<officiele-publicatie xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://technische-documentatie.oep.overheid.nl/schema/op-xsd-2012-3"><metadata><meta name="OVERHEIDop.externMetadataRecord" content="https://zoek.officielebekendmakingen.nl/bgr-2026-1065/metadata.xml" scheme="" /></metadata><kop><titel>BLAD GEMEENSCHAPPELIJKE REGELING</titel><subtitel>Officiële uitgave van de gemeenschappelijke regeling Regionale Belasting Groep</subtitel></kop><bladgemeenschappelijkeregeling><kop><titel>Informatiebeveiligingsbeleid 2026</titel></kop><regeling><aanhef><preambule><al><nadruk type="vet">Inleiding</nadruk></al><al /><al>De Regionale Belasting Groep (RBG) opereert in een volledig digitale werkelijkheid. De uitvoering van haar wettelijke taken is in hoge mate afhankelijk van informatiesystemen en digitale informatiestromen. Vrijwel alle informatie binnen de organisatie is digitaal beschikbaar, wordt digitaal uitgewisseld en grotendeels in de cloud verwerkt. Medewerkers maken dagelijks gebruik van mobiele en vaste digitale werkmiddelen die via beveiligde verbindingen toegang bieden tot bedrijfskritische applicaties. Deze digitale inrichting maakt een efficiënte en toegankelijke dienstverlening mogelijk, maar brengt tegelijkertijd nieuwe en toenemende risico’s met zich mee.</al><al /><al>Voor een betrouwbare en continue uitvoering van de dienstverlening is het essentieel dat informatie en informatiesystemen voldoen aan de eisen van <nadruk type="vet">beschikbaarheid, integriteit en vertrouwelijkheid,</nadruk> Verstoringen, datalekken of uitval van systemen kunnen directe gevolgen hebben voor burgers, deelnemers en de bedrijfscontinuïteit van de RBG.</al><al /><al>Tegelijkertijd staat informatiebeveiliging nationaal en internationaal nadrukkelijk onder druk. Cyberdreigingen nemen in omvang, complexiteit en impact toe. Overheden, vitale organisaties en publieke instellingen worden in toenemende mate geconfronteerd met cyberaanvallen, waaronder ransomware en grootschalige datalekken. Recente incidenten binnen de rijksoverheid onderstrepen dat ook publieke organisaties kwetsbaar zijn en dat structurele aandacht voor digitale veiligheid onmisbaar is.</al><al /><al>Deze ontwikkelingen hebben geleid tot een duidelijke bestuurlijke opdracht vanuit de landelijke overheid. Zowel de Tweede Kamer als het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) benadrukken dat overheden hun digitale weerbaarheid moeten versterken en informatiebeveiliging structureel moeten verankeren in beleid, governance en uitvoering.</al><al /><al>Daarbij komt dat geopolitieke spanningen de urgentie verder vergroten. Digitale dreigingen worden steeds vaker ingezet als strategisch instrument in internationale machtsverhoudingen. Europese overheden en publieke organisaties vormen daarbij expliciet een doelwit. Dit vraagt om een bewuste omgang met afhankelijkheden, in het bijzonder ten aanzien van digitale infrastructuur, cloudvoorzieningen en technologieën van buiten Europa.