RACI-model en eigenaarschap
Voor het beheer en onderhoud van het ICR geldt volgende:
Verantwoordelijke Responsible | Aansprakelijke (Accountable) | Raadpleging (Consulted) | Informeren (Informed) | |
---|---|---|---|---|
Ontwikkeling en | Voorzitter Werkgroep | Voorzitter van het | Leden van de Werkgroep | Toezichthouders |
Voor het implementeren van het ICR in elke entiteit geldt volgende:
Informatieclassificatie | (gedelegeerd) eigenaar of uitvoerder | eigenaar | DPO(*) | Leden van het Stuurorgaan Vlaams |
---|---|---|---|---|
Toepassen van | (gedelegeerd) eigenaar of uitvoerder | eigenaar | DPO(*) | Leden van het Stuurorgaan Vlaams |
DPO: Data Protection Officer
CSO: Chief Security Officer
(*) delegatie aan veiligheidsconsulent is mogelijk