Paragrafen

Bedrijfsvoering

Informatieveiligheid en een zorgvuldige verwerking van persoonsgegevens zijn belangrijke voorwaarden voor een betrouwbare en rechtmatige overheid. Inwoners, ondernemers, ketenpartners en medewerkers moeten erop kunnen vertrouwen dat de gemeente zorgvuldig omgaat met informatie en persoonsgegevens. Ook moeten zij erop kunnen vertrouwen dat de gemeente passende maatregelen treft om risico’s te beheersen.
Voor 2027 zijn voor informatieveiligheid en privacy de volgende doelen gesteld:

  1. Uitvoering geven aan het strategisch meerjarenplan informatieveiligheid
    De gemeente geeft uitvoering aan het strategisch meerjarenplan informatieveiligheid, gebaseerd op de BIO 2.0 en de vereisten die voortvloeien uit de Cyberbeveiligingswet.
  2. Voldoen aan de eisen van de BIO 2.0 en ENSIA
    De gemeente werkt aantoonbaar volgens de eisen van de Baseline Informatiebeveiliging Overheid 2 (BIO 2.0) en de Eenduidige Normatiek Single Information Audit (ENSIA) systematiek en borgt de benodigde maatregelen binnen de organisatie.
  3. Voldoen aan de zorgplicht vanuit de Cyberbeveiligingswet
    De gemeente voldoet aan de relevante zorgpunten uit de Cyberbeveiligingswet en beschikt over veilige en betrouwbare operationele techniek.
  4. Verhogen van het volwassenheidsniveau
    De volwassenheid van de organisatie op informatieveiligheid en zorgvuldige verwerking van persoonsgegevens wordt verder ontwikkeld naar het niveau ‘beheerst’ op een schaal van vijf volwassenheidsniveaus.
  5. Versterken van bewustwording, houding en gedrag
    Het informatiebeveiligings- en privacy bewustzijn van medewerkers wordt verhoogd. Daarbij ligt de nadruk op het verbeteren van houding en gedrag bij het beschermen van persoonsgegevens en het veilig omgaan met informatie.
  6. Succesvol doorlopen van verplichte audits
    De gemeente doorloopt de verplichte ENSIA-audit en de interne audit op de verwerking van politiegegevens op zorgvuldige en aantoonbare wijze.
  7. Invoeren en toepassen van een uniforme DPIA-procedure
    De gemeente stelt een vaste werkwijze  vast voor het uitvoeren van Data Protection Impact Assessments. Deze werkwijze  wordt gebruikt  bij nieuwe of gewijzigde processen, systemen en projecten waarbij mogelijk extra privacyrisico’s ontstaan. Op deze manier  worden  privacyrisico’s op tijd in beeld gebracht, beoordeeld en voorzien van passende beheersmaatregelen.
  8. Actualiseren en versterken van het register van verwerkingen
    Het register van verwerkingen wordt verder geactualiseerd en structureel beheerd. Hiermee beschikt de gemeente over een actueel en volledig overzicht van verwerkingen van persoonsgegevens, inclusief verwerkingsdoeleinden, grondslagen, bewaartermijnen, betrokken partijen en getroffen maatregelen.
Deze pagina is gebouwd op 09/18/2026 07:34:03 met de export van 09/16/2026 16:43:26