</al><al /><al>De <nadruk type="vet">Nederlandse Digitaliseringsstrategie (NDS)</nadruk> vormt een van de pijlers van het kabinetsbeleid op digitalisering en is gericht op het gezamenlijk versnellen van digitalisering binnen alle bestuurslagen</al><al /><al>Een belangrijk speerpunt binnen de NDS is <nadruk type="vet">digitale soevereiniteit</nadruk>. De Nederlandse overheid definieert dit niet als volledige technologische autonomie, maar als het <nadruk type="vet">vermogen om zelf bewuste keuzes te maken en regie te houden</nadruk> over digitale infrastructuur, data en technologiepartners</al><al /><al><nadruk type="vet">Positionering </nadruk></al><al>De <nadruk type="vet">Regionale Belasting Groep (RBG)</nadruk> is in hoge mate afhankelijk van digitale informatiesystemen voor de uitvoering van haar wettelijke taken. Informatiebeveiliging is daarom een <nadruk type="vet">strategisch organisatie brede verantwoordelijkheid</nadruk> en een randvoorwaarde voor betrouwbare publieke dienstverlening.</al><al /><al>Dit beleid beschrijft <nadruk type="vet">op hoofdlijnen:</nadruk></al><al /><lijst><li><li.nr>•</li.nr><al>Hoe de RBG invulling geeft aan haar wettelijke zorgplichten;</al></li><li><li.nr>•</li.nr><al>Hoe verantwoordelijkheden zijn belegd op <nadruk type="vet">bestuurlijk</nadruk> en <nadruk type="vet">operationeel niveau</nadruk>;</al></li><li><li.nr>•</li.nr><al>Hoe informatiebeveiliging bijdraagt aan continuïteit, rechtmatigheid en vertrouwen.</al></li></lijst><al>Dit document vormt het kaderstellend beleidsdocument; nadere uitwerking vindt plaats in tactische en operationele procedures.</al><al /><al><nadruk type="vet">Doel van informatiebeveiliging</nadruk></al><al /><al>Het informatiebeveiligingsbeleid heeft tot doel duidelijke kaders te stellen waarbinnen de werking van onze informatiesystemen en de (geautomatiseerde) uitwisseling van informatie op een betrouwbare en gecontroleerde wijze wordt ingericht. Hiermee waarborgen wij de <nadruk type="vet">beschikbaarheid, integriteit</nadruk> en <nadruk type="vet">vertrouwelijkheid</nadruk> van zowel onze systemen als de gegevens die binnen en buiten de organisatie worden gedeeld.</al><al>Deze kaders hebben niet uitsluitend betrekking op digitale informatiesystemen. Zij omvatten eveneens de beveiliging van <nadruk type="vet">niet-digitale gegevensdragers</nadruk>, evenals de <nadruk type="vet">fysieke beveiliging</nadruk> van onze gebouwen, werkplekken en medewerkers. Informatiebeveiliging wordt daarmee als een integraal onderdeel van de bedrijfsvoering beschouwd, waarbij zowel technische als organisatorische maatregelen bijdragen aan een veilige en stabiele werkomgeving.</al><al /><al><nadruk type="vet">Wettelijk en normatief kader</nadruk></al><al><nadruk type="vet">Baseline Informatiebeveiliging Overheid</nadruk></al><al /><al>De BIO is het <nadruk type="vet">verplichte normenkader</nadruk> voor informatiebeveiliging binnen de overheid.</al><al>De RBG werkt risicogebaseerd volgens BIO principes, waaronder:</al><al /><lijst><li><li.nr>•</li.nr><al>Classificatie van informatie;</al></li><li><li.nr>•</li.nr><al>Passende technische en organisatorische maatregelen;</al></li><li><li.nr>•</li.nr><al>Incidentmanagement en logging;</al></li><li><li.nr>•</li.nr><al>Continue verbetering via PDCA. </al></li></lijst><al><nadruk type="vet">NIS2 richtlijn</nadruk></al><al /><al>De NIS2 richtlijn scherpt de eisen aan voor:</al><al /><lijst><li><li.nr>•</li.nr><al>Bestuurlijke verantwoordelijkheid;</al></li><li><li.nr>•</li.nr><al>Zorgplicht voor digitale weerbaarheid;</al></li><li><li.nr>•</li.nr><al>Aantoonbare governance en toezicht;</al></li><li><li.nr>•</li.nr><al>Keten- en leveranciersbeveiliging.