Informatiebeveiligingsbeleid — voorbeeld & model
Interne kaders en verantwoordelijkheden voor informatiebeveiliging. Dit document wordt opgebouwd uit modelclausules. De software controleert de ingevoerde gegevens op de ingestelde regels; controleer zelf of het contract bij jouw situatie past. Wat je invult wordt nergens opgeslagen — tot je het volledige document bestelt.
Status: AI-opgezet model — laat een jurist het document beoordelen. Laat vóór ondertekening altijd een jurist meekijken.
Zo ziet een informatiebeveiligingsbeleid eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Vaststelling
Voorbeeld B.V., gevestigd te Utrecht, stelt op 1 september 2026 dit informatiebeveiligingsbeleid vast. Het beleid is goedgekeurd door J. Jansen namens de directie/het bestuur en wordt actief in de organisatie uitgedragen. Dit beleid vormt het overkoepelende kader waaraan onderliggende procedures, werkinstructies en technische maatregelen worden getoetst.
Artikel 1 · Doel en reikwijdte
Dit beleid beschrijft de kaders en verantwoordelijkheden waarmee Voorbeeld B.V. de vertrouwelijkheid, integriteit en beschikbaarheid van haar informatie waarborgt. Het beleid geldt voor: Alle medewerkers, ICT-systemen en bedrijfsgegevens van de organisatie, inclusief extern werken en gebruik van eigen apparatuur. Het beleid is van toepassing op alle medewerkers, inhuurkrachten, stagiairs en overige personen die namens de organisatie toegang hebben tot informatie of informatiesystemen. Ieder die onder dit beleid valt, wordt geacht de inhoud te kennen en na te leven.
Artikel 2 · Uitgangspunten
De organisatie hanteert als uitgangspunt dat informatiebeveiliging een continu en risicogestuurd proces is. Maatregelen worden afgestemd op de aard en gevoeligheid van de informatie en op de reële risico's. De organisatie streeft naar een passend beschermingsniveau, waarbij de belangen van betrokkenen, klanten en de continuïteit van de bedrijfsvoering worden gewogen.
Artikel 3 · Classificatie van informatie
Er worden drie niveaus gehanteerd: Openbaar, Intern en Vertrouwelijk. Naarmate het niveau hoger is, gelden strengere eisen aan toegang, opslag en verzending. De eigenaar van de informatie bepaalt de classificatie en herziet deze wanneer de omstandigheden daartoe aanleiding geven.
Artikel 4 · Rollen en verantwoordelijkheden
A. de Vries is als verantwoordelijke voor informatiebeveiliging belast met het toezicht op naleving, de periodieke evaluatie van dit beleid en het adviseren van de directie over risico's. De directie is eindverantwoordelijk voor het beleid en stelt de benodigde middelen beschikbaar. Iedere medewerker is verantwoordelijk voor zorgvuldige omgang met informatie binnen zijn of haar rol en meldt tekortkomingen of risico's die hij of zij signaleert.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een informatiebeveiligingsbeleid?
Een informatiebeveiligingsbeleid van Lexparaat is geen invul-voorbeeld maar een opgebouwd document: elke clausule komt uit een gecureerde set, waar relevant met het wetsartikel erbij.
- Vaststelling
- Artikel 1 · Doel en reikwijdte
- Artikel 2 · Uitgangspunten
- Artikel 3 · Classificatie van informatie
- Artikel 4 · Rollen en verantwoordelijkheden
- Artikel 5 · Toegangsbeveiliging
- Artikel 6 · Technische en organisatorische maatregelen
- Artikel 7 · Back-up en continuïteit
- Artikel 8 · Bescherming van persoonsgegevens (indien van toepassing) ⚖ art. 32 AVG
- Artikel 9 · Thuiswerken en werken op afstand (indien van toepassing)
- Artikel 10 · Gebruik van eigen apparatuur (BYOD) (indien van toepassing)
- Artikel 11 · Externe dienstverleners en verwerkers (indien van toepassing) ⚖ art. 28 AVG
- Artikel 12 · Bewustwording en training (indien van toepassing)
- Artikel 13 · Incidentmelding en respons ⚖ art. 33 AVG
- Artikel 14 · Naleving en sancties
- Artikel 15 · Evaluatie en beheer
- Artikel 15a · Aansprakelijkheid
⚖ art. 6:74 BW
1. Iedere tekortkoming in de nakoming van een verbintenis verplicht de schuldenaar de schade die de schuldeiser daardoor lijdt te vergoeden, tenzij de tekortkoming de schuldenaar niet kan worden toegerekend.
2. Voor zover nakoming niet reeds blijvend onmogelijk is, vindt lid 1 slechts toepassing met inachtneming van hetgeen is bepaald in de tweede paragraaf betreffende het verzuim van de schuldenaar.
Artikel 6:74 BW — uitleg en de modellen die erop rusten →
Bron: wetten.overheid.nl — Burgerlijk Wetboek Boek 6 (BWBR0005289), toestand geldig vanaf 2026-07-16, opgehaald 10-09-2026 uit de BWB-repository van de overheid. Wetteksten zijn vrij van auteursrecht (art. 11 Auteurswet); de uitleg en de contractmodellen zijn van Lexparaat.
- Artikel 16 · Toepasselijk recht
Termijnen die de wachter bewaakt
Dit model levert zijn termijnen mee (evaluatie · controle) — controleer bij ingebruikname welke datums daadwerkelijk in de bewaking zijn opgenomen. Gebeurtenissen zonder bekende datum, zoals een latere executie of fiscale melding, vragen afzonderlijke opvolging.
Veelgestelde vragen over een informatiebeveiligingsbeleid
Waarvoor gebruik je een informatiebeveiligingsbeleid?
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Wat kost een informatiebeveiligingsbeleid?
Je eerste document is gratis. Daarna kost een document €5, of €29 voor alle modellen uit dezelfde bundel. Invullen en bekijken kost je niets. Wil je dat een jurist het controleert en meetekent, dan kost dat €99.
Is dit een statisch voorbeeld of een echt document?
Geen voorbeeld-PDF: je vult de velden in en de software bouwt het document op uit gecureerde clausules en voert de ingestelde invoercontroles uit. Controleer of het document bij jouw situatie past.
Is dit model juridisch getoetst?
De clausuleset is een werkversie; de juridische toets door mr. Yves Houben volgt. De software voert de ingestelde invoercontroles uit. Een geslaagde controle is geen juridische goedkeuring.
Bewaakt Lexparaat ook de termijnen uit dit contract?
Dit model bevat termijngegevens (evaluatie, controle). Controleer bij ingebruikname welke datums daadwerkelijk in de bewaking zijn opgenomen. Houd termijnen die afhangen van latere gebeurtenissen afzonderlijk bij.
Wat heb ik nodig om dit model in te vullen?
Niet meer dan de basisgegevens: naam organisatie, vestigingsplaats, naam ondertekenaar namens directie/bestuur, datum vaststelling, naam functionaris verantwoordelijk voor informatiebeveiliging, reikwijdte van het beleid. Twijfel je ergens over, dan laat je het veld staan en kijkt de jurist mee.
Andere modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Meer over dit onderwerp
Wat de wet hierover zegt, uitgelegd aan de hand van de artikelen waar dit model op steunt.