Beleidsdocument BRP 2025-2028 (Gemeente Zoetermeer)
Verordeningen en reglementen gepubliceerd door de Gemeente Zoetermeer op 11 februari 2025
Algemene gegevens:
| Onderwerp: | Beleidsdocument BRP 2025-2028 (Gemeente Zoetermeer) |
| Instantie: | Gemeente Zoetermeer |
| Regio: | Regio Zoetermeer |
| Uitgegeven: | 11 februari 2025 |
| Code: | gmb-2025-55478 |
Juridische gegevens
| Type: | Verordeningen en reglementen |
Inhoud Verordeningen en reglementen:
Bron: GEMEENTEBLAD | Officiële uitgave van de gemeente Zoetermeer
Beleidsdocument BRP 2025-2028
Te nemen besluitBegrippenlijst
BRP: De basisregistratie personen.
Algemeen beheerder: Het afdelingshoofd van de afdeling Communicatie en Publieksplein.
Aangewezen derde: Een derde met een gewichtig maatschappelijk belang die door de minister van BZK is aangewezen om voor de uitvoering van zijn taak gegevens uit de BRP te ontvangen.
Toezichthouder BRP: De toezichthouder, die namens het college van burgemeester en wethouder is aangewezen, om toezicht te houden op de naleving van de verplichtingen van de burger op grond van de Wet BRP.
Afnemer: Overheidsorganisatie of aangewezen derde die voor de uitvoering van zijn taak persoonsgegevens uit de BRP ontvangt.
Gegevensbeheerder: De BRP-specialist van de afdeling Communicatie en Publieksplein.
Privacybeheerder: De BRP-specialist van de afdeling Communicatie en Publieksplein.
2Inleiding2.1
Algemeen
Het stelsel van basisregistraties is de kern van de informatiehuishouding van de overheid. De bedoeling is om gegevens eenmalig uit te vragen bij de burger en deze meervoudig te gebruiken. De gegevens in de basisregistraties moeten juist zijn zodat ze door de hele overheid gebruikt kunnen worden.
De BRP is een noodzakelijke schakel in de dienstverlening aan de inwoner en de persoonsinformatievoorziening voor de hele overheid en aangewezen derden. Zonder een goede werking van het totale informatiesysteem, waaronder techniek, locatie en personeel, is het onmogelijk dat deze werkzaamheden goed functioneren.
De persoonsgegevens in de BRP zijn zeer privacygevoelig. De regels om de privacy van de inwoner te waarborgen zijn streng. De belangen voor de inwoner en de gebruikers van de BRP-gegevens zijn groot.
Met dit beleidsstuk wordt invulling gegeven aan artikel 51 van de Privacy- en beheerregeling BRP. Informatiebeveiliging vormt dus een gedeelte van dit document. Het onderdeel betrouwbaarheid omvat ook de beleidsregels ten aanzien van de bestuurlijke boete. Vaststelling van het beleid geeft de gemeentelijke organisatie de opdracht om zorg te dragen voor het voldoen aan de doelstellingen die in dit document worden genoemd.
De beleidsdoelstellingen worden één keer in de vier jaar bijgewerkt. Door actualiteiten of evaluaties kan dit eerder zijn.
2.2Informatiebeveiligingsbeleid gemeente Zoetermeer
Dit beleid houdt direct verband met het Informatiebeveiligingsbeleid gemeente Zoetermeer. Het Informatiebeveiligingsbeleid gemeente Zoetermeer stelt hoofddoelen op het gebied van informatiebeveiliging, brengt risico’s in kaart, stelt doelstellingen en beheersmaatregelen vast en bepaalt wie verantwoordelijk zijn voor de diverse onderdelen van het proces. De BRP is belangrijk. Hierdoor worden er aanvullende doelstellingen vastgelegd voor informatiebeveiliging.
