Artikel
1
Definities
In dit besluit wordt verstaan onder:
-
a.
beveiligingsautoriteit: beveiligingsautoriteit; bedoeld in artikel 3 van het Besluit BVA-stelsel Rijksdienst 2021;
-
b.
beveiligingsautoriteit Rijk: beveiligingsautoriteit Rijk; bedoeld in artikel 7 van het Besluit BVA-stelsel Rijksdienst 2021;
-
c.
CIO: Chief Information Officer bedoeld in artikel 3, eerste lid en artikel 16, eerste lid;
-
d.
CIO Rijk: Chief Information Officer Rijk bedoeld in artikel 17, eerste lid;
-
e.
CISO: Chief Information Security Officer bedoeld in artikel 6, eerste lid en artikel 16, vierde lid;
-
f.
CISO Rijk: Chief Information Security Officer Rijk bedoeld in artikel 17, eerste lid;
-
g.
(C)DO: (Chief) Data Officer bedoeld in artikel 9, eerste lid en artikel 10, eerste lid;
-
h.
(C)PO: (Chief) Privacy Officer bedoeld in artikel 9, eerste lid en artikel 12, eerste lid;
-
i.
(C)TO: (Chief) Technology Officer bedoeld in artikel 9, eerste lid en artikel 14, eerste lid;
-
j.
Coördinatiebesluit: Coördinatiebesluit organisatie, bedrijfsvoering en informatiesystemen rijksdienst;
-
k.
digitalisering: geheel aan ontwikkelingen binnen de overheid en in de samenleving die te maken hebben met het toenemend gebruik van ICT, digitale informatie, data en informatiesystemen;
-
l.
grote ICT-component: ICT-component vallend onder de definitie die in het Handboek portfoliomanagement Rijk wordt gegeven aan grote ICT-component;
-
m.
ICT: Informatie- en communicatietechnologie;
-
n.
informatiebeveiliging: proces van vaststellen van de vereiste betrouwbaarheid van informatiesystemen in termen van vertrouwelijkheid, beschikbaarheid en integriteit alsmede het treffen, onderhouden en controleren van een samenhangend pakket van bijbehorende maatregelen;
-
o.
informatiesysteem: samenhangend geheel van gegevensverzamelingen, procedures, processen en programmatuur alsmede de voor het informatiesysteem getroffen voorzieningen voor opslag, verwerking en communicatie;
-
p.
informatievoorziening: geheel van mensen, middelen, informatiesystemen en maatregelen, gericht op de informatiebehoefte van een organisatie;
-
q.
portfoliomanagement: proces van inventarisatie, registratie en actualisatie van wijzigingen in informatiesystemen, vastgelegd in een portfolio.