Naar hoofdinhoud

Artikel 7.

Rapportagemomenten informatiebeveiliging

Onderdeel van Strategisch informatiebeveiligingsbeleid 2025-2029

7.1Periodieke rapportages Periodieke rapportages vloeien voort uit bovengenoemde contactmomenten met stakeholders. Rapportages worden opgesteld van incidenten, het verantwoordingstraject ENSIA en periodieke rapportages over de stand van zaken van de implementatie van informatiebeveiliging. Aangezien het college en de Raad met name een rol spelen in het verantwoordingstraject ENSIA wordt dit traject in onderstaande paragraaf toegelicht. In het informatiebeveiligingsplan is een detailplanning opgenomen van dit verantwoordingstraject. 7.2Verantwoordingstraject ENSIA Ter afsluiting van het jaarlijkse verantwoordingstraject (Verantwoording vindt plaats via de landelijk voorgeschreven systematiek ENSIA (Eenduidige Normatiek Single Information Audit) rapporteren teammanagers over de stand van zaken met betrekking tot informatiebeveiliging binnen hun bedrijfsprocessen van het afgelopen jaar. De ENSIA-coördinator coördineert dit proces en stelt jaarlijks vóór 1 mei aan de hand van de deelrapportages van de teammanagers/proceseigenaren een bestuurlijke rapportage op voor de ambtelijke en bestuurlijke opdrachtgever. Het college van B&W legt met deze bestuurlijke rapportage, een raadsinformatiebrief én met een aparte paragraaf in het jaarverslag verantwoording af aan zijn interne toezichthouder (de gemeenteraad) én aan de externe toezichthouders (Rijk). Op deze wijze kan de ambtelijk en de bestuurlijk opdrachtgever en het college sturen op informatiebeveiliging. Zij kunnen hiermee besluiten nemen om informatiebeveiligingsrisico’s tot een acceptabel niveau te brengen.

Rechtspraak bij dit artikel