Naar hoofdinhoud

Hoofdstuk 4. › Paragraaf 4.2

Artikel 4.2.2

Directie

Onderdeel van Strategisch informatiebeveiligings- en privacybeleid

Positionering en regie De directie vertaalt het strategisch beleid naar concrete sturing en toezicht. Iedere gegevensverzameling, elk proces en systeem valt onder de verantwoordelijkheid van een afdelingsmanager; de directie wijst deze eigenaar formeel toe en houdt toezicht op naleving. Agendering De directie benadrukt bij aanstelling en interne overplaatsing en bijvoorbeeld in werkoverleggen of in personeelsgesprekken met de managers het belang van opleiding en training voor informatiebeveiliging en privacy. De directie stimuleert hen actief deze periodiek te volgen. Beleidsvorming en autorisatie De directie stelt aanvullende onderwerp specifieke beleidsdocumenten op tactisch en operationeel niveau vast. Daarnaast autoriseert ze procedures en maatregelen die nodig zijn voor de bescherming van informatie en persoonsgegevens. En werkt hierin nauw samen met de CISO en FG. Toezicht en verantwoording De directie verzamelt periodiek informatie bij het management over de voortgang en effectiviteit van genomen maatregelen. Zij rapporteert – gevraagd en ongevraagd – aan de portefeuillehouders in het college en zorgt dat het bestuur zich adequaat kan verantwoorden richting gemeenteraad. Risicomanagement Informatiebeveiliging en privacy zijn een vast onderdeel van de reguliere risicomanagementcyclus. De directie bewaakt het gewenste niveau van continuïteit en vertrouwelijkheid en ziet erop toe dat significante risico’s worden gemitigeerd of expliciet geaccepteerd. De directie bepaalt, op voorstel van CISO en FG, het resterende restrisico dat de organisatie kan accepteren en documenteert dit besluit.

Rechtspraak bij dit artikel