De controller informatiebeveiliging is bevoegd om de domeinmanager Dienstverlening dwingende adviezen te geven, ten aanzien van de naleving van beveiligingsvoorschriften, die voortvloeien uit de Wet BRP en het Informatiebeveiligingsplan BRP en reisdocumenten.