Het beleid benadrukt dat beveiliging een gezamenlijke verantwoordelijkheid is van alle medewerkers, van bestuur, management tot eindgebruikers.
Het bestuur en management dragen dit beleid uit en sturen op de implementatie van dit beleid.
Regels, verantwoordelijkheden en bevoegdheden die relevant zijn voor informatiebeveiliging zijn toegekend en gecommuniceerd binnen de organisatie.
Benodigde middelen en competenties worden vastgesteld en beschikbaar gesteld om haar eigendommen en werkprocessen te kunnen beveiligen en te voldoen aan dit beleid.
Interne en externe communicatie relevant voor het managementsysteem wordt vastgesteld.
Hoofdstuk 3 › Paragraaf 3.4
Artikel 3.4.1
Verantwoordelijkheid en betrokkenheid
Onderdeel van Strategisch Informatiebeveiligingsbeleid 2025-2029