2.3Evaluatie
Jaarlijks worden de voortgang en de resultaten van de gestelde doelen geëvalueerd. Hierover wordt gerapporteerd aan het college door de beveiligingsfunctionaris. De beveiligingsfunctionaris is benoemd door het college en verantwoordelijk voor de evaluatie en rapportage. Dit is bepaald in de Privacy- en beheerregeling BRP. De taken van deze functionaris worden in dit document benoemd.
2.4Verantwoordelijkheden
Het college van burgemeester en wethouders is eindverantwoordelijk voor het informatiebeveiligingsbeleid en de kwaliteit van de persoonsgegevens van de eigen inwoners. De taken en verantwoordelijkheden binnen de organisatie over informatiebeveiliging op concernniveau zijn opgenomen in het Informatiebeveiligingsbeleid gemeente Zoetermeer. Het college is het bevoegde bestuursorgaan om beleidsdoelstellingen vast te stellen.
De algemeen beheerder is de proceseigenaar en heeft de functionele verantwoordelijkheid voor de dagelijkse zorg voor de BRP. Op grond van de Privacy- en beheerregeling BRP zorgt de algemeen beheerder voor het Informatiebeveiligingsplan BRP. In dit plan zijn de te nemen maatregelen opgenomen. De algemeen beheerder ziet toe op de uitvoering van deze maatregelen. De gegevensbeheerder/privacybeheerder geeft inhoudelijke ondersteuning en voert werkzaamheden uit namens de algemeen beheerder
3Bedreigingen3.1
Bedreiging informatiebeveiliging algemeen
De BRP is van belang voor veel werkzaamheden van de gemeente, andere overheidsorganen en aangewezen derden. De BRP zorgt voor de persoonsinformatievoorziening voor de gehele overheid. Een groot deel van de dienstverlening is afhankelijk van de BRP. Wanneer de BRP voor korte tijd niet beschikbaar is, veroorzaakt dit overlast. Als dit langer dan een dag zou duren, dan worden diverse processen ernstig verstoord. Langdurige of permanente uitval veroorzaakt ernstige financiële schade. Het belang van het BRP Informatiesysteem moet daarom als kritisch-strategisch worden gewaardeerd.
Enkele voorbeelden van bedreigingen ten aanzien van het BRP-informatiesysteem:
De algemeen beheerder maakt jaarlijks door een risicoanalyse de risico’s duidelijk. In overleg met de andere betrokkenen binnen de gemeente worden maatregelen voor deze risico’s bedacht. Deze worden opgenomen in het informatiebeveiligingsplan BRP.
3.2Bedreiging betrouwbaarheid
De betrouwbaarheid van gegevens is om twee redenen belangrijk.
Gegevens in de BRP worden altijd overgenomen uit bij wet aangewezen brondocumenten, verzoeken en aangiften en door het toepassen van wetgeving. Het overleggen van brondocumenten is gedeeltelijk afhankelijk van de medewerking van de inwoner. Het doen van aangifte en verzoeken is geheel afhankelijk van de inwoner. Die medewerking is niet vrijblijvend, de inwoner heeft verschillende wettelijke verplichtingen.
De inwoner is een bepalende factor voor de betrouwbaarheid van de BRP. Het belang van een inschrijving in de BRP is groot. Dit komt doordat de BRP-gegevens door (semi-) overheidsinstellingen gebruikt worden voor bijvoorbeeld de aanspraak op voorzieningen.
Voor de betrouwbaarheid worden de volgende bedreigingen genoemd:
Onwetendheid van de inwoner. Voorbeelden:
Doelbewust frauderen. Voorbeelden:
Fouten in het bijhouden van gegevens. Voorbeelden:
Ondermijning. Voorbeelden:
Onvoldoende toezicht door bestuursorganen. Voorbeelden:
Illegale kamerverhuur. Voorbeelden:
Problematiek rondom briefadressen: Bijzondere aandacht verdient de registratie van een briefadres.
Jaarlijks stelt de algemeen beheerder maatregelen voor deze bedreigingen op. Deze worden opgenomen in het informatiebeveiligingsplan.
