De Informatiebeveiligingsfunctionaris speelt een sleutelrol in het beschermen van vertrouwelijke gegevens. Deze professional – ook wel Information Security Officer (ISO) genoemd – vertaalt risico’s naar beleid, maatregelen en bewustwording binnen de organisatie.
De Informatiebeveiligingsfunctionaris (IBF) is verantwoordelijk voor het beveiligen van informatie binnen een organisatie. Taken omvatten onder meer beleidsontwikkeling, het uitvoeren van risicoanalyses, compliance met wet- en regelgeving zoals ISO 27001 en NEN 7510, en het vergroten van bewustzijn.
In een wereld waarin data onmisbaar is geworden, neemt ook de dreiging toe. Denk aan cyberaanvallen, datalekken en wetgeving zoals de AVG en NEN 7510. De informatiebeveiligingsfunctionaris is verantwoordelijk voor het beheersen van deze risico’s, met name binnen zorginstellingen en organisaties die gevoelige persoonsgegevens verwerken.
De verantwoordelijkheden van een informatiebeveiligingsfunctionaris (IBF) in de zorg en andere sectoren zijn onder andere:
Bij het inrichten van de functie van de informatiebeveiligingsfunctionaris is het belangrijk dat er structureel aandacht is voor ondersteuning, middelen en verankering binnen de organisatie. Hierbij dient onder meer het volgende geregeld te worden:
Wil je informatiebeveiligingsfunctionaris worden? Dit zijn de stappen om jezelf te kwalificeren:
De rol van IBF is veelzijdig en dynamisch. Dagelijkse werkzaamheden kunnen onder meer bestaan uit:
Een informatiebeveiligingsfunctionaris draagt op tactisch en operationeel niveau bij aan de borging van informatieveiligheid binnen de organisatie. Deze functionaris:
In de onderstaande tabel wordt een overzicht gegeven van de verschillen in focus en verantwoordelijkheden van gerelateerde functies:
Functie | Verantwoordelijkheden | Rapporteert aan |
Informatiebeveiligingsfunctionaris (IBF) | Tactische en operationele informatiebeveiliging, implementatie van beleid | Directie of CISO |
Chief Information Security Officer (CISO) | Strategisch beleid, risicomanagement, directieadvies | Directie of bestuur |
Functionaris Gegevensbescherming (FG) | Toezicht op naleving van privacywetgeving (AVG) | Bestuur of toezichthouder |
Bij de implementatie van de ISO 27001 of NEN 7510 vervult de IBF een coördinerende rol. Denk aan:
In dit gedeelte beantwoorden we de meest gestelde vragen over de rol, taken en werkzaamheden van een informatiebeveiligingsfunctionaris.
Een achtergrond in IT, informatiebeveiliging of bedrijfskunde, met certificeringen als CISSP, CISM of ISO 27001 Lead Implementer. Daarnaast is ervaring met risicomanagement en beleidsontwikkeling belangrijk.
De aanstelling van een informatie informatiebeveiligingsfunctionaris is niet een formele verplichting vanuit de normen, deze rol wordt doorgaans wel als best-practice belegd bij een of meer personen binnen de organisatie.
Niet elke organisatie heeft een fulltime ISO nodig. BMGRIP biedt:
Wilt u weten wat een informatiebeveiligingsfunctionaris voor uw organisatie kan betekenen? Neem vrijblijvend contact op met onze consultants.