</al></li></lijst><al>De RBG anticipeert hierop door BIO conform werken expliciet te verankeren in bestuur en directie. </al><al /><al><nadruk type="vet">Cyberbeveiligingswet (CBW)</nadruk></al><al>De CBW vormt de nationale implementatie van NIS2.</al><al>De BIO (richting BIO 2.0) fungeert als <nadruk type="vet">sectorspecifieke invulling van de zorgplicht</nadruk> voor overheidsorganisaties.</al><al /><al>De RBG beschouwt de CBW als richtinggevend kader voor haar informatiebeveiligingsstrategie.</al><al /><al><nadruk type="vet">Nederlandse Digitaliseringsstrategie (NDS)</nadruk></al><al /><al>De NDS benadrukt dat digitale dienstverlening moet voldoen aan:</al><al /><lijst><li><li.nr>•</li.nr><al>Betrouwbaarheid,</al></li><li><li.nr>•</li.nr><al>Veiligheid</al></li><li><li.nr>•</li.nr><al>Transparantie</al></li></lijst><al>Informatiebeveiliging en privacy zijn daarbij <nadruk type="vet">randvoorwaardelijk</nadruk> voor digitalisering binnen de RBG.</al><al /><al><nadruk type="vet">Scope van het beleid</nadruk></al><al /><al>Informatiebeveiliging is meer dan ICT, computers en automatisering. Het gaat om: </al><al /><lijst><li><li.nr>•</li.nr><al>alle uitingsvormen van informatie (analoog, digitaal, tekst, video, geluid, kennis) </al></li><li><li.nr>•</li.nr><al>alle mogelijke informatiedragers (papier, elektronisch, foto, film, USB, SD kaart, beeldscherm etc.) </al></li><li><li.nr>•</li.nr><al>alle informatie verwerkende systemen (applicaties, systeemprogrammatuur, netwerken, databases, hardware, bijbehorende bedrijfsmiddelen)</al></li><li><li.nr>•</li.nr><al>toegang tot gebouw en ruimtes </al></li><li><li.nr>•</li.nr><al>het gebruik van apparatuur</al></li><li><li.nr>•</li.nr><al>menselijk handelen en processen. </al></li></lijst><al>De meeste beveiligingsincidenten ontstaan niet door falende techniek, maar door menselijk handelen en een gebrek aan bewustzijn binnen de organisatie. Daarom richt de RBG zich niet alleen op technische maatregelen, maar juist ook op het versterken van kennis, alertheid en verantwoordelijk gedrag van alle medewerkers.</al><al /><al>De reikwijdte van het informatiebeveiligingsbeleid omvat alle bedrijfsfuncties, ondersteunende middelen en informatie van de RBG in de breedste zin van het woord. Het beleid is van toepassing op alle ruimten binnen het kantoorpand, op alle apparatuur en programmatuur, en op alle informatie en gegevens die door de RBG worden gebruikt of verwerkt. Zo borgen we dat informatieveiligheid een integraal onderdeel is van onze gehele organisatie.</al><al /></preambule></aanhef><regeling-tekst><hoofdstuk><kop><label /><nr>1.</nr><titel>Organieke inbedding</titel></kop><artikel><kop><label /></kop><al>De organiek inbedding van taken en verantwoordelijkheden is gebaseerd op het Three Lines Model:</al><al><plaatje><illustratie formaat="png" naam="bgr-2026-1065-1.png" type="foto" breedte="15.9cm" id="i8e4cf0d2-4780-4f9d-9314-a59ee4e1c685" hoogte="10.30cm" /></plaatje></al><al><nadruk type="vet">Dagelijks Bestuur</nadruk></al><al /><lijst><li><li.nr>•</li.nr><al>Stelt het informatiebeveiligingsbeleid vast;</al></li><li><li.nr>•</li.nr><al>Bepaalt de risicobereidheid van de organisatie;</al></li><li><li.nr>•</li.nr><al>Ziet toe op naleving van wet- en regelgeving (BIO, NIS2, CBW, AVG);</al></li><li><li.nr>•</li.nr><al>Ontvangt jaarlijks een rapportages over: </al><lijst><li><li.nr>○</li.nr><al>Beveiligingsrisico’s;</al></li><li><li.nr>○</li.nr><al>Incidenten en datalekken;</al></li><li><li.nr>○</li.nr><al>Voortgang van verbetermaatregelen.