4Beleidsdoelstellingen 4.1
Algemeen
Het Beleidsdocument BRP heeft als doel om vast te leggen welke eisen het college stelt aan het informatiesysteem. Deze eisen gaan over:
De verantwoordelijke personen en afdelingen van de gemeente nemen hiervoor de nodige maatregelen. Deze maatregelen en de verantwoordelijken hiervoor staan in het Informatiebeveiligingsplan BRP.
Alle aspecten van het informatiesysteem zijn beschikbaar voor intern of extern onderzoek. De opdracht voor het uitvoeren van een extern onderzoek kan door het college worden gegeven. De onderzoeken zijn gericht op de beschikbaarheid, vertrouwelijkheid, integriteit, betrouwbaarheid en controleerbaarheid en worden minimaal eenmaal per jaar uitgevoerd. In de jaarlijkse rapportage (zie hoofdstuk 7) wordt het college op de hoogte gesteld van deze onderzoeken.
4.2De beschikbaarheid
Om de dienstverlening naar de inwoner en de persoonsinformatievoorziening blijvend mogelijk te maken, is het nodig om de beschikbaarheid van het informatiesysteem te garanderen. De beschikbaarheid is de ongestoorde toegang tot de persoonsgegevens in de BRP en de bijbehorende procedures.
Doelstelling 1: De technische en organisatorische inrichting van het informatiesysteem is zo uitgevoerd dat tijdens de openingstijden van de balie het informatiesysteem op jaarbasis voor 99,9% beschikbaar is.
Doelstelling 2: Als het uitvoeren van de werkzaamheden in het kader van de BRP en de dienstverlening aan inwoners door ernstige calamiteiten op de reguliere wijze niet mogelijk zijn, dan wordt er uitgeweken naar een alternatieve locatie. De alternatieve locatie is binnen 48 uur, na het besluit om uit te wijken, klaar voor de primaire werkzaamheden en de dienstverlening. Hiervoor is een draaiboek fysieke uitwijk beschikbaar. In dit draaiboek wordt dit uitgewerkt.
4.3De vertrouwelijkheid
De persoonsgegevens in de BRP zijn zeer gevoelige gegevens. Alle betrokkenen moeten met de grootst mogelijke zorg omgaan met deze informatie. De processen zijn daarop ingericht. De technische en organisatorische inrichting van het informatiesysteem is opgezet zodat de gegevens daarin alleen ter kennis kunnen komen van personen of instanties die daartoe bevoegd zijn. Die bevoegdheid is geregeld in de Privacy- en beheerregeling BRP. De personen met toegang tot de BRP krijgen jaarlijks een instructie over de procedures en de geheimhoudingsplicht. Voor de personen die wijzigingen in de BRP aan kunnen brengen (gegevensbewerkers) wordt deze instructie in een bijeenkomst gegeven. Zij ondertekenen een instemmingsverklaring.
De eisen voor de privacybescherming staan voornamelijk in de Algemene verordening gegevensbescherming (Avg) en de Wet BRP. In de jaarlijkse zelfevaluatie wordt een deel van deze privacyvoorschriften en bijbehorende maatregelen getoetst.
Doelstelling 3: Voldoen aan de privacyvoorschriften en bijbehorende maatregelen uit de zelfevaluatie (rechtmatigsheidsvragen).
4.4De integriteit
De gegevens uit het BRP-informatiesysteem worden geautomatiseerd uitgewisseld met overheidsorganisaties en aangewezen derden. De integriteit moet daarom van hoge kwaliteit zijn. Deze kwaliteit wordt bepaald door eisen als actualiteit, compleetheid en invoer met toepassing van geldende richtlijnen en op basis van aangewezen brondocumenten. De technische en organisatorische inrichting van het informatiesysteem garandeert deze kwaliteit.
Onderdeel van de zelfevaluatie is een geautomatiseerde controle op de persoonsgegevens door het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties en een jaarlijkse inhoudelijke steekproef.
Doelstelling 4: Voldoen aan de normstelling die wordt bepaald door het ministerie.
