Kwaliteit
Het Informatieveiligheidsbeleid is eind 2015 vastgesteld. Bijstelling vindt plaats om de 3 tot 4 jaar. Het informatiebeveiligingsplan en het plan van aanpak zijn ook eind 2015 vastgesteld, maar kennen een kortere levenscyclus. Het beleid en de plannen zijn gebaseerd op de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG).
Op basis van een in 2017 gehouden risico-inventarisatie (GAP-analyse) zijn voor deze beide plannen concepten opgesteld. De verbeteracties die niet in het huidige plan van aanpak waren opgenomen en de nieuwe verbeteracties zijn bij deze risico-inventarisatie (opnieuw) gewogen op urgentie en zo nodig opgenomen in het nieuwe plan van aanpak. Dit geldt ook voor de verbeteracties die in het huidige plan van aanpak niet zijn uitgevoerd/afgehandeld.
Het nieuwe informatiebeveiligingsplan en plan van aanpak worden begin 2018 aan het college ter vaststelling aangeboden.