Blad gemeenschappelijke regeling van WerkSaam Westfriesland
| Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
|---|---|---|---|
| WerkSaam Westfriesland | Blad gemeenschappelijke regeling 2024, 1616 | algemeen verbindend voorschrift (verordening) |
Zoals vergunningen, bouwplannen en lokale regelgeving.
Adressen en contactpersonen van overheidsorganisaties.
U bent hier:
| Datum publicatie | Organisatie | Jaargang en nummer | Rubriek |
|---|---|---|---|
| WerkSaam Westfriesland | Blad gemeenschappelijke regeling 2024, 1616 | algemeen verbindend voorschrift (verordening) |
Strategisch Informatie Beveiligingsbeleid (SIB) WerkSaam WF 2024 tot 2028
Deze beleidsnota beschrijft het strategisch informatiebeveiligingsbeleid (SIB) voor de jaren 2024 tot 2028. Deze nota is richtinggevend en kaderstellend en beschrijft op strategisch niveau het informatiebeveiligingsbeleid, dat vervolgens wordt vertaald in tactische en operationele richtlijnen en maatregelen. De daaruit voortkomende werkzaamheden worden uitgewerkt in het jaarlijks op te stellen 'Informatiebeveiligingsplan'. De basis voor dit strategisch beleid vormen de NEN-ISO/IEC 27002 normen en de daarvan afgeleide Baseline Informatiebeveiliging Overheid (BIO).
Onder informatiebeveiliging wordt verstaan het treffen en onderhouden van een samenhangend pakket van maatregelen met als doel om de beschikbaarheid, integriteit en vertrouwelijkheid van persoonsgegevens en andere gevoelige informatie te waarborgen binnen WerkSaam. Dit is essentieel voor de naleving van de Algemene Verordening Gegevensbescherming (AVG), aangezien de borging van privacy afhankelijk is van adequate informatiebeveiliging. Het is de primaire verantwoordelijkheid van de procesverantwoordelijken en proceseigenaren om de eigen processen, systemen en gegevens te beveiligen en hier voldoende middelen voor beschikbaar te stellen. De Chief Information Security Officer (CISO) adviseert, coördineert en ondersteunt hierbij. Advies omtrent privacy en gegevensbescherming wordt gegeven door de Privacy Officer (PO) en Functionaris Gegevensbescherming (FG).
Het informatiebeveiligingsbeleid geldt voor alle processen binnen WerkSaam en zorgt ervoor dat informatie en de bijbehorende systemen gedurende hun hele levenscyclus goed beschermd worden.
Voor een veilige omgeving is het van belang informatiebeveiliging optimaal te professionaliseren. De Baseline Informatiebeveiliging Overheid (BIO) is het normenkader voor de gehele overheid, gebaseerd op de ISO-standaarden. Het helpt WerkSaam bij het nemen van haar verantwoordelijkheid ten aanzien van informatiebeveiliging. Risicomanagement is hierin een noodzakelijke randvoorwaarde. Het zorgt dat informatie en informatiesystemen niet te licht of te zwaar worden beveiligd. Er wordt een inschatting gemaakt van mogelijke gevolgen als informatiesystemen (tijdelijk) niet beschikbaar zijn, de informatie niet integer is en/of in verkeerde handen valt. Op basis van deze inschatting wordt gekeken of maatregelen passend zijn, aanvullende maatregelen nodig zijn en of het (rest)risico kan worden geaccepteerd.
Het huidige volwassenheidsniveau van informatiebeveiliging bij WerkSaam ligt op niveau 2.2. De ambitie is om eind 2024 volwassenheidsniveau 3 (figuur 1) en eind 2025 volwassenheidsniveau 4 te bereiken. Zodra dat niveau bereikt is, heeft WerkSaam informatieveiligheid geborgd binnen de processen, voldoet WerkSaam aan wet- en regelgeving én is er voldoende kennis om proactief op ontwikkelingen te anticiperen. Dan zijn de risico’s verkleint tot een acceptabel niveau en in lijn met de ambities uit de strategische agenda. Het volwassenheidsniveau wordt periodiek geëvalueerd.