4.5De betrouwbaarheid
4.5.1
Algemeen
In de BRP worden verschillende persoonsgegevens vastgelegd. Hieronder wordt verder ingegaan op de betrouwbaarheid van de adres-, de nationaliteit- en de identiteitsgegevens. Hieronder staan de beleidsdoelstellingen en kwaliteitsmaatregelen voor de betrouwbaarheid van deze gegevens. De hoofddoelstelling is dat de gebruikers kunnen vertrouwen op de juistheid van de gegevens. Terugmeldingen van gebruikers bij gerede twijfel, worden altijd in behandeling genomen.
Gegevens in de BRP worden gehaald uit brondocumenten. Valse of vervalste brondocumenten kunnen zorgen voor een mindere betrouwbaarheid van deze gegevens. Er wordt aangifte gedaan wanneer iemand een vals of vervalst brondocument inlevert bij de gemeente. De algemeen beheerder neemt dit op in een procedure.
4.5.2
Adresgegevens
Bij de betrouwbaarheid van de adresgegevens worden de volgende kwaliteitsindicatoren gebruikt:
Doelstelling 5: Op minimaal 95% van de adressen met een woonbestemming, is het aantal geregistreerde bewoners gelijk aan de feitelijke situatie;
Hierbij wordt door een medewerker gekeken of de verhuizing nader moet worden onderzocht voordat deze wordt verwerkt.
Doelstelling 6: In minimaal 95% van de als onbewoond geregistreerde adressen met een woonbestemming, is echt sprake van leegstand. Uitzondering is als er op grond van een wettelijk voorschrift geen inschrijving moet plaatsvinden.
Doelstelling 7: Leegstaande adressen mogen niet worden misbruikt door inwoners, die niet als ingezetene zijn geregistreerd, om zich foutief in te schrijven als ingezetene;
Doelstelling 8: Het houden van een briefadres, vanwege het ontbreken van een woonadres, wordt gezien als een tijdelijke situatie. Het voor langere tijd houden van een briefadres, is een signaal van een mogelijke foutieve registratie. Personen die geen recht meer hebben op een briefadres worden geregistreerd volgens de feitelijke situatie. Minimaal 95% van de personen die briefadres houden door het ontbreken van een woonadres, heeft volgens de Wet BRP (of maatwerk zoals genoemd in hoofdstuk 6) recht op een briefadres;
4.5.3
Nationaliteitsgegevens
Voor de betrouwbaarheid van de nationaliteitsgegevens wordt de volgende doelstelling gehanteerd:
Doelstelling 9: Als niet blijkt welke nationaliteit iemand bezit, wordt hij geregistreerd met een onbekende nationaliteit. Personen mogen niet onterecht geregistreerd blijven staan met een onbekende nationaliteit;
4.5.4
(Identiteits)gegevens
De (identiteits)gegevens in de BRP worden uit brondocumenten, zoals genoemd in de Wet BRP, gehaald. Het inschrijven op grond van vervalste of valse documenten kost de overheid veel geld en moet worden voorkomen. Bij de betrouwbaarheid van de (identiteits)gegevens worden de volgende doelstellingen gehanteerd:
Doelstelling 10: Gegevens worden altijd gehaald uit vastgestelde brondocumenten.
Doelstelling 11: Het moet worden voorkomen dat één persoon zich onder verschillende namen meerdere malen inschrijft in de BRP.
Doelstelling 12: Personen afkomstig uit het buitenland moeten zelf alle brondocumenten overleggen bij de inschrijving in de BRP. Gegevens moeten compleet zijn en worden ingevoerd aan de hand van deze brondocumenten. Bevorderd moet worden dat personen de meest betrouwbare (sterkste) brondocumenten overleggen.
4.5.5
Ondermijning
Ondermijning is niet uitsluitend een onderwerp van de BRP maar een integraal, multidisciplinair aandachtsgebied. De problematiek rondom ondermijning is veel breder dan de registratie in de BRP, maar wordt hier alleen vanuit de BRP besproken.
Doelstelling 13: De BRP mag niet faciliteren bij ondermijning.
