**1..** De informatiebeheerder voorziet in een plan waarin het privacy- en informatiebeveiligingsbeleid wordt uitgewerkt. Daarbij worden onder meer de resultaten van een risicoanalyse of business impact analyse (BIA), data protection impact assessment (DPIA, of wel een gegevensbeschermingseffectbeoordeling) en de zelfevaluatie betrokken. Dit plan wordt opgesteld in samenspraak met de betrokken functionarissen. Het vormt een samenhangend geheel van maatregelen dat de beschikbaarheid, integriteit en vertrouwelijkheid van het BRP-informatiesysteem garandeert, waaronder de continuïteit van de dienstverlening bij calamiteiten. De informatiebeheerder ziet toe op de tijdige uitvoering van de maatregelen.
**2..** De informatiebeheerder voorziet in een uitwerking van de doelstellingen uit het kwaliteitsbeleid in kwaliteitsmaatregelen en ziet toe op de uitvoering van deze maatregelen.
**3..** De informatiebeheerder voorziet in een planning van de beheeractiviteiten en andere werkzaamheden in een capaciteitsplanning. De informatiebeheerder zorgt voor een evaluatie aan de hand van de actuele werkbelasting en zorgt zo nodig voor bijstelling van de capaciteitsplanning.
**4..** De informatiebeheerder voorziet in een opleidingsplan waarin het benodigde en aanwezige niveau van competenties, kennis en vaardigheden voor de uit te voeren werkzaamheden is beschreven en hoe dit niveau gaat worden bereikt.
**5..** De informatiebeheerder voorziet in een evaluatie en herziening van de beschrijving, toewijzing en scheiding van de rollen voor de uitvoering, kwaliteitsbewaking en interne toezicht op het gebied van de BRP.
**6..** De informatiebeheerder ziet toe op de beproeving van de technische uitwijk.
**7..** De informatiebeheerder voorziet in een procedure fysieke uitwijk voor het geval moet worden uitgeweken naar een andere locatie in geval van calamiteiten.
**8..** De informatiebeheerder rapporteert jaarlijks aan het college over de voortgang en de resultaten ten aanzien van de kwaliteit van de BRP, door middel van een evaluatie van het kwaliteitsbeleid.
**9..** De informatiebeheerder verleent zijn medewerking aan de beveiligingsfunctionaris ten behoeve van het informatiekundig onderdeel van de zelfevaluatie.
**10..** De informatiebeheerder zorgt voor de opname van de BRP-verwerkingen in het register van verwerkingen en controleert de actualiteit hiervan.
**11..** De informatiebeheerder vertegenwoordigt het college in overleggen inzake de BRP, of wijst de functionaris aan die dat namens hem doet.
**12..** De informatiebeheerder zorgt voor een onafhankelijke uitvoering van het onderzoek ten behoeve van het onderdeel datakwaliteit van de zelfevaluatie.
**13..** De informatiebeheerder brengt jaarlijks een rapportage uit aan het college over de resultaten van de zelfevaluatie. De informatiebeheerder zorgt daarbij voor een reactie of verbeterplan naar aanleiding van deze resultaten.
**14..** De informatiebeheerder stelt de beveiligingsfunctionaris in de gelegenheid om gelijktijdig aan het uitbrengen van de rapportage uitspraak te doen over de mate waarin het onderzoek onafhankelijk, objectief en verifieerbaar heeft plaatsgevonden. Deze uitspraak wordt gelijktijdig met de rapportage van de informatiebeheerder aan het college aangeboden.
**15..** De informatiebeheerder verzendt de uittreksels van de resultaten van de zelfevaluatie aan de Autoriteit persoonsgegevens en de Minister van Binnenlandse Zaken en Koninkrijksrelaties, voor zover hierin niet op andere wijze wordt voorzien in het kader van ENSIA.
Hoofdstuk 3 › Paragraaf 1
Artikel 3.3
Taken
Onderdeel van Reglement basisregistratie personen Haarlemmermeer 2026