De strategische doelen van het informatiebeveiligingsbeleid zijn:
Het inrichten en beheren van een structuur voor informatiebeveiliging, inclusief het beleggen van verantwoordelijkheden en de inbedding in een planning en control cyclus. Hiermee bereiken wij volwassenheidsniveau 3 van het Capability Maturity Model (CMM).
Het bewerkstelligen van een veilige cultuur voor het werken met informatie. Onderdeel hier van is scholing, oefening en leren van incidenten. Hiermee wordt informatiebeveiliging effectief.
Het op elke laag toepassen van maatregelen op basis van risico, van dataminimalisatie tot continuïteit, door de gehele organisatie. Hiermee wordt informatiebeveiliging efficiënt.
Het samenwerken met en toezien op de maatregelen in de (keten)samenwerking. Hiermee nemen wij onze verantwoordelijkheid en zijn wij een sterke schakel.
Hoofdstuk 2. › Paragraaf 2.6.
Artikel 2.6.1.
Strategische doelen
Onderdeel van Gemeentelijk Informatiebeveiligingsbeleid Nijmegen 2025