De controleerbaarheid
De persoonsgegevens in het BRP-informatiesysteem gaan over én zijn van de Zoetermeerse inwoners. Daarom is transparant handelen richting de inwoner een verplichting van de betrokken personen van de gemeente. Aan opgenomen gegevens ontleent de inwoner rechten en plichten. De verantwoordelijke personen handelen volgens actuele werkprocedures en zij maken deze procedures inzichtelijk voor de inwoners en belanghebbenden.
Doelstelling 14: Het verwerken van belangrijke wijzigingen wordt bevestigd aan de inwoner. Raadplegingen door afnemers in de BRP worden gelogd en zijn door de inwoner op te vragen. De logfiles mogen pas na twintig jaar worden verwijderd. Van mutaties in de BRP is het herleidbaar welke gegevensbewerker deze heeft uitgevoerd. Gebruikte brondocumenten worden vernietigd op het moment dat de wettelijk voorgeschreven bewaartermijn is verstreken.
4.7Personeel
Om alle werkzaamheden juist en tijdig uit te voeren, is het nodig dat er voldoende personeel is dat beschikt over de juiste kennis.
Doelstelling 15: De gemeente zorgt voor voldoende, kwalitatief personeel.
Procedures
Procedures worden opgesteld en uitgevoerd zodat aan bovenstaande doelstellingen kan worden voldaan. De algemeen beheerder voert onderzoeken uit om te toetsen of aan de doelstellingen wordt voldaan.
5Bestuurlijke boete5.1
Algemeen
In artikel 4.17 van de Wet BRP is de mogelijkheid tot het opleggen van een bestuurlijke boete opgenomen. Elke gemeente kan haar eigen beleid vaststellen voor het opleggen van de bestuurlijke boete. De boete kan worden opgelegd bij verschillende overtredingen. Hieronder wordt ingegaan op de betekenis van de bestuurlijke boete, de voorwaarden voor het opleggen van een boete en de hoogte van de boete. In de Wet BRP is een maximum gesteld van 325 euro.
De bevoegdheid tot het opleggen van de bestuurlijke boete en het opmaken van een rapport van overtreding is gemandateerd aan diverse functionarissen van de afdeling Communicatie en Publieksplein. Deze zijn allemaal werkzaam onder verantwoordelijkheid van de algemeen beheerder.
De bestuurlijke boete heeft vooral tot doel om de inwoner te bewegen om te voldoen aan zijn verplichtingen.
5.2Verplichtingen
In de Wet BRP zijn de verplichtingen opgenomen waaraan een inwoner moet voldoen. Bij overtreding van deze verplichtingen kan op grond van artikel 4.17, onder a, Wet BRP een bestuurlijke boete worden opgelegd.
5.3Medewerking aan onjuiste registratie
Op grond van artikel 4.17, onder b, Wet BRP kan een bestuurlijke boete worden opgelegd aan degene met een woonadres in de gemeente die bewust toelaat dat een andere persoon met datzelfde woonadres is ingeschreven, terwijl hij weet dat dit onjuist is.
5.4Voorwaarden
De bestuurlijke boete kent onderstaande voorwaarden:
Standaard en lage boete
De Wet BRP stelt een maximum boetebedrag van 325 euro. Omdat er verschillende overtredingen zijn waarvoor een bestuurlijke boete opgelegd kan worden, worden er twee boetebedragen vastgesteld. Een standaardboete van 325 euro en een lage boete van 200 euro. Het onderscheid in deze boetes staat hieronder.
5.6Type overtreding en hoogte boete
De boete kan worden opgelegd bij overtreding van de artikelen 2.38, 2.39, 2.40 vijfde lid, 2.43 tot en met 2.47, 2.50, 2.51 en 2.52 Wet BRP. Hieronder volgt welke boete aan welke overtreding(en) wordt gekoppeld. Uiteraard geldt in alle gevallen dat voldaan moet zijn aan de voorwaarden zoals hierboven genoemd.
