Informatieveiligheid
Cyberbeveiligingswet
In 2027 wordt de implementatie van de Cyberbeveiligingswet verder voortgezet. Ook worden aanvullende maatregelen uit de Baseline Informatiebeveiliging Overheid 2 (BIO2.0) doorgevoerd om de informatiebeveiliging en digitale weerbaarheid van de gemeente verder te versterken.
BIO 2.0 en ENSIA
Om de informatiebeveiliging structureel op orde te houden en te voldoen aan wet- en regelgeving worden jaarlijks de volgende werkzaamheden uitgevoerd:
- het onderhouden en actualiseren van het informatiebeveiligingsbeleid (vierjaarlijks herzien);
- het in stand houden en verder ontwikkelen van de beveiligingsorganisatie;
- het uitvoeren van een jaarlijkse risico- en GAP-analyse;
- het opstellen en uitvoeren van een jaarlijks actieplan;
- het actualiseren van het Handboek Informatiebeveiliging en Privacy.
Met Eenduidige Normatiek Single Information Audit (ENSIA) legt de gemeente jaarlijks één keer verantwoording af aan de gemeenteraad en aan het rijk (stelselhouders).
Verantwoording naar de gemeenteraad
Wij leggen horizontale verantwoording af over de informatiebeveiliging door één Collegeverklaring ENSIA inzake Informatiebeveiliging DigiD en Suwinet op te stellen. Over deze verklaring wordt begin 2027 een audit uitgevoerd door een RE-auditor (een register EDP-auditor) en een Assurancerapport opgesteld.
Verantwoording naar de Rijksoverheid
Verticale verantwoording vindt plaats aan de stelselhouders (Binnenlandse Zaken/ Logius en Inspectie SoZaWe) door het beschikbaar stellen van de uitkomsten van de zelfevaluatie en verplichte audit.
