De CISO organiseert cyberregie
De CISO bewaakt impact op systemen en bedrijfscontinuïteit, verbindt technische teams en leveranciers en vertaalt bevindingen naar bestuurlijke besluiten. Daarbij horen containment, herstel, bewijsvastlegging en wettelijke cybermeldingen.
De PO organiseert de privacyfeiten
De PO brengt betrokken persoonsgegevens, groepen mensen, mogelijke gevolgen en bestaande beschermingsmaatregelen in kaart. De organisatie neemt en documenteert het meldbesluit. De FG kan onafhankelijk adviseren en later toezicht houden op proces en opvolging.
Oefen de samenwerking
Leg rollen, beslisrechten, contactgegevens en formats vast in één incidentmodel. Test vervolgens een realistisch scenario. Datajuristen kan privacy- en cyberregie gecombineerd ondersteunen, met behoud van de onafhankelijke FG-positie.
Officiële bronnen en verdere informatie
Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.
Autoriteit Persoonsgegevens — Privacytoezicht door een FGAutoriteit Persoonsgegevens — Basis AVGRijksoverheid — Cyberbeveiligingswet en Wwke van krachtNCTV — Cyberbeveiligingswet