Praktische vertalingWat betekent GO.01 in de praktijk?
Bestuurlijke keuzes, mandaat en toezicht vormen de basis voor aantoonbare informatiebeveiliging.
Voor strategie informatiebeveiliging betekent dit dat het bestuur niet alleen een wens of document vastlegt, maar kan aanwijzen waar de werkwijze is ingericht, wie beslissingen neemt en hoe de werking wordt gecontroleerd. De context verschilt per schoolbestuur; de bewijslogica blijft hetzelfde: besluit, uitvoering en controle moeten herleidbaar bij elkaar horen.
AantoonbaarheidWelk bewijs maakt deze norm sterk?
Een auditor of bestuurder moet zonder mondelinge toelichting kunnen volgen wat is afgesproken, wat werkelijk gebeurt en hoe afwijkingen worden behandeld.
1Bewijsvoorbeeld 1
Een door het bestuur vastgestelde IBP-strategie en visie.
2Bewijsvoorbeeld 2
Meerjaren- of bestuursplannen waarin digitale veiligheid zichtbaar is opgenomen.
3Bewijsvoorbeeld 3
Bestuursverslagen met besluiten over risico's, capaciteit en voortgang.
Route naar niveau 3Van afspraak naar aantoonbare uitvoering
Gebruik deze volgorde als praktische werklijn. De officiële criteria per volwassenheidsniveau blijven leidend.
1Verbind digitale veiligheid aan continuïteit en onderwijskwaliteit
Verbind digitale veiligheid aan continuïteit en onderwijskwaliteit.
2Bepaal bestuurlijke uitgangspunten en risicobereidheid
Bepaal bestuurlijke uitgangspunten en risicobereidheid.
3Vertaal de strategie naar middelen, eigenaarschap en een roadmap
Vertaal de strategie naar middelen, eigenaarschap en een roadmap.
4Evalueer jaarlijks of strategie en praktijk nog aansluiten
Evalueer jaarlijks of strategie en praktijk nog aansluiten.
Bestuurlijke mini-checkVier vragen om de kwaliteit te toetsen
Met deze vragen toets je niet alleen of er documentatie bestaat, maar vooral of de norm bestuurbaar en controleerbaar is ingericht. Een positief antwoord is geen formeel oordeel over het volwassenheidsniveau; daarvoor moet ieder officieel criterium bij Kennisnet afzonderlijk tegen actueel bewijs worden beoordeeld.
- Is expliciet belