Informatiebeveiligingsbeleid — model & voorbeeld
Interne kaders en verantwoordelijkheden voor informatiebeveiliging. Je eerste document is gratis; daarna kost een document €5. Lexparaat kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je Informatiebeveiligingsbeleid op — 1e document gratis →
AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen en toepassingsgebied
Dit informatiebeveiligingsbeleid (het 'Beleid') wordt vastgesteld door NV Voorbeeld, vertegenwoordigd door Jan Peeters, Gedelegeerd Bestuurder, en treedt in werking op 1 september 2026. Het Beleid is van toepassing op Personeelsleden en externe dienstverleners/contractanten.
Doelstelling en algemene principes
Het Beleid heeft tot doel de vertrouwelijkheid, integriteit en beschikbaarheid van de informatie en informaticasystemen van NV Voorbeeld te waarborgen, in overeenstemming met de toepasselijke Belgische en Europese regelgeving inzake gegevensbescherming en cyberveiligheid.
Governance en verantwoordelijkheden
De algemene verantwoordelijkheid voor informatiebeveiliging berust bij Sofie Janssens, CISO, die instaat voor de implementatie, opvolging en handhaving van dit Beleid en hierover rapporteert aan Jan Peeters, Gedelegeerd Bestuurder.
Classificatie van informatie
Informatie binnen NV Voorbeeld wordt geclassificeerd volgens het niveau Publiek / Intern / Vertrouwelijk, waarbij passende beveiligingsmaatregelen worden toegepast in functie van het gevoeligheidsniveau van de betrokken informatie.
Toegangsbeheer
Toegang tot informatiesystemen en gegevens wordt toegekend op basis van het 'need-to-know'-principe en wordt periodiek geëvalueerd en, waar nodig, herzien of ingetrokken.
Incidentbeheer en meldingsplicht
Elk vermoeden van een beveiligingsincident of datalek dient intern gemeld te worden binnen 40 uur na vaststelling, en, indien vereist, aan de Belgische Gegevensbeschermingsautoriteit overeenkomstig de toepasselijke regelgeving inzake gegevensbescherming.
Sancties bij niet-naleving
Niet-naleving van dit Beleid kan leiden tot passende maatregelen, waaronder tuchtrechtelijke, contractuele of gerechtelijke stappen, onverminderd de rechten van NV Voorbeeld om schadevergoeding te vorderen.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een informatiebeveiligingsbeleid?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen en toepassingsgebied
- Doelstelling en algemene principes
- Governance en verantwoordelijkheden
- Classificatie van informatie
- Toegangsbeheer
- Incidentbeheer en meldingsplicht
- Sancties bij niet-naleving
- Herziening van het Beleid
- Toepasselijk recht
Welke gegevens vul je in?
- Naam van de organisatie
- Naam en functie van de vertegenwoordiger die het beleid goedkeurt (bv. CEO, Raad van Bestuur)
- Naam en functie van de verantwoordelijke voor informatiebeveiliging (CISO/Information Security Officer)
- Datum van inwerkingtreding van het beleid
- Op wie is dit beleid van toepassing?
- Welke classificatieniveaus voor informatie worden gehanteerd?
- Binnen hoeveel uur moet een beveiligingsincident intern gemeld worden?
- Hoe vaak wordt dit beleid herzien?
- Is er een meldplicht bij datalekken aan de Gegevensbeschermingsautoriteit voorzien in het beleid?
Veelgestelde vragen
Wat kost een informatiebeveiligingsbeleid?
Je eerste document is gratis. Daarna kost een document €5, of €29 voor alle modellen uit dezelfde bundel. Invullen en bekijken kost je niets. Wil je dat een jurist het controleert en meetekent, dan kost dat €99.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een Informatiebeveiligingsbeleid?
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Stel je Informatiebeveiligingsbeleid op — 1e document gratis →
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →
BYOD-beleid (eigen apparaten)
Voorwaarden voor zakelijk gebruik van privé-apparaten door medewerkers.
Bekijk →