Skip to main content

Grip op informatiebeveiliging: Deel 2

In het eerste deel van deze blogserie beschreef de auteur waarom informatiemanagement een noodzakelijke basis is voor informatiebeveiliging. In deel twee gaat hij in op de noodzakelijke afstemming tussen informatiemanagement en ICT-beheer.

Het spel van vraag en aanbod rondom informatieverwerking

Informatie verwerken we vandaag de dag met behulp van de computer. Het goed opzetten en beheren van de benodigde ICT-infrastructuur is een uitdagende opgave. Een valkuil daarbij is dat door de complexiteit van ICT en de tijd en moeite die het beheer ervan daardoor vergt, we dit middel als een doel gaan behandelen. We stoppen veel tijd, geld en moeite in het beheren en verbeteren van dit middel, maar vergeten soms waar we het precies voor doen: het kunnen verwerken van informatie. De aangeboden ICT-oplossing sluit dan mogelijk niet goed aan bij de behoefte. Een goede balans tussen vraag en aanbod van ICT-middelen is cruciaal voor het krijgen en behouden van grip op informatie.

De ideale situatie

In een ideale situatie heeft de organisatie een duidelijke scheiding tussen vraag en aanbod van ICT-middelen. Lijnmanagers zijn verantwoordelijk voor de informatie die bij zijn of haar afdeling hoort. Vanuit de afdelingen bestaat een zekere behoefte aan het kunnen verwerken van informatie, welke door de informatiemanager in kaart wordt gebracht. De informatiemanager gaat daarover in gesprek met de ICT-manager om een passende ICT-infrastructuur te vinden. Deze infrastructuur voorziet in de gevraagde functionaliteit, maar is ook betaalbaar en goed te beheren. De Chief Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG) zien daarbij toe op de juiste invulling rondom informatiebeveiliging en gegevensbescherming, zoals vastgelegd in een beleid vanuit de directie. Doordat het spel van vraag en aanbod goed en eerlijk gespeeld wordt, is de ICT-voorziening ook goed afgestemd op het ICT-kennisniveau van de gebruikers, wat helpt in het voorkomen van incidenten.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De kracht van ambassadeurs
Hoe zorg je voor een informatieveilige omgeving en hoe maak je medewerkers bewust van hun belangrijke rol? Informatieveiligheidsambassadeurs kunnen hierin het verschil maken.
BCM-routekaart voor gemeenten
Met een goed geïmplementeerd BCM-systeem ben je als organisatie beter voorbereid, waardoor je sneller en effectiever kunt reageren op verstoringen.
Inzicht in je risico’s: onmisbaar voor elke gemeente
In de digitale wereld is het beschermen van informatie en het beheren van risico’s cruciaal, ook voor gemeenten. Waarom dit belangrijk is en hoe je dit aanpakt, lees je in deze blog.

Meer recente berichten

Printfout in 250 brieven van gemeente Alphen aan den Rijn veroorzaakt datalek persoonsgegevens
Verder lezen
Bedreigde advocaten mogen persoonsgegevens afschermen in Kadaster
Verder lezen
EU enquete: weinig aandacht voor cyberveiligheid bij bedrijven
Verder lezen
MKB verdeeld over voordelen van Europese cybersecuritywetgeving
Verder lezen
Nieuwe regels voor kredietregistratie schieten tekort
Verder lezen
Antwoord op prangende juridische vragen over gezichtsherkenning
Verder lezen
Ruim miljoen euro om scholen beter te beschermen tegen cyberaanvallen
Verder lezen
Nederland onderkent urgentie NIS2 onvoldoende
Verder lezen
Datalek persoonsgegevens via portal van Drents waterschap
Verder lezen
SOC analisten verliezen grip op cybersecurity door hoog aantal alerts
Verder lezen