Informatiebeveiliging wordt met de BIO ook meer de zaak van de bestuurder. Daarom heeft VNG in dit bericht aandacht gegeven aan de 10 bestuurlijke principes voor informatiebeveiliging, waaronder ”het bestuur controleert en evalueert” en ”risicomanagement is onderdeel van de besluitvorming”.
De 10 bestuurlijke principes voor informatiebeveiliging:
Bestuurders bevorderen een veilige cultuur
Informatiebeveiliging is van iedereen
Informatiebeveiliging is risicomanagement
Risicomanagement is onderdeel van de besluitvorming
Informatiebeveiliging behoeft ook aandacht in (keten)samenwerking
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Om ervoor te zorgen dat derde partijen ook de juiste beveiligingsmaatregelen nemen, moet je afspraken maken in een verwerkersovereenkomst. Het is niet genoeg om deze overeenkomst eenmalig af te sluiten; je moet regelmatig controleren of de verwerker zich aan de AVG houdt
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.