Logo Optimus Def

voor elkaar!

1 Bestuur

1.1 Strategie

Norm

Een strategie en visie op informatie- en cybersecurity is leidend voor alle activiteiten en maatregelen met betrekking tot informatiebeveiliging.

Acties

  1. Het bestuur beschrijft zijn visie op informatiebeveiliging en cybersecurity.
  2. Het bestuur implementeert de strategie en visie op informatiebeveiliging en cybersecurity.
  3. Het bevoegd gezag stelt de strategie en visie officieel vast.
  4. De strategie en visie worden beschikbaar gesteld aan de betrokkenen, zowel digitaal als op andere geschikte manieren, zoals via de interne WOOW- website.

Planning operationeel

  • Startdatum: 1 september 2023
  • Opleverdatum: 1 november 2023

Eigenaarschap

  • Ontwikkelaar: Privacy Officer
  • Eigenaar eindverantwoordelijk: C.v.B
  • Te raadplegen: ICT adviseur
  • Geïnformeerd: R.v.T.
  • Uitvoerder: 

Toetsingskader

  • Strategie en visie zijn goedgekeurd door het bevoegd gezag.
  • Strategie en missie worden actief gecommuniceerd naar medewerkers, leveranciers en businesspartners.
i

Materiaal

  1. Handreiking Strategie en Visie (vanuit het ondersteuningsaanbod)
  2. Format Strategie en Visie ((vanuit het ondersteuningsaanbod)

Note: materialen zijn ((21-06-2023)  nog niet beschikbaargesteld.

Bibliotheek

Voorbeeld materiaal
Werkdocumenten
Vastgestelde documenten

1 Bestuur

1.2 Beleid

Norm

De organisatie heeft een (informatie)beveiligingsbeleid vastgesteld, beschreven en gecommuniceerd met medewerkers.

 

Acties

1. Huidige IBP beleidsplan wordt aangevuld.

2. Het C.v.B stelt het IBP beleid officieel vast door middel van een handtekening op het document of notulen van een bestuursvergadering.

3. De Privacy Officer implementeert het informatiebeveiligingsbeleid.

3. Na 2 jaar wordt er een controle uitgevoerd en indien nodig wordt het IBP geupdatet. 

Planning operationeel

  • Startdatum: 1 september 2023
  • Opleverdatum: 1 oktober 2023

Eigenaarschap

  • Ontwikkelaar: Privacy Officer
  • Eigenaar eindverantwoordelijk: C.v.B
  • Te raadplegen: ICT adviseur
  • Geïnformeerd: R.v.T.
  • Uitvoerder: 

Toetsingskader

  • Informatiebeveiligingsbeleid is vastgesteld door C.v.B
  • Beleid is actief gecommuniceerd naar medewerkers, leveranciers en contractpartners en is digitaal (op intranet) of in hard copy beschikbaar.
  • Het beleid maakt onderdeel uit van het security awareness-programma
  • Het beleid wordt één in de twee jaar geëvalueerd.
i

Materiaal

Bibliotheek

Voorbeeld materiaal
Werkdocumenten
Vastgestelde documenten