Risico’s zichtbaar maken vergroot awareness

Informatiebeveiliging; het begrip is inmiddels niet meer uit de gemeentelijke agenda’s te schrappen. Een centrale rol hierin is weggelegd voor de CISO (chief information security officer), die sinds de invoering van de BIO (baseline informatiebeveiliging overheid) verplicht is. Hoe de functie wordt ingevuld beschrijft de BIO niet. Voor Mario Damen, CISO van Winterswijk, is dat geen probleem. “Informatiebeveiliging is een passie en een beetje pionieren past mij wel.”

Als voormalig informatiemanager van gemeente Winterswijk was de overstap naar CISO én FG (functionaris gegevensbescherming) een logische. “Ook in deze dubbelrol gaat het om het in beweging zetten van processen die nog niet goed werken,” vertelt Damen. “Ik houd me uitdrukkelijk niet bezig met uitvoering, dat zou tot belangenverstrengeling kunnen leiden, maar met beleid en coördinatie. En vooral met het meenemen van de mensen in dat beleid. Mijn motto is: loop niet eerder dan dat je draagvlak en goedkeuring hebt van de top van het management. Als je dat draagvlak niet hebt, kun je willen wat je wilt, maar krijg je de rest van de mensen niet mee.

Verder lezen bij de bron
IB&P
Recente berichten van IB&P (bekijk alles)

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Je medewerkers ‘beveiligen’; hoe doe je dat?
In de Baseline Informatiebeveiliging Overheid (BIO) worden eisen benoemd als het gaat om personele beveiliging (hoofdstuk 7). In deze blog lees je hoe je kunt zorgen voor een veilige instroom, doorstroom en uitstroom van medewerkers.
ENSIA: méér dan de C in PDCA?
Lokale overheden leggen middels de ENSIA-systematiek jaarlijks verantwoording af over informatiebeveiliging. M.i.v. dit jaar gaat dit grotendeels langs de lat van de BIO. ENSIA wordt in de praktijk gemakkelijk gereduceerd tot een verplichte, jaarlijkse onderhoudsbeurt. Maar het is zoveel meer, toch?
In vijf stappen een goed informatiebeveiligingsbeleid
De allereerste maatregel uit de BIO, en ook gelijk de belangrijkste, is het hebben van een informatiebeveiligingsbeleid. In deze blog de vijf stappen naar een goed informatiebeveiligingsbeleid en dito implementatie.

Meer recente berichten

Open source tool voor AVG
Verder lezen
RvIG applicaties en Internet Explorer
Verder lezen
Veilig digitaal ondernemen: op kantoor én thuis
Verder lezen
Consultatie nieuwe guidelines EDPB
Verder lezen
Factsheet PKIoverheid verandert
Verder lezen
E-magazine: AI als instrument voor gemeenten
Verder lezen
Rijksoverheid onderzoekt gegevensverwerking Google
Verder lezen
Risico’s zichtbaar maken vergroot awareness
Verder lezen
One Conference 2020
Verder lezen
Beantwoording Kamervragen wet Digitale overheid
Verder lezen