Paragrafen

Bedrijfsvoering

Privacy
De functionaris gegevensbescherming (FG) stelt jaarlijks een rapportage op over de bescherming van persoonsgegevens binnen de gemeente. Uit de meest recente FG-rapportage blijkt dat de organisatie verdere stappen heeft gezet op het gebied van gegevensbescherming. Tegelijkertijd blijft structurele borging noodzakelijk om blijvend aan wet- en regelgeving te voldoen.
Belangrijke aandachtspunten zijn het actueel houden van beleid en procesbeschrijvingen, het planmatig uitvoeren van DPIA’s bij risicovolle verwerkingen, het versterken van de privacyorganisatie en het verbeteren van de informatievoorziening aan inwoners. Vooral transparantie richting betrokkenen, actuele privacyverklaringen en duidelijke procedures voor inzage-, correctie- en verwijderverzoeken vragen in 2027 gerichte opvolging.

Resultaat 1) Inzicht in de belangrijkste privacyrisico’s binnen de gemeentelijke organisatie, inclusief risicovolle verwerkingen waarvoor een DPIA nodig is of moet worden geactualiseerd.

Resultaat 2) Verbeteracties uit de FG-rapportage zijn vertaald naar jaarplannen, eigenaarschap in de lijn en concrete opvolging door privacy officers, proceseigenaren en ondersteunende teams.

Resultaat 3) De FG legt in de aankomende jaarrapportage nadrukkelijk focus op de informatievoorziening aan inwoners, waaronder de actualisatie van de privacyverklaring en het opnemen van duidelijke, begrijpelijke informatie over gegevensverwerking in brieven, formulieren, portalen en contactmomenten.

Informatiebeveiliging
De gemeente verantwoordt zich jaarlijks aan de gemeenteraad en externe toezichthouders over de staat van de informatiebeveiliging via de Eenduidige Normatiek Single Information Audit (ENSIA). De ENSIA-verantwoording over 2025 laat zien dat de gemeente voldoet aan haar verantwoordingsverplichtingen op het gebied van informatiebeveiliging. Geconstateerde verbeterpunten worden opgepakt en gemonitord.
Tegelijkertijd nemen de wettelijke eisen aan informatiebeveiliging toe. Met de inwerkingtreding van de Cyberbeveiligingswet en de wettelijke verankering van de Baseline Informatiebeveiliging Overheid (BIO2) worden hogere eisen gesteld aan de beheersing van risico’s, de digitale weerbaarheid van de organisatie en de bestuurlijke verantwoordelijkheid voor informatiebeveiliging.
In de periode 2027-2030 wordt verder gewerkt aan het versterken van de digitale weerbaarheid van de gemeente en het duurzaam borgen van de vereisten uit de Cyberbeveiligingswet, BIO2 en andere relevante wet- en regelgeving. Daarbij worden informatiebeveiliging, risicomanagement, bedrijfscontinuïteit, bewustwording en toezicht verder geïntegreerd in de reguliere bedrijfsvoering en planning- en controlcyclus. Het doel is risico’s beter inzichtelijk te maken, passende beheersmaatregelen structureel toe te passen en de continuïteit van de gemeentelijke dienstverlening te ondersteunen. Hiermee wordt tevens invulling gegeven aan de verdere professionalisering van risicomanagement en interne beheersing binnen de organisatie. Daarnaast wordt blijvend geïnvesteerd in de bewustwording van medewerkers door middel van trainingen, communicatie en oefeningen, zodat veilig omgaan met informatie een vanzelfsprekend onderdeel wordt van het dagelijks handelen.

Resultaat: Een weerbare en aantoonbaar beheerste organisatie waarin informatiebeveiliging integraal onderdeel vormt van de bedrijfsvoering en waarin blijvend wordt gewerkt aan naleving van de Cyberbeveiligingswet en BIO2.

Deze pagina is gebouwd op 09/23/2026 12:31:02 met de export van 09/23/2026 12:23:58