De 10 principes voor informatiebeveiliging zijn een bestuurlijke aanvulling op het normenkader BIO en gaan over de waarden die de bestuurder zichzelf oplegt. De principes zijn als volgt:
Bestuurders bevorderen een veilige cultuur.
Informatiebeveiliging is van iedereen.
Informatiebeveiliging is risicomanagement.
Risicomanagement is onderdeel van de besluitvorming.
Informatiebeveiliging behoeft ook aandacht in (keten)samenwerking.
Informatiebeveiliging is een proces.
Informatiebeveiliging kost geld.
Onzekerheid dient te worden ingecalculeerd.
Verbetering komt voort uit leren en ervaring.
Het bestuur controleert en evalueert.
De principes gaan vooral over de rol van het bestuur bij het borgen van informatiebeveiliging in de gemeentelijke organisatie. Deze principes ondersteunen de bestuurder bij het uitvoeren van goed risicomanagement. Als er iets verkeerd gaat met betrekking tot het beveiligen van de informatie binnen de gemeentelijke processen, dan kan dit directe gevolgen hebben voor inwoners, ondernemers en partners van de gemeente. Daarmee is het onderwerp informatiebeveiliging nadrukkelijk gewenst op de bestuurstafel.
Hoofdstuk 2. › Paragraaf 2.2
Artikel 2.2.5
De 10 principes voor informatiebeveiliging6https://vng.nl/files/vng/de-10-bestuurlijke-principes-voor_20190109.pdf
Onderdeel van Strategisch Gemeentelijk Informatiebeveiligingsbeleid Gemeente Koggenland 2026 tot 2030