</al></li></lijst></li></lijst><al>Onder NIS2/CBW wordt informatiebeveiliging expliciet als <nadruk type="vet">bestuurlijke verantwoordelijkheid</nadruk> gezien</al><al /><al><nadruk type="vet">Directie</nadruk></al><al>De directie van de RBG draagt de <nadruk type="vet">integrale operationele verantwoordelijkheid</nadruk> voor informatiebeveiliging en:</al><al /><lijst><li><li.nr>•</li.nr><al>Vertaalt bestuurlijk beleid naar uitvoering;</al></li><li><li.nr>•</li.nr><al>Borgt implementatie van BIO maatregelen;</al></li><li><li.nr>•</li.nr><al>Zorgt voor voldoende middelen, capaciteit en prioritering;</al></li><li><li.nr>•</li.nr><al>Is eindverantwoordelijk voor: </al><lijst><li><li.nr>○</li.nr><al>Operationele uitvoering van het Informatiebeveiligingsbeleid</al></li><li><li.nr>○</li.nr><al>Incidentafhandeling;</al></li><li><li.nr>○</li.nr><al>Herstelmaatregelen;</al></li><li><li.nr>○</li.nr><al>Structurele verbeteringen.</al></li></lijst></li></lijst><al><nadruk type="vet">Teammanagers</nadruk></al><al>Zijn verantwoordelijk voor de beveiliging en privacy binnen hun processen:</al><al /><lijst><li><li.nr>•</li.nr><al>Voeren risico gebaseerde maatregelen uit conform de BIO;</al></li><li><li.nr>•</li.nr><al>Opleidingen en bewustwording medewerkers</al></li><li><li.nr>•</li.nr><al>Signaleren en escaleren risico’s en incidenten tijdig.</al></li></lijst><al><nadruk type="vet">Chief Information &amp; Security Officer CISO:</nadruk></al><al /><lijst><li><li.nr>•</li.nr><al>Adviseert bestuur en directie;</al></li><li><li.nr>•</li.nr><al>Opstellen Informatiebeveiligingsbeleid; </al></li><li><li.nr>•</li.nr><al>Bewaakt samenhang tussen informatiebeveiliging, privacy en continuïteit;</al></li><li><li.nr>•</li.nr><al>Coördineert risicomanagement en incidentmanagement;</al></li><li><li.nr>•</li.nr><al>Rapporteert periodiek over dreigingen en beveiligingsstatus; </al></li><li><li.nr>•</li.nr><al>Controle op naleving van het beleid en maatregelen. </al></li></lijst><al>De Regionale Belasting Groep heeft functionarissen aangesteld welke zijn opgenomen in het functieboek voor: </al><al /><lijst><li><li.nr /><al>Chief Information &amp; Security Officer (CISO) </al><al>Privacy Officer (PO) </al><al>Functionaris Gegevensbescherming (FG)</al></li></lijst></artikel></hoofdstuk><hoofdstuk><kop><label /><nr>2.</nr><titel>Uitwerking beleid</titel></kop><artikel><kop><label /></kop><al>De RBG hanteert de volgende uitgangspunten voor de uitvoering van haar beleid:</al><al /><lijst><li><li.nr>•</li.nr><al>Risico gebaseerd beveiligen (BIO);</al></li><li><li.nr>•</li.nr><al>Privacy en security by design;</al></li><li><li.nr>•</li.nr><al>Need to know / least privilege;</al></li><li><li.nr>•</li.nr><al>Ketenverantwoordelijkheid richting leveranciers;</al></li><li><li.nr>•</li.nr><al><nadruk type="vet">Continue verbetering</nadruk> en aantoonbaarheid via ISMS</al></li></lijst><al>Jaarlijks wordt op basis van het beveiligingsbeleid een risico of knelpunten analyse uitgevoerd op binnen de scope vallende onderdelen. Naar aanleiding van de geconstateerde knelpunten wordt een uitvoeringsplan (informatiebeveiligingsplan) opgesteld. Hierin wordt de implementatie van het beleid, richtlijnen, procesbeschrijvingen, procedures en technische maatregelen met betrekking tot informatiebeveiliging beschreven. De implementatie en handhaving hiervan is primair de verantwoordelijkheid van de Teammanagers.