Contract maken

Informatiebeveiligingsbeleid

Interne kaders en verantwoordelijkheden voor informatiebeveiliging. Gecureerde clausules; de software bewaakt de wettelijke grenzen en laat zien wat ze rechtzet. Wat je invult wordt nergens opgeslagen.

Status: AI-opgezet model — laat een jurist jouw exemplaar tekenen. Laat vóór ondertekening altijd een jurist meekijken.

Volledige gegevens van naam ondertekenaar namens directie/bestuur — aanbevolen
Volledige gegevens van naam functionaris verantwoordelijk voor informatiebeveiliging (bv. ciso/it-verantwoordelijke) — aanbevolen

Kies je iets dat wettelijk niet mag, dan zet de software het recht — en zie je precies wat er is aangepast en waarom.

Zo ziet dit model eruit

Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.

Vaststelling

Voorbeeld B.V., gevestigd te Utrecht, stelt op 2026-09-01 dit informatiebeveiligingsbeleid vast. Het beleid is goedgekeurd door J. Jansen namens de directie/het bestuur en wordt actief in de organisatie uitgedragen. Dit beleid vormt het overkoepelende kader waaraan onderliggende procedures, werkinstructies en technische maatregelen worden getoetst.

Artikel 1 · Doel en reikwijdte

Dit beleid beschrijft de kaders en verantwoordelijkheden waarmee Voorbeeld B.V. de vertrouwelijkheid, integriteit en beschikbaarheid van haar informatie waarborgt. Het beleid geldt voor: Alle medewerkers, ICT-systemen en bedrijfsgegevens van de organisatie, inclusief extern werken en gebruik van eigen apparatuur.. Het beleid is van toepassing op alle medewerkers, inhuurkrachten, stagiairs en overige personen die namens de organisatie toegang hebben tot informatie of informatiesystemen. Ieder die onder dit beleid valt, wordt geacht de inhoud te kennen en na te leven.

Artikel 2 · Uitgangspunten

De organisatie hanteert als uitgangspunt dat informatiebeveiliging een continu en risicogestuurd proces is. Maatregelen worden afgestemd op de aard en gevoeligheid van de informatie en op de reële risico's. De organisatie streeft naar een passend beschermingsniveau, waarbij de belangen van betrokkenen, klanten en de continuïteit van de bedrijfsvoering worden gewogen.

Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.

Wat staat er in dit model?

Een informatiebeveiligingsbeleid van Lexparaat is geen invul-voorbeeld maar een opgebouwd document: elke clausule komt uit een gecureerde set, waar relevant met het wetsartikel erbij.

  • Vaststelling
  • Artikel 1 · Doel en reikwijdte
  • Artikel 2 · Uitgangspunten
  • Artikel 3 · Classificatie van informatie
  • Artikel 4 · Rollen en verantwoordelijkheden
  • Artikel 5 · Toegangsbeveiliging
  • Artikel 6 · Technische en organisatorische maatregelen
  • Artikel 7 · Back-up en continuïteit
  • Artikel 8 · Bescherming van persoonsgegevens ⚖ art. 32 AVG (indien van toepassing)
  • Artikel 9 · Thuiswerken en werken op afstand (indien van toepassing)
  • Artikel 10 · Gebruik van eigen apparatuur (BYOD) (indien van toepassing)
  • Artikel 11 · Externe dienstverleners en verwerkers ⚖ art. 28 AVG (indien van toepassing)
  • Artikel 12 · Bewustwording en training (indien van toepassing)
  • Artikel 13 · Incidentmelding en respons ⚖ art. 33 AVG
  • Artikel 14 · Naleving en sancties
  • Artikel 15 · Evaluatie en beheer
  • Artikel 16 · Toepasselijk recht

Termijnen die de wachter bewaakt

Dit model levert zijn termijnen mee (evaluatie · controle) — na de jurist-handtekening bewaakt de wachter ze automatisch, zodat je nooit meer een datum mist.

Veelgestelde vragen

Waarvoor gebruik je een informatiebeveiligingsbeleid?

Interne kaders en verantwoordelijkheden voor informatiebeveiliging.

Is dit model informatiebeveiligingsbeleid gratis?

Ja — invullen en het document genereren is gratis, zonder account. Je betaalt pas als je een jurist dít exemplaar laat controleren en tekenen.

Is dit een statisch voorbeeld of een echt document?

Geen voorbeeld-PDF: je vult de velden in en de software bouwt het document op uit gecureerde clausules, bewaakt de wettelijke grenzen en laat zien wat er is rechtgezet en waarom.

Is dit model juridisch getoetst?

De clausuleset is een werkversie; de juridische toets door mr. Yves Houben volgt. De software bewaakt de wettelijke grenzen al wel automatisch, en dat zie je per aanpassing terug.

Bewaakt Lexparaat ook de termijnen uit dit contract?

Ja. Dit model levert zijn eigen termijnen mee (evaluatie, controle); laat je een jurist het exemplaar tekenen, dan bewaakt de wachter ze daarna automatisch.

Wat heb ik nodig om dit model in te vullen?

Niet meer dan de basisgegevens: naam organisatie, vestigingsplaats, naam ondertekenaar namens directie/bestuur, datum vaststelling, naam functionaris verantwoordelijk voor informatiebeveiliging, reikwijdte van het beleid. Twijfel je ergens over, dan laat je het veld staan en kijkt de jurist mee.

Andere modellen

Zie zelf wat er in je contract staat

Plak een contract, en Lexparaat leest eruit welke termijnen en risico's het bevat — elk met het letterlijke citaat erbij. Gratis, geen account nodig.

Scan een contract