Ga naar inhoud

A.5.4 Leiderschapsverantwoordelijkheden

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Het management moet van alle medewerkers verlangen dat zij informatiebeveiliging toepassen overeenkomstig het vastgestelde informatiebeveiligingsbeleid, de themaspecifieke beleidsregels en procedures van de organisatie.

Instructie

Om het management bewust te maken van hun rol in informatiebeveiliging en acties te ondernemen zodat alle medewerkers op de hoogte zijn van en voldoen aan hun informatiebeveiligingsverantwoordelijkheden. Zie ook 5.1 Leiderschap en betrokkenheid.

Implementatie

Het management van Harborn neemt actief zijn verantwoordelijkheid voor informatiebeveiliging. De leiderschapsverantwoordelijkheden zijn verankerd in de ISMS-documentatie via verwijzing naar de ISO 27001-clausule 5.1 (Leadership and commitment). Het management eist van alle medewerkers en van toepassing zijnde externe partijen dat zij informatiebeveiliging toepassen in overeenstemming met het vastgestelde informatiebeveiligingsbeleid en de bijbehorende procedures.

Concreet betekent dit: - Het management heeft alle beleidsregels formeel goedgekeurd en is eigenaar van de beveiligingsdoelstellingen. - De security officer rapporteert rechtstreeks aan het management over de werking van het ISMS. - Het management stelt middelen beschikbaar voor het ISMS (budget, tijd, personeel). - Via de Personeelsgids Harborn communiceert het management verwachtingen ten aanzien van naleving van beveiligingsbeleid naar medewerkers. - Managementreviews van het ISMS vinden periodiek plaats.

Gerelateerde documenten