1. Verplichting tot het doen van aangifte van
Soort boete
2.38
verblijf en adres vanwege vestiging vanuit het buitenland
Standaard
2.39
adreswijziging
Standaard
2.43
vertrek naar het buitenland
Standaard
2. Verplichting tot geven van inlichtingen en geschriften en verschijnen in persoon
Soort boete
2.44
op eigen initiatief over gegevens betreffende burgerlijke staat en nationaliteit
Standaard
2.45
op verzoek na aangifte
Standaard
2.46
op verzoek over gegevens betreffende burgerlijke staat en nationaliteit
Standaard
2.47
op verzoek bij vermoeden dat persoon in gebreke is met het doen van aangifte
Standaard
3. Verplichting tot het geven van
Soort boete
2.40 lid 5
inlichtingen door het hoofd van een instelling aan personen verblijvend in de instelling over het kiezen van briefadres
Laag
2.50
inlichtingen door bedrijven of instelling over personen die aldaar verblijven
Laag
2.51
inlichtingen en geschriften op verzoek over overlijden van een familielid
Standaard
4. Overige bepalingen
Soort boete
2.52
Het op verzoek tonen van een identiteitsbewijs bij het verschijnen in persoon
-
5. Gelegenheidsgever
Soort boete
4.17
Het bewust toelaten dat een persoon zich met datzelfde woonadres inschrijft terwijl dit onjuist is
Standaard
Vooralsnog wordt de bestuurlijke boete opgelegd bij het niet voldoen aan de verplichtingen van artikel 2.38, 2.39, 2.46 en 4.17.
Doelstelling 16: In de gevallen ambtshalve inschrijving, gelegenheidsgever en niet inleveren brondocumenten wordt de bestuurlijke boete opgelegd.
6Arbeidsmigranten
Het aanjaagteam bescherming arbeidsmigranten is in 2020 met een tweede rapport gekomen over de positie van arbeidsmigranten in Nederland2(https://www.rijksoverheid.nl/documenten/rapporten/2020/10/30/tweede-advies-aanjaagteam-bescherming-arbeidsmigranten). Eén van de conclusies was dat arbeidsmigranten als volwaardig moeten worden behandeld. De misstanden bij arbeidsmigranten in Nederland gaan over meerdere beleidsterreinen. Bij deze misstanden kan worden gedacht aan problemen rondom huisvesting, uitbuiting, oneerlijke concurrentie, overlast en de registratie. In dit beleidsdocument gaat het over de kwaliteit van de BRP. Hier worden alleen de problemen met betrekking tot de registratie van arbeidsmigranten in de BRP behandeld. Bij een integrale benadering van de misstanden bij arbeidsmigranten door de gemeente, zullen de hieronder beschreven doelstellingen en bijbehorende kwaliteitsmaatregelen daarin worden overgenomen. De beschreven onderdelen worden door of samen met andere betrokken afdelingen van de gemeente uitgevoerd. Mogelijke misstanden worden gemeld bij de desbetreffende toezichthoudende instantie (bijvoorbeeld politie, bouwinspecteur, brandweer, sociale recherche, enz.).
Doelstelling 17: Iedereen die verblijft in Zoetermeer en voldoet aan de voorwaarden voor inschrijving wordt als ingezetene ingeschreven in de BRP. Arbeidsmigranten worden daarbij volwaardig behandeld, zoals uiteengezet in het advies van het aanjaagteam. Het is hiervoor noodzakelijk dat de gemeente een goed zicht heeft op in Zoetermeer verblijvende arbeidsmigranten.
Doelstelling 18: Van elke inwoner van Zoetermeer die vertrekt uit de gemeente, wordt het vertrek geregistreerd. Ook wat dit punt betreft worden arbeidsmigranten als volwaardige inwoners behandeld en gelden deze regels. Alle kwaliteitsmaatregelen die genoemd zijn bij de vorige doelstelling, zijn ook van toepassing op het doorgeven van het vertrek uit de gemeente. Er is een aanvullende maatregel: De gemeente houdt het hierboven genoemde (landelijk) onderzoek in de gaten en voert eventuele aanbevelingen door in procedures.
7Briefadressen en maatwerk
In bepaalde situaties wordt maatwerk verleend. Er zijn situaties waarbij de persoonlijke omstandigheden van een inwoner kan vragen om maatwerk. Het maatwerk kan leiden tot toekenning van een briefadres in een geval waarin de Wet BRP niet voorziet. In deze gevallen wordt dit aangemerkt als buitenwettelijk begunstigend beleid3De bestuursrechter aanvaart het bestaan en de inhoud van buitenwettelijk begunstigend beleid als een gegeven. De rechterlijke toetst alleen of het beleid consistent wordt toegepast. Zie de uitspraak van 14 april 2021 van de Afdeling bestuursrechtspraak van de Raad van State (ECLI:NL:RVS:2021:770)..
Evaluatie door de beveiligingsfunctionaris8.1
Algemeen
In hoofdstuk 11 van de Privacy- en beheerregeling BRP zijn bepalingen voor de beveiligingsfunctionaris opgenomen. Er is opgenomen dat de taken van deze functionaris in dit document worden benoemd. Hieronder worden deze taken benoemd.
De beveiligingsfunctionaris is verantwoordelijk voor de uitvoering van de evaluatie van de beleidsdoelstellingen uit het beleidsdocument. Ook is de beveiligingsfunctionaris verantwoordelijk voor de beantwoording van de vragenlijst van de Zelfevaluatie BRP. Dit is een instrument dat door het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties is ontwikkeld voor het toezicht op een goede uitvoering van de Wet BRP door gemeenten. Door beantwoording van de vragenlijst legt de gemeente verantwoording af aan het Ministerie en de Autoriteit Persoonsgegevens.
De gemeente moet de vragenlijst van de Zelfevaluatie zelf invullen. Om te zorgen voor een onafhankelijke beantwoording, is de beantwoording van de vragenlijst een verantwoordelijkheid van de beveiligingsfunctionaris. De BRP-specialist zorgt namens de algemeen beheerder voor de voorbereiding en de ondersteuning bij de beantwoording.
8.2De reikwijdte van de evaluatie
De evaluatie bestaat uit de volgende activiteiten:
Het volgende wordt onderzocht en in een rapportage aan het college gestuurd:
De beveiligingsfunctionaris mag aanbevelingen doen op welke wijze de doelstellingen kunnen worden behaald.
8.3De wijze van de evaluatie
De beveiligingsfunctionaris voert de werkzaamheden zelfstandig uit. De functionarissen die belast zijn met het uitvoeren van het informatiebeveiligingsbeleid, verlenen hun medewerking aan de evaluatie. Voordat de bevindingen worden gerapporteerd aan het college, stelt de beveiligingsfunctionaris de betrokken functionarissen in de gelegenheid om op het concept te reageren. Dit is alleen ter voorkoming van feitelijke onjuistheden. In het geval van meningsverschillen mag nooit invloed worden uitgeoefend op de beveiligingsfunctionaris. De beveiligingsfunctionaris is, binnen het door het college meegegeven kader, volledig autonoom en onafhankelijk bij de uitvoering van zijn taak.
8.4Notitie reactie algemeen beheerder
De beveiligingsfunctionaris stelt naar aanleiding van de met de algemeen beheerder besproken conceptrapportage in een notitie een reactie voor het college op. De maatregelen die voortkomen uit de evaluatie worden door de algemeen beheerder opgenomen in het informatiebeveiligingsplan BRP.
► Klik hier om dit bericht bij de officiële instantie te lezen.
Laatste 5 bekendmakingen in de gemeente Zoetermeer:
Disclamer: De informatie op deze pagina wordt geleverd door het open data project van de Nederlandse overheid. Het doel van dit project is om zoveel mogelijk publieke informatie te ontsluiten. Drimble is afhankelijk voor de correctheid van deze informatie van derde partijen. De informatie op deze pagina kan daarom gedateerd of inmiddels ongeldig zijn. Raadpleeg daarom altijd de lokale overheidsinstantie bij toepassing van de gegevens.
Tijdlijn