De departementale Chief Information Security Officer (CISO) maakt onderdeel uit van het CIO-office JenV en is namens het voorportaal van de CIO-raad JenV i.c. CISO-board, verantwoordelijk voor professionele, rechtmatige en doelmatige uitvoering van de aan hem/haar toegekende taken. Hij/zij vertegenwoordigt het ministerie ook interdepartementaal op haar taakgebied binnen de context van het CIO-stelsel Rijksdienst. De focus ligt op de uitvoering en er is sprake van een adviserende, ondersteunende, aanjagende en kaderstellende rol op inhoud richting de CIO-raad en de taakorganisaties en beleidsonderdelen.
De departementale CISO heeft geen beslisbevoegdheid en zorgt voor periodieke afstemming op inhoud tussen de CxO’s, te weten de departementale CPO, CDO en CTO onderling én richting de plv CIO JenV/Aenm, tevens voorzitter CIO-office vanuit zijn/haar toezichthoudende rol.
De departementale CISO zorgt voor departementaal informatiebeveiligingsbeleid en -kaderstelling zodat informatievoorzienings- en digitaliseringsontwikkelingen en -beheer zo kan worden vormgegeven dat zij kunnen voldoen aan de veiligheidsvoorwaarden. De CISO is primair verantwoordelijk voor de informatiebeveiligingsvisie, -strategie en -governance en het informatiebeveiligingsbeleid van het gehele departement. De CISO adviseert over, bewaakt en zorgt voor optimaal gebruik van kennis en middelen op het gebied van informatiebeveiliging conform de gestelde strategie.
Dit is een tweedelijns functie waar samen wordt gewerkt met diverse functionarissen uit
verschillende lagen van de organisatie, waaronder de departementale CPO, CDO en CTO en de CISO’s van de taakorganisaties.
De taak van de departementale CISO is om de keuze op het gebied van informatiebeveiliging te vertalen naar politieke-bestuurlijke keuzes en hier positie in te nemen naar de ambtelijke en politieke top. Daarnaast is er sprake van verantwoording naar ministeries in de ketens waarin JenV deel uitmaakt en naar het Ministerie van BZK (CIO en CISO Rijk). Bovendien legt de departementale CISO zelfstandig verantwoording af over bestuurlijke de lagen heen: naast CIO-niveau en ambtelijke leiding is dat ook aan CIO-Rijk en rechtsreeks aan CISO-Rijk.
De belangrijkste taken, verantwoordelijkheden en bevoegdheden zijn:
- Het opvragen van informatie bij CxO’s, CIO’s en het verantwoordelijk management van de
organisatie(- onderdelen) om inzicht te verkrijgen in de stand van zaken met betrekking tot
naleving van wet- en regelgeving en beleid binnen het beleidsgebied van de betreffende CISO.
- Het opstellen van een informatiebeveiligingsvisie, -strategie en -governance voor het
departement, de inrichting daarvan binnen het departement en het monitoren van de werking
binnen de dienstonderdelen.
- Geeft, indien nodig en na afstemming met de departementale CIO, namens de
secretaris-generaal aanwijzingen met betrekking tot het eigen aandachtsgebied in het
CxO-stelsel, in het geval van een, mogelijke, ernstige en acute inbreuk op de kaders. Dit geldt
voor het hele departement.