1. Strategisch beleid 1.1 Doelstelling
Het informatiebeveiligingsbeleid bestaat uit de volgende lagen:
1.2 De 10 principes voor informatiebeveiliging
Als de informatiebeveiliging niet op orde is, kan dit gevolgen hebben voor cliënten, leveranciers en medewerkers van WerkSaam. Informatiebeveiliging is daarmee ook een zaak van de gehele organisatie en vereist een top-down benadering waarin het bestuur en management het voortouw neemt door duidelijke richtlijnen en beleid vast te stellen. Deze benadering zorgt ervoor dat alle medewerkers, ongeacht hun functie, het belang van informatiebeveiliging begrijpen en hun verantwoordelijkheid hierin erkennen. Door een cultuur van beveiligingsbewustzijn te bevorderen en passende middelen en training te bieden, wordt een veilige en betrouwbare werkomgeving gewaarborgd.
De 10 bestuurlijke principes voor informatiebeveiliging zijn een aanvulling op het normenkader BIO en gaan over de waarden die de bestuurder zichzelf oplegt. De principes zijn als volgt:
Daarmee is het onderwerp informatiebeveiliging nadrukkelijk gewenst op de bestuurstafel.
1.3 Scope Informatiebeveiliging
Het informatiebeveiligingsbeleid is van toepassing op alle:
Het heeft betrekking op het Algemeen Bestuur, Dagelijks Bestuur, directie, Strategisch Management Team (SMT), Tactisch Overleg (TO), middenkader, staf, OR, alle medewerkers, stagelopers, cliënten, gasten, bezoekers en externe relaties.
1.4 Randvoorwaarden en uitgangspunten
Iedere medewerker werkzaam voor WerkSaam is verantwoordelijk voor informatiebeveiliging. De beschikbaarheid, integriteit en vertrouwelijkheid van de gegevens en daarmee onze dienstverlening staat hierbij centraal. Het bestuur en het management spelen hierbij een cruciale rol.
2. Organisatie, taken & verantwoordelijkheden
In dit hoofdstuk zijn de taken en verantwoordelijkheden met betrekking tot informatiebeveiliging beschreven.
2.2 Bestuur (algemeen en dagelijks)
Het dagelijks bestuur is eindverantwoordelijk voor de informatiebeveiliging binnen WerkSaam. Het bestuur stelt, als eindverantwoordelijke, het strategisch en tactisch informatiebeveiligingsbeleid vast.
2.3 Procesverantwoordelijke (Directie en SMT)
De directie en het SMT zijn betrokken en ondersteunen bij, geven duidelijke richting aan en dragen het belang van informatiebeveiliging uit. Zij borgen dat alle processen en systemen en de daarbij behorende middelen altijd onder de verantwoordelijkheid vallen van een clustermanager, bedrijfs- of teamleider. De procesverantwoordelijke:
2.4 Proceseigenaren (Clustermanagement, team- en bedrijfsleiders)
De proceseigenaar is verantwoordelijk voor de beveiliging van een proces/informatiesysteem. Alle processen, systemen, data en applicaties hebben een proceseigenaar. De proceseigenaren:
2.5 Controle en verantwoording
De directeur Bedrijfsvoering informeert het bestuur periodiek over de stand van zaken met betrekking tot informatiebeveiliging.
2.5.1 Verantwoordingstraject ENSIA (m.b.t. de Suwinet diensten)
De gemeenten voor wie WerkSaam de Participatiewet verzorgt, moeten zich verantwoorden middels de ENSIA-systematiek. WerkSaam is verantwoordelijk om te voldoen aan de normen en eisen van het gebruik van Suwinet en DigiD op onze website. Wij dragen ervoor zorg dat we voldoen aan de DigiD audit én leveren TPM’s (Third Party Mededeling) aan de ENSIA-coördinatoren van de verschillende gemeenten.
Kopieer de link naar uw clipboard
https://zoek.officielebekendmakingen.nl/bgr-2024-1616.html
De hier aangeboden pdf-bestanden van het Staatsblad, Staatscourant, Tractatenblad, provinciaal blad, gemeenteblad, waterschapsblad en blad gemeenschappelijke regeling vormen de formele bekendmakingen in de zin van de Bekendmakingswet en de Rijkswet goedkeuring en bekendmaking verdragen voor zover ze na 1 juli 2009 zijn uitgegeven. Voor pdf-publicaties van vóór deze datum geldt dat alleen de in papieren vorm uitgegeven bladen formele status hebben; de hier aangeboden elektronische versies daarvan worden bij wijze van service aangeboden.