Naar hoofdinhoud

Hoofdstuk 3. › Paragraaf 3.3.

Artikel 3.4.1.

ENSIA

Onderdeel van Gemeentelijk Informatiebeveiligingsbeleid Nijmegen 2025

De gemeente verantwoordt zich over informatiebeveiliging middels de Eenduidige Normatiek Single Information Audit (ENSIA). Deze systematiek wordt door de Rijksoverheid gebruikt voor de verantwoording aan de stelselhouders voor DIGID/WOZ/BAG/SUWI in plaats van de separate verantwoording per stelsel. De ENSIA coördinator zorgt ervoor dat de informatie die nodig is voor het beantwoorden van vragen binnen ENSIA wordt opgehaald bij de verantwoordelijke ambtelijk opdrachtgevers. De ambtelijk opdrachtgevers leveren alle informatie die nodig is voor het invullen van de jaarlijkse ENSIA vragenlijsten. De verantwoording over de informatiebeveiliging komt in de jaarlijkse rapportage informatiebeveiliging tot uitdrukking in de in control verklaring. Met deze verklaring geeft het college aan in hoeverre de gemeente voldoet aan de afspraken die gemaakt zijn voor verantwoording Informatiebeveiliging. Ook worden de eventuele verbetermaatregelen vermeld die de gemeente zal treffen. In dit proces wordt ook verantwoording afgelegd per brief aan de raad.

Rechtspraak bij dit artikel