Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging. Gecureerde clausules; de software bewaakt de wettelijke grenzen en laat zien wat ze rechtzet. Wat je invult wordt nergens opgeslagen.
Status: AI-opgezet model — laat een jurist jouw exemplaar tekenen. Laat vóór ondertekening altijd een jurist meekijken.
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Vaststelling
Voorbeeld B.V., gevestigd te Utrecht, stelt op 2026-09-01 dit informatiebeveiligingsbeleid vast. Het beleid is goedgekeurd door J. Jansen namens de directie/het bestuur en wordt actief in de organisatie uitgedragen. Dit beleid vormt het overkoepelende kader waaraan onderliggende procedures, werkinstructies en technische maatregelen worden getoetst.
Artikel 1 · Doel en reikwijdte
Dit beleid beschrijft de kaders en verantwoordelijkheden waarmee Voorbeeld B.V. de vertrouwelijkheid, integriteit en beschikbaarheid van haar informatie waarborgt. Het beleid geldt voor: Alle medewerkers, ICT-systemen en bedrijfsgegevens van de organisatie, inclusief extern werken en gebruik van eigen apparatuur.. Het beleid is van toepassing op alle medewerkers, inhuurkrachten, stagiairs en overige personen die namens de organisatie toegang hebben tot informatie of informatiesystemen. Ieder die onder dit beleid valt, wordt geacht de inhoud te kennen en na te leven.
Artikel 2 · Uitgangspunten
De organisatie hanteert als uitgangspunt dat informatiebeveiliging een continu en risicogestuurd proces is. Maatregelen worden afgestemd op de aard en gevoeligheid van de informatie en op de reële risico's. De organisatie streeft naar een passend beschermingsniveau, waarbij de belangen van betrokkenen, klanten en de continuïteit van de bedrijfsvoering worden gewogen.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in dit model?
Een informatiebeveiligingsbeleid van Lexparaat is geen invul-voorbeeld maar een opgebouwd document: elke clausule komt uit een gecureerde set, waar relevant met het wetsartikel erbij.
- Vaststelling
- Artikel 1 · Doel en reikwijdte
- Artikel 2 · Uitgangspunten
- Artikel 3 · Classificatie van informatie
- Artikel 4 · Rollen en verantwoordelijkheden
- Artikel 5 · Toegangsbeveiliging
- Artikel 6 · Technische en organisatorische maatregelen
- Artikel 7 · Back-up en continuïteit
- Artikel 8 · Bescherming van persoonsgegevens ⚖ art. 32 AVG (indien van toepassing)
- Artikel 9 · Thuiswerken en werken op afstand (indien van toepassing)
- Artikel 10 · Gebruik van eigen apparatuur (BYOD) (indien van toepassing)
- Artikel 11 · Externe dienstverleners en verwerkers ⚖ art. 28 AVG (indien van toepassing)
- Artikel 12 · Bewustwording en training (indien van toepassing)
- Artikel 13 · Incidentmelding en respons ⚖ art. 33 AVG
- Artikel 14 · Naleving en sancties
- Artikel 15 · Evaluatie en beheer
- Artikel 16 · Toepasselijk recht
Termijnen die de wachter bewaakt
Dit model levert zijn termijnen mee (evaluatie · controle) — na de jurist-handtekening bewaakt de wachter ze automatisch, zodat je nooit meer een datum mist.
Veelgestelde vragen
Waarvoor gebruik je een informatiebeveiligingsbeleid?
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Is dit model informatiebeveiligingsbeleid gratis?
Ja — invullen en het document genereren is gratis, zonder account. Je betaalt pas als je een jurist dít exemplaar laat controleren en tekenen.
Is dit een statisch voorbeeld of een echt document?
Geen voorbeeld-PDF: je vult de velden in en de software bouwt het document op uit gecureerde clausules, bewaakt de wettelijke grenzen en laat zien wat er is rechtgezet en waarom.
Is dit model juridisch getoetst?
De clausuleset is een werkversie; de juridische toets door mr. Yves Houben volgt. De software bewaakt de wettelijke grenzen al wel automatisch, en dat zie je per aanpassing terug.
Bewaakt Lexparaat ook de termijnen uit dit contract?
Ja. Dit model levert zijn eigen termijnen mee (evaluatie, controle); laat je een jurist het exemplaar tekenen, dan bewaakt de wachter ze daarna automatisch.
Wat heb ik nodig om dit model in te vullen?
Niet meer dan de basisgegevens: naam organisatie, vestigingsplaats, naam ondertekenaar namens directie/bestuur, datum vaststelling, naam functionaris verantwoordelijk voor informatiebeveiliging, reikwijdte van het beleid. Twijfel je ergens over, dan laat je het veld staan en kijkt de jurist mee.
Andere modellen
30%-regeling addendum
Aanvulling voor ingekomen werknemers met de onbelaste vergoeding voor extraterritoriale kosten.
403-verklaring
Moedermaatschappij stelt zich hoofdelijk aansprakelijk voor schulden van dochters.
Aandeelhoudersbesluit buiten vergadering
Legt een schriftelijk besluit van aandeelhouders zonder fysieke vergadering vast.