Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

RACI-model en eigenaarschap

Voor het beheer en onderhoud van het ICR geldt volgende:

Verantwoordelijke
(Uitvoerder)

Responsible

Aansprakelijke 

(Accountable)

Raadpleging 

(Consulted) 

Informeren

(Informed)

Ontwikkeling en
beheer van het ICR

Voorzitter Werkgroep
Informatieveiligheid

Voorzitter van het
Stuurorgaan Vlaams Informatie- en ICT beleid

Leden van de Werkgroep
Informatieveiligheid

Toezichthouders

Voor het implementeren van het ICR in elke entiteit geldt volgende: 

Informatieclassificatie 

(gedelegeerd) eigenaar of uitvoerder 

eigenaar

DPO(*)
CSO(*)

Leden van het Stuurorgaan Vlaams
Informatie- en ICTbeleid 

Toepassen van
maatregelen

(gedelegeerd) eigenaar of uitvoerder
Uitbesteding aan externe leverancier mogelijk mits expliciet toezicht en controle
door de organisatie

eigenaar

DPO(*)
CSO(*)

Leden van het Stuurorgaan Vlaams
Informatie- en ICTbeleid

DPO: Data Protection Officer
CSO: Chief Security Officer
(*) delegatie aan veiligheidsconsulent is mogelijk