Lopende acties, zoals bepaald in het jaarplan informatieveiligheid, uitvoeren met bijzondere aandacht voor het optimaliseren (fysiek) toegangenbeheer
Gewenst resultaat
Een jaarlijks geactualiseerd informatieveiligheidsplan o.b.v een risico-analyse.
Link met nieuw MJP:
BD1: Voor een open bestuur en dienstverlening, met een open blik naar alle inwoners en iedereen in een open dialoog betrekken bij beleid en plannen.
AP 5: Tegen 2031 verhoogt het lokaal bestuur het gebruik van zijn digitale dienstverlening.
36: We verhogen de digitale maturiteit.
37: We garanderen informatieveiligheid
Status
In uitvoering
Opvolging (indicator)
Groen
In 2025 hebben we ingezet op:
- finaliseren van de toegangenmatrix;
- sensibilisering en opleiding medewerkers en mandatarissen o.a het veilig gebruik van generatieve AI toepassingen, phishing;
- optimaliseren Bedrijfscontinuïteitsplan;
- nagaan in hoever we aan de basis CyberFundamentals richtlijn (NIS2) voldoen a.d.h.v. een assessment.
Timing (indicator)
Oranje
Toegangenmatrix en CyFun assessment hebben vertraging opgelopen door afwezigheid van de expert ICT.
Budget (indicator)
Groen
Voorzien in een externe DPO.
Gerelateerde taakgroepen
- ICT BM 10.3 (2) Het management besteedt aandacht aan de veilige omgang met informatie door onder meer: een informatieveiligheidsplan op te stellen; regels of afspraken te maken over ICT-gebruik.
- ICT BM 10.3 (3) De organisatie volgt de regelgeving over informatiebeveiliging correct.
- ICT BM 10.3 (7) Gevoelige digitale informatie is adequaat beveiligd.
- ICT BM 10.3 (8) Gevoelige fysieke informatie is adequaat beveiligd.
- ICT BM 10.3.6 Er is een degelijk uitgebouwd rechtenbeheer.