Informatiebeveiligingsbeleid — model & voorbeeld
Interne kaders en verantwoordelijkheden voor informatiebeveiliging. Stel het gratis op met Lexparaat: de software kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je Informatiebeveiligingsbeleid gratis op →
AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen en toepassingsgebied
Dit informatiebeveiligingsbeleid (het 'Beleid') wordt vastgesteld door NV Voorbeeld, vertegenwoordigd door Jan Peeters, Gedelegeerd Bestuurder, en treedt in werking op 2026-09-01. Het Beleid is van toepassing op personeel_en_derden.
Doelstelling en algemene principes
Het Beleid heeft tot doel de vertrouwelijkheid, integriteit en beschikbaarheid van de informatie en informaticasystemen van NV Voorbeeld te waarborgen, in overeenstemming met de toepasselijke Belgische en Europese regelgeving inzake gegevensbescherming en cyberveiligheid.
Governance en verantwoordelijkheden
De algemene verantwoordelijkheid voor informatiebeveiliging berust bij Sofie Janssens, CISO, die instaat voor de implementatie, opvolging en handhaving van dit Beleid en hierover rapporteert aan Jan Peeters, Gedelegeerd Bestuurder.
Classificatie van informatie
Informatie binnen NV Voorbeeld wordt geclassificeerd volgens het niveau drie_niveaus, waarbij passende beveiligingsmaatregelen worden toegepast in functie van het gevoeligheidsniveau van de betrokken informatie.
Toegangsbeheer
Toegang tot informatiesystemen en gegevens wordt toegekend op basis van het 'need-to-know'-principe en wordt periodiek geëvalueerd en, waar nodig, herzien of ingetrokken.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een informatiebeveiligingsbeleid?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen en toepassingsgebied
- Doelstelling en algemene principes
- Governance en verantwoordelijkheden
- Classificatie van informatie
- Toegangsbeheer
- Incidentbeheer en meldingsplicht
- Sancties bij niet-naleving
- Herziening van het Beleid
- Toepasselijk recht
Welke gegevens vul je in?
- Naam van de organisatie
- Naam en functie van de vertegenwoordiger die het beleid goedkeurt (bv. CEO, Raad van Bestuur)
- Naam en functie van de verantwoordelijke voor informatiebeveiliging (CISO/Information Security Officer)
- Datum van inwerkingtreding van het beleid
- Op wie is dit beleid van toepassing?
- Welke classificatieniveaus voor informatie worden gehanteerd?
- Binnen hoeveel uur moet een beveiligingsincident intern gemeld worden?
- Hoe vaak wordt dit beleid herzien?
- Is er een meldplicht bij datalekken aan de Gegevensbeschermingsautoriteit voorzien in het beleid?
Veelgestelde vragen
Is de Informatiebeveiligingsbeleid gratis?
Ja. Je stelt de Informatiebeveiligingsbeleid gratis op met Lexparaat. Je betaalt alleen als je een jurist jouw exemplaar laat aftekenen en het daarna doorlopend laat bewaken.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een Informatiebeveiligingsbeleid?
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →
Algemene voorwaarden IT-dienstverlening
Standaardvoorwaarden voor IT-leveringen, gebaseerd op een ICT-branchemodel.
Bekijk →
BYOD-beleid (eigen apparaten)
Voorwaarden voor zakelijk gebruik van privé-apparaten door medewerkers.
Bekijk →