2.5.4 Informatieveiligheid

Op 1 januari 2020 is de BIO (Baseline Informatiebeveiliging Overheid) in werking getreden. De BIO is de opvolger van de BIG (Baseline Informatiebeveiliging Nederlandse Gemeenten) en stelt op het gebied van de informatieveiligheid eisen aan alle overheidsinstellingen. In 2019 zijn de voorbereidingen getroffen om de BIO tijdig en voldoende te implementeren. Zo gaat de BIO meer uit van risicomanagement, zijn de verantwoordelijkheden beter belegd en moet de bewijslast beter worden ingeregeld.

In de PDCA cyclus ontbrak nog één onderdeel, sturingsrapportage. Deze is in 2019 ontwikkeld en kan in Q2 2020 in gebruik genomen worden waardoor het management beter in control kan komen. 

De ENSIA, Eenduidige Normatiek Single Information Audit, is de horizontale en verticale verantwoording informatiebeveiliging en privacy. Voor de verantwoording informatieveiligheid over het verantwoordingsjaar 2019 voegen wij de collegeverklaring als bijlage bij deze Jaarrekening. De overige documenten (Verantwoording DigiD, Verantwoording Suwinet en de Rapportage informatieveiligheid) sturen wij u vertrouwelijk separaat toe.

Top