Naar hoofdinhoud

Artikel 2.12

Randvoorwaarden

Onderdeel van Strategisch Informatiebeveiligings- en Privacybeleid 2026-2029

Belangrijke randvoorwaarden zijn: De informatiebeveiliging en privacyeisen maken deel uit van afspraken met ketenpartners, leveranciers en gemeenschappelijke regelingen en worden periodiek geëvalueerd/gecontroleerd. Voor wat betreft gemeenschappelijke regelingen (GR) kan dat betekenen dat met een vakgenoot bij de GR wordt afgestemd. Kennis en bewustzijn van informatiebeveiliging en privacybescherming en omgaan met persoonsgegevens binnen de organisatie dienen actief bevorderd en gewaarborgd te worden. Jaarlijks beoordelen van de actualiteit van dit strategisch beleid op basis van veranderende risico’s en veranderende wet- en regelgeving. Jaarlijks wordt een IB&P plan opgesteld onder leiding van de CISO en de FG door de lijn, gebaseerd op: dit IB&P beleid; de uitkomsten van de jaarlijkse Eenduidige Normatiek Single Information Audit (ENSIA); de bevindingen uit het toezicht door de FG; andere audit resultaten; het toezichtplan van de FG; het dreigingsbeeld gemeenten van de IBD; uitkomsten risicoanalyses en DPIA’s; de door de afdelings-/teammanagers ingebrachte onderwerpen voor de informatievoorziening waarvoor zij verantwoordelijk zijn, bijvoorbeeld als uitkomst van een risicoanalyse of een privacy analyse (DPIA). Om uitvoering te kunnen geven aan dit strategisch beleid en het IB&P plan moet het bestuur voldoende financiële middelen en uitvoeringscapaciteit ter beschikking stellen. Het is mogelijk dat er dan nog keuzes gemaakt moeten worden wat in het IB&P jaarplan blijft en wat wordt doorgeschoven of geschrapt.

Rechtspraak bij dit artikel