De basis voor de inrichting van het beveiligingsbeleid is de BIO2. De BIO2 schrijft voor dat risicomanagement ingericht moet worden volgens de norm NEN-EN-ISO/IEC 27001. De maatregelen worden op basis van good practices bij (lokale) overheden en de norm NEN-EN-ISO/IEC 27002 genomen en zijn aangevuld met de overheidsmaatregelen uit de BIO2. Hierbij wordt gebruik gemaakt van het ondersteuningsaanbod van de IBD.
Binnen de gemeente wordt naast ICT ook Operationele Technologie (OT) ingezet. OT gaat over het besturen van onder andere gebouwen, verkeer, bruggen en gemalen7. Voor de bescherming van OT gebruikt de gemeente de OT-aanpak van de IBD, die gebaseerd is op de Cybersecurity Implementatie Richtlijn (CSIR). Voor het verwerken van zorginformatie gebruikt de gemeente de NEN7510.
Artikel 2.3
Standaarden informatiebeveiliging
Onderdeel van Strategisch Informatiebeveiligings- en Privacybeleid 2026-2029