Naar hoofdinhoud

Hoofdstuk 4. › Paragraaf 4.1

Artikel 4.1.3

Privacy Security Officer

Onderdeel van Strategisch informatiebeveiligings- en privacybeleid

De Privacy Security Officer (PSO) is binnen gemeente Waadhoeke verantwoordelijk voor het waarborgen van zowel de bescherming van persoonsgegevens als de informatiebeveiliging. De PSO vervult deze functie organisatiebreed en werkt nauw samen met zowel de FG als de CISO. De PSO ontvangt richtinggevend advies en instructies van de FG en de CISO en rapporteert periodiek aan beide functionarissen over de voortgang en status van de werkzaamheden. Positionering en samenwerking De PSO is het eerste aanspreekpunt voor vraagstukken op het gebied van informatiebeveiliging en privacy. In deze rol fungeert de PSO als verbindende schakel tussen beleid en uitvoering. Door deze positionering is de PSO in staat om zowel het management als medewerkers praktisch te ondersteunen en te adviseren. Kerntaken en verantwoordelijkheden Rapportage en verantwoording De PSO rapporteert periodiek over de voortgang van beleidsimplementatie op het gebied van informatiebeveiliging en privacy. Dit omvat het rapporteren over incidenten en datalekken, inclusief de opvolging daarvan, en het bieden van inzicht in de status van bewustwording en training binnen de organisatie. Ook de uitvoering binnen de planning- en control cyclus op het gebied van informatiebeveiliging en privacy wordt door de PSO gemonitord en gerapporteerd aan de FG en/of CISO. Beleid en planvorming De PSO stelt uitvoeringsplannen op voor informatiebeveiliging en privacy, beheert en evalueert het bijbehorende beleid, implementatieplannen, procedures en maatregelen, en zorgt voor aansluiting bij het strategisch beleid van de gemeente. Bijzondere aandacht gaat uit naar bewustwording, interne communicatie en de onboarding van (nieuwe) medewerkers, zodat het beleid ook daadwerkelijk wordt nageleefd en verankerd in de organisatie. Daarbij ondersteunt de PSO de implementatie van maatregelen conform de BIO2 en internationale normen zoals ISO 27001/27002. Eerstelijns advisering Als eerste aanspreekpunt voor informatiebeveiliging- en privacyvraagstukken adviseert de PSO bij het opstellen van verwerkersovereenkomsten, convenanten en reglementen. De PSO ondersteunt het management en medewerkers bij de implementatie van maatregelen naar aanleiding van risicoanalyses, DPIA’s en incidenten. Verder beantwoordt de PSO vragen of signalen over informatiebeveiliging en gegevensbescherming. Tevens speelt de PSO een actieve rol in het toepassen en onderhouden van de risicomanagementmethodiek binnen de organisatie. Uitvoering en beheer In de uitvoerende rol beheert de PSO diverse systemen en registers, waaronder het verwerkingsregister, datalek- en incidentenregister, risicoregisters en het Information Security Management System (ISMS). De PSO stelt procedures op, voert analyses uit op meldingen en incidenten, monitort audits en assessments en ziet toe op de naleving van beleid en maatregelen. Daarbij ondersteunt de PSO ook het voorbereiden en opvolgen van interne en externe audits. Ondersteuning en samenwerking De PSO biedt ondersteuning bij het uitvoeren van risicoanalyses en DPIA’s, de afhandeling van incidenten en de implementatie van privacy- en beveiligingsmaatregelen. Daarnaast is de PSO betrokken bij het toetsen van beveiligingseisen in inkoop- en contractprocessen, conform de BIO2-vereisten. De PSO ondersteunt bij een crisis om de impact van incidenten te beperken en zorgt voor tijdige melding aan toezichthouders. Verder wisselt de PSO kennis en ervaring uit met collega’s binnen en buiten de organisatie en onderhoudt contacten met relevante netwerken zoals de IBD, de AP en vakgenoten bij andere gemeenten en overheidsorganisaties. Continu verbeteren De PSO draagt actief bij aan het continu verbeteren van informatiebeveiliging en privacy binnen de gemeente door het toepassen van de PDCA-cyclus. Deze systematische aanpak zorgt voor een voortdurende evaluatie en verbetering van beleid, processen en maatregelen.

Rechtspraak bij dit artikel