De verantwoordelijkheid voor informatiebeveiliging eindigt niet bij de voordeur van onze organisatie. Ook zaken als verbindingen met externe partijen en leveranciers zijn van belang. Er worden gelijkwaardige eisen gesteld aan leveranciers en externe partijen, zoals dit ook voor de interne situatie zou gebeuren. Uitgangspunt hierbij is dat we niet alleen inzetten op de bescherming van gebouwen en (IT) voorzieningen maar sturen op het beschermen van informatie (data) ongeacht waar deze zich bevindt.
Dit beleid dient als uitgangspunt voor:
het passend beheersen van informatiebeveiligings- en privacy risico’s;
het herkennen en voorkomen van incidenten;
het kunnen omgaan met incidenten en calamiteiten;
het verhogen van de digitale weerbaarheid;
het voldoen aan normen en wet- en regelgeving; en,
het beschermen van inwoners, medewerkers en andere belanghebbenden.
Hoofdstuk 3. › Paragraaf 3.4
Artikel 3.4.5
Overige uitgangspunten
Onderdeel van Strategisch informatiebeveiligingsbeleid 2025-2029