’s. Periodieke controle Door periodieke controle, organisatie brede planning én coördinatie wordt de kwaliteit van de informatievoorziening en privacy verankerd binnen de organisatie. Dit beleid vormt samen met het Uitvoeringsplan Privacy & Informatiebeveiliging het fundament voor een betrouwbare informatievoorziening en het beschermen van persoonsgegevens. Het uitvoeringsplan wordt periodiek bijgesteld op basis van nieuwe ontwikkelingen, registraties in het incidentenregister en risicoanalyses voor privacy en informatiebeveiliging. Plan, do, check, act (verbetercyclus) Privacybescherming en informatiebeveiliging zijn een continu verbeterproces. ‘Plan, do, check en act’ (PDCA) vormen samen het managementsysteem van privacybescherming en informatiebeveiliging. De gemeente stelt de benodigde mensen en middelen beschikbaar om haar eigendommen en werkprocessen te kunnen beveiligen en te voldoen aan de privacy eisen volgens de wijze zoals gesteld in dit beleid. Regels en verantwoordelijkheden voor het P&IB beleid dienen te worden vastgelegd en vastgesteld. In het jaarlijks op te stellen uitvoeringsplan worden deze zaken opgenomen, waarin specifiek benoemt staat welke capaciteit van wie wordt verwacht en wat het budget is. Risicomanagement Iedere medewerker, zowel vast als tijdelijk, intern of extern, is verplicht waar nodig (persoons)gegevens en informatiesystemen te beschermen tegen ongeautoriseerde toegang, gebruik, verandering, openbaring, vernietiging, verlies of overdracht en bij datalekken of beveiligingsincidenten hiervan melding te maken. Het borgen van privacy in de uitvoering van gemeentelijke processen vindt risico gestuurd plaats. De verantwoordelijken in de organisatie maken afwegingen ter naleving van privacyregels en op basis van een risico-inschatting. De proceseigenaren (of degene waaraan dit is gedelegeerd) zijn hier verantwoordelijk voor.

Rechtspraak bij dit artikel