</al><al /><al>Informatiebeveiliging draait niet alleen om het beschermen van gegevens; het is ook een belangrijke stimulator. Het stelt de RBG in staat om elektronische dienstverlening op een verantwoorde manier aan te bieden en ondersteunt nieuwe, innovatieve manieren van werken. De focus ligt op het veilig uitwisselen van informatie in alle vormen: digitaal, op papier en zelfs mondeling.</al><al /><al>Beveiliging gaat daarbij verder dan techniek. Verantwoord en bewust gedrag van alle medewerkers is essentieel voor de informatieveiligheid. Informatiebeveiliging is een integraal onderdeel van de dagelijkse werkwijze binnen de RBG. Beveiligings- en Privacyaspecten worden structureel opgenomen in alle procesbeschrijvingen en werkinstructies, zodat veiligheid vanzelfsprekend onderdeel is van hoe we werken.</al><al /><al><nadruk type="vet">Beleidsproces</nadruk></al><al>Het PDCA-cyclus, om het beveiligingsbeleid vast te stellen en hier uitvoering aan te geven, verloopt als volgt:</al><al /><lijst><li><li.nr>P.</li.nr><al> Formuleren van het informatiebeveiligingsbeleid en informatiebeveiligingsplan</al></li><li><li.nr>D.</li.nr><al>Uitvoeren van de maatregelen </al></li><li><li.nr>C.</li.nr><al>Jaarlijkse risicoanalyse – onderzoek waar welke risico’s bestaan</al></li><li><li.nr>A.</li.nr><al>Evaluatie en controle – onderdeel van de PDCA-cyclus</al></li></lijst><al><plaatje><illustratie formaat="png" naam="bgr-2026-1065-2.png" type="foto" breedte="15.9cm" id="ibc4c58f4-e3a5-453e-adfb-e1b6c9772073" hoogte="10.88cm" /></plaatje></al><al /><al><nadruk type="vet">Evaluatie en controle </nadruk></al><al /><al>De controle op uitvoering van de vastgestelde beveiligingsmaatregelen wordt door de kwaliteitsmedewerkers uitgevoerd. De controles omvatten minimaal het volgende:</al><al /><lijst><li><li.nr>-</li.nr><al>Controle op naleving van het vastgestelde beleid en hieruit voortvloeiende richtlijnen en maatregelen;</al></li><li><li.nr>-</li.nr><al>Controle op de implementatie en borging van maatregelen uit het beveiligingsplan;</al></li></lijst><al>Zij rapporteren hun bevindingen aan de CISO. Deze zal deze rapportage(s) aanvullen en rapporteren aan het MT.</al><al /><al>De verantwoordelijkheid voor implementatie van de beveiligingsmaatregel ligt bij de Teammanagers. Zij dienen in hun reguliere PDCA-rapportages aandacht te besteden aan de voortgang van implementatie van maatregelen uit het beveiligingsplan.</al><al /><al><nadruk type="vet">BIV Classificatie </nadruk></al><al /><al>Om te kunnen bepalen welke beveiligingsmaatregelen moeten worden getroffen t.a.v. processen en informatiesystemen worden beveiligingsclassificaties gebruikt. Classificatie maakt het vereiste beschermingsniveau zichtbaar en maakt duidelijk welke maatregelen nodig zijn. Er wordt geclassificeerd op drie betrouwbaarheidsaspecten van informatie: </al><al /><lijst><li><li.nr>•</li.nr><al>Beschikbaarheid </al></li><li><li.nr>•</li.nr><al>Integriteit </al></li><li><li.nr>•</li.nr><al>Vertrouwelijkheid </al></li></lijst><al>Er zijn drie beschermingsniveaus van laag, midden en hoog. Het belang van informatie(systemen) voor de organisatie alsmede de privacy gevoeligheid van gegevens verschilt per systeem en gegeven. De Regionale Belasting Groep stelt normen op voor wat betreft beschikbaarheid, integriteit en vertrouwelijkheid. Deze normen liggen voor de RBG vast in het <nadruk type="cur">proces-verbaal </nadruk><nadruk type="vet"><nadruk type="cur">“Gegevens classificatie”</nadruk></nadruk> en worden vastgesteld door de Directie.</al><al /><al><nadruk type="vet">Meldplicht Incidenten</nadruk></al><al /><al>Een beveiligingsincident is een gebeurtenis waarbij de mogelijkheid bestaat dat de beschikbaarheid, integriteit of vertrouwelijkheid van informatie of informatiesystemen in gevaar is of kan komen. </al><al>Bij beveiligingsincidenten wordt de CISO altijd geïnformeerd.</al><al>Voor incidenten is een calamiteitenplan opgesteld. Hierin is een draaiboek opgenomen over hoe om te gaan en te handelen bij incidenten/calamiteiten. Hierin zijn onder andere opgenomen actuele contactlijsten en overzichten van leveranciers. </al><al /><al>Alle beveiligingsincidenten en datalekken worden geregistreerd in het ISMS. Niet alleen het incident zelf wordt vastgelegd, ook de maatregelen die zijn genomen om de impact te beperken of weg te nemen. Deze informatie vormt de basis voor een evaluatie, zodat precies kan worden bepaald wat er is gebeurd en wat we daarvan kunnen leren.</al><al /><al>Het doel van deze registratie helpt om bestaande beheersmaatregelen te verbeteren en nieuwe risico’s eerder te herkennen. Zo groeit onze informatiebeveiliging continu mee met de praktijk en blijven de organisatie steeds beter beschermd</al><al /><al>Voor het melden van een datalek heeft de RBG een <nadruk type="cur">Protocol melding aan Autoriteit Persoonsgegevens opgesteld</nadruk> (BIO norm 13.1.1.2).</al><al /><al>Zodra de <nadruk type="vet">Cyberbeveiligingswet CBW</nadruk> van kracht is zullen beveiligingsincidenten worden gemeld bij het NSCS. </al></artikel></hoofdstuk><hoofdstuk><kop><label /><nr>3.</nr><titel>Vaststelling</titel></kop></hoofdstuk></regeling-tekst><regeling-sluiting><ondertekening><!--al naar functie elementen vertaald (inhoudelijk gedeeltelijk onjuist)--><functie>Vastgesteld door het dagelijks bestuur van de Regionale Belasting Groep </functie></ondertekening><ondertekening><functie /><functie>Schiedam, 23 april 2026,</functie></ondertekening><ondertekening><functie /><functie>Directeur,</functie></ondertekening><ondertekening><functie /><functie>w.g.</functie></ondertekening><ondertekening><functie /><functie>J.F. Kooistra </functie></ondertekening><ondertekening><functie /></ondertekening><ondertekening><functie /><functie>Voorzitter,</functie></ondertekening><ondertekening><functie /><functie>w.g. </functie></ondertekening><ondertekening><functie /><functie>P. Ouwendijk </functie></ondertekening></regeling-sluiting><bijlage><kop><label /><nr /><titel>Referenties ter inzage bij de RBG</titel></kop><al /><table frame="all"><tgroup cols="2"><colspec colname="colA" /><colspec colname="colB" /><tbody><row><entry><al><nadruk type="vet">Documenten</nadruk></al></entry><entry><al><nadruk type="vet">Verantwoordelijk</nadruk></al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:x:/r/sites/Kwaliteiteninternecontrole_nieuw/Gedeelde%20documenten/Interne%20controle/Intern%20Controle%20Plan/Risico%20schema/Uitvoering%20Risicoschema%20en%20Data%20kwalificatie%20RBG%202026.xlsx?d=w5396ced9e647432e919ae87a4593c324&amp;csf=1&amp;web=1&amp;e=bUBmpc"><nadruk type="ondlijn">Risicoschema en Data kwalificatie RBG</nadruk></extref></al></entry><entry><al>Directie</al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:x:/r/sites/AVGenInformatiebeveiliging_nieuw/Gedeelde%20documenten/General/2.%20Informatiebeveiligingsbeleid%20RBG/08%20-%20Beheer%20van%20bedrijfsmiddelen/3.%20Concept/8.2.1.1%20-%20Matrix%20gegevens%20classificatie%20RBG%202026.xlsx?d=w4fe7daa7a2d545eab9c568e547d21a16&amp;csf=1&amp;web=1&amp;e=dAUdhD"><nadruk type="ondlijn">Matrix gegevens classificatie RBG </nadruk></extref></al></entry><entry><al>Directie</al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:w:/r/sites/ICT_nieuw/Gedeelde%20documenten/Applicatiebeheer/01)%20Applicaties/1.00)%20K2GH/1.00.00)%20Inrichting/Versiebeheer/Autorisaties/uitgangspunten%20autorisatie%20v1.2.docx?d=w98856af051b142dea43abebadf07f3cc&amp;csf=1&amp;web=1&amp;e=48kkcb"><nadruk type="ondlijn">uitgangspunten autorisatie </nadruk></extref></al></entry><entry><al>Directie</al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:x:/r/sites/ICT_nieuw/Gedeelde%20documenten/Applicatiebeheer/01)%20Applicaties/1.00)%20K2GH/1.00.00)%20Inrichting/Versiebeheer/Autorisaties/Key2belastingen/autorisatiematrix%20key2belastingen%20v2023-1.xlsx?d=w39d2189b4b4142b8bb098f82f22265da&amp;csf=1&amp;web=1&amp;e=2O9Dva"><nadruk type="ondlijn">Autorisatiematrix key2belastingen</nadruk></extref></al></entry><entry><al>Directie</al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:w:/r/sites/AVGenInformatiebeveiliging_nieuw/Gedeelde%20documenten/General/2.%20Informatiebeveiligingsbeleid%20RBG/08%20-%20Beheer%20van%20bedrijfsmiddelen/3.%20Concept/8.2.1.1%20-%20Procesverbaal%20Gegevens%20classificatie%202.0%202026.docx?d=w66b7b34ff2d145d2970a416ef85dc2a0&amp;csf=1&amp;web=1&amp;e=8IOqXG"><nadruk type="ondlijn">Procesverbaal Gegevens classificatie</nadruk></extref> </al></entry><entry><al>Directie</al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:w:/r/sites/AVGenInformatiebeveiliging_nieuw/Gedeelde%20documenten/General/4.%20Privacy/07.%20Datalekkenbeheer/Protocol%20melding%20aan%20Autoriteit%20Persoonsgegevens%201.0.docx?d=w1d55fdb6ad004cd4a04513466dad37ce&amp;csf=1&amp;web=1&amp;e=fQz9xP"><nadruk type="ondlijn">Protocol melding aan Autoriteit Persoonsgegevens</nadruk></extref></al></entry><entry><al>Directie</al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:b:/r/sites/AVGenInformatiebeveiliging_nieuw/Gedeelde%20documenten/General/2.%20Informatiebeveiligingsbeleid%20RBG/09%20-%20Toegangsbeveiliging/Vastgesteld/9.4.3%20-%20Wachtwoordbeleid%202.0.pdf?csf=1&amp;web=1&amp;e=UhSdb6"><nadruk type="ondlijn">Wachtwoordbeleid</nadruk></extref></al></entry><entry><al>Directie</al></entry></row><row><entry><al><extref doc="https://regionalebelastinggroep.sharepoint.com/:w:/r/sites/AVGenInformatiebeveiliging_nieuw/Gedeelde%20documenten/General/2.%20Informatiebeveiligingsbeleid%20RBG/08%20-%20Beheer%20van%20bedrijfsmiddelen/3.%20Concept/8.1.3.2%20-%20Gedragscode%20elektronisch%20verkeer%20V3.docx?d=w9c7d5556fca7425693697251d06eeca7&amp;csf=1&amp;web=1&amp;e=GReTFw"><nadruk type="ondlijn">Gedragscode elektronisch verkeer V3</nadruk></extref> </al></entry><entry><al>DB</al></entry></row><row><entry><al>Responsible disclosure </al></entry><entry><al>Directie</al></entry></row><row><entry><al>Gedragscode gebruik van bedrijfsmiddelen</al></entry><entry><al>Directie</al></entry></row><row><entry><al>Calamiteitenplan</al></entry><entry /></row></tbody></tgroup></table><al /></bijlage></regeling></bladgemeenschappelijkeregeling></officiele-publicatie>