Belangrijke randvoorwaarden zijn:
De privacy- en informatiebeveiligingseisen maken deel uit van afspraken met ketenpartners, leveranciers en gemeenschappelijke regelingen en worden periodiek geëvalueerd/gecontroleerd.
Kennis en bewustzijn van informatiebeveiliging en privacybescherming en omgaan met persoonsgegevens binnen de organisatie dienen actief bevorderd en geborgd te worden onder andere door middel van een bewustwordingscampagne en het uitvoeringsplan.
Het uitvoeringsplan Privacy en informatiebeveiliging wordt periodiek geactualiseerd onder leiding van de CISO en Adviseur Privacy, gebaseerd op:
Dit strategisch beleid;
De uitkomsten van de jaarlijkse Eenduidige Normatiek Single Information Audit (ENSIA);
De WPG-audit en andere auditresultaten;
Het dreigingsbeeld gemeenten van de IBD;
Uitkomsten risicoanalyses en DPIA’s en overige privacy activiteiten;
De door de teammanagers ingebrachte onderwerpen voor de informatievoorziening waarvoor zij verantwoordelijk zijn, bijvoorbeeld door iets wat voortkomt uit bovengenoemde risicoanalyses of DPIA’s.
Om uitvoering te kunnen geven aan dit strategisch beleid en het uitvoeringsplan worden voldoende financiële middelen en uitvoeringscapaciteit ter beschikking gesteld.
Hoofdstuk 2. › Paragraaf 2.4
Artikel 2.4.2
Randvoorwaarden
Onderdeel van Strategisch privacy en informatiebeveiligingsbeleid 2025-2027