Een gestructureerd communicatie- en bewustwordingsplan is essentieel om te borgen dat het informatiebeveiligingsbeleid niet alleen wordt vastgesteld, maar ook daadwerkelijk wordt begrepen, toegepast en nageleefd binnen de organisatie.
Rollen en verantwoordelijkheden:
de CISO coördineert de inhoud en actualiteit van de communicatie voor informatiebeveiliging;
de PO coördineert de inhoud en actualiteit van de communicatie voor privacybescherming;
de communicatieafdeling verzorgt de vormgeving, verspreiding en aansluiting bij bestaande interne kanalen.
Middelen: gebruik van intranetberichten, nieuwsbrieven, quiz vragen, e-learnings, posters, teamoverleggen en onboarding-modules om medewerkers te informeren en te activeren.
Frequentie: periodieke updates (minimaal elk kwartaal) en gerichte campagnes bij beleidswijzigingen, incidenten of themaweken over informatiebeveiliging en/of privacy.
Artikel 2.8
Communicatie- en bewustwordingsplan
Onderdeel van Strategisch Informatiebeveiligings- en Privacybeleid 2026-2029