Beleid informatiebeveiliging Phact
Met onderstaande kwalitatieve beleidsuitgangspunten verwacht Phact haar informatiebeveiligingsrisico’s te beheersen en tegelijk haar flexibiliteit en efficiency bij het uitvoeren van haar werkzaamheden te behouden.
De beleidsuitgangspunten vormen de brug tussen de informatiebeveiligingsrisico’s en de beheersdoelstellingen en -maatregelen uit de Interne Norm van Phact en verschaffen ze duidelijkheid aan stakeholders hoe Phact omgaat met informatiebeveiliging.
De beleidsuitgangspunten bieden bovendien het kader voor de directie, op welke wijze zij wil dat de informatiebeveiligingsdoelstellingen worden vormgegeven, die passend zijn voor Phact.
Genoemde beleidsuitgangspunten gelden voor die gegevensbewerkingen, waarvoor Phact wettelijk en/of contractueel verantwoordelijk is.