Naar hoofdinhoud

Hoofdstuk 4. › Paragraaf 4.1

Artikel 4.1.1

De Chief Information Security Officer

Onderdeel van Strategisch informatiebeveiligings- en privacybeleid

De CISO is binnen gemeente Waadhoeke de strategisch adviseur en coördinator voor informatiebeveiliging. De CISO is onafhankelijk gepositioneerd in de Staf en fungeert als verbindende schakel tussen bestuur, directie, management en het IB&P-team. De CISO rapporteert direct aan de directie en het bestuur, met korte lijnen naar beide directieleden, de burgemeester (portefeuillehouder) en het college van B&W. Kerntaken en verantwoordelijkheden Strategisch beleid en advisering De CISO ontwikkelt en bewaakt – samen met de FG – het strategisch beleid en vertaalt externe ontwikkelingen, zoals de Baseline Informatiebeveiliging Overheid (BIO2), de Cbw (implementatie van NIS2) en het IBD Dreigingsbeeld, naar concrete beleidsplannen en jaarplannen. De CISO adviseert gevraagd en ongevraagd het bestuur, de directie en het management over strategische keuzes, risico’s en noodzakelijke maatregelen. Adviezen van de CISO zijn zwaarwegend; afwijking hiervan vereist expliciete motivatie en bestuurlijke acceptatie van de (mogelijke) consequenties (risico-acceptatie). Coördinatie en regie De CISO coördineert – samen met de FG – de uitvoering van het strategisch beleid binnen de gemeente, inclusief de afstemming met de Privacy Security Officer, informatieadviseurs en andere relevante collega’s. De CISO onderhoudt een overlegstructuur met bestuur, directie en management en draagt bij aan samenhang tussen de verschillende informatiebeveiliging- en privacyrollen. Binnen gemeente Waadhoeke is de CISO tevens verantwoordelijk voor de ENSIA-coördinatie, waardoor de externe verantwoording en het interne beleid optimaal op elkaar aansluiten. Rapportage en verantwoording De CISO rapporteert periodiek over de status van informatiebeveiliging, ontwikkelingen en incidenten aan de burgemeester en het bestuur. Dit gebeurt op basis van actuele ontwikkelingen, incidenten en minimaal via de jaarlijkse ENSIA-audit en een jaarrapportage. Door deze rapportages krijgt het bestuur inzicht in de mate van weerbaarheid en de voortgang van verbetermaatregelen. Risicomanagement en weerbaarheid De CISO monitort en evalueert continu de belangrijkste risico’s, met als uitgangspunt het daadwerkelijk verhogen van de digitale weerbaarheid van de gemeente. Het beleid is gericht op het voldoen aan wet- en regelgeving, waaronder de Cbw, maar nadrukkelijk niet op het ‘zetten van vinkjes’. Er is ruimte voor innovatie en experimenten, mits deze veilig en verantwoord zijn ingericht. De CISO vertaalt het IBD Dreigingsbeeld en andere relevante analyses naar concrete acties voor de organisatie. Netwerkfunctie en samenwerking De CISO neemt actief deel aan regionale en landelijke netwerken, zoals het CISO-overleg van het Shared Service Centrum Leeuwarden, de Fryske Cybertafel en het CISO-Netwerk Noord-Nederland. Deze samenwerkingen versterken de kennispositie van de gemeente en maken het mogelijk om gezamenlijk te anticiperen op nieuwe dreigingen en ontwikkelingen. Aansturing en samenwerking De CISO werkt in een team met de FG en de PSO. De CISO is het eerste aanspreekpunt voor bestuur en directie bij onderwerpen die gerelateerd zijn aan informatiebeveiliging en stemt af met de informatieadviseurs en andere sleutelfunctionarissen. De aansturing van de Staf vindt plaats door de directeur, maar de CISO heeft korte lijnen naar beide directieleden, de burgemeester, het college en de managers. Dit zorgt voor directe betrokkenheid bij strategische besluitvorming en operationele afstemming.

Rechtspraak bij dit artikel