De doelstelling van het informatiebeveiligingsbeleid is het richting geven aan de invulling van informatiebeveiliging binnen de OWO-gemeenten. Er worden concrete eisen en doelen gesteld voor informatiebeveiliging (op basis van wet- en regelgeving). Daarnaast worden taken en verantwoordelijkheden beschreven en wordt aandacht gegeven aan het creëren van bewustwording. Op deze manier vormt dit beleid de informatiebeveiligingsorganisatie van de gemeenten en geeft hier invulling aan.
Het informatiebeveiligingsbeleid is tevens de basis voor het inrichten van een procesgerichte benadering van informatiebeveiliging, ook wel het Information Security Management System (ISMS). Dit proces hanteert een Plan Do Check Act cyclus (PDCA) en sluit aan bij de planning en control-cyclus (P&C) van de gemeente. Ook is vanuit het ISMS de mate van compliance af te lezen conform de BIO inclusief bijbehorende beheersmaatregelen en bewijslast.
Het informatiebeveiligingsbeleid biedt de uitgangspunten, normen en kaders voor de veiligheid van alle onderliggende gemeentelijke (informatie)processen.
Hoofdstuk 1 › Paragraaf 1.2
Artikel 1.2.1
Het doel van dit informatiebeveiligingsbeleid
Onderdeel van Informatiebeveiligingsbeleid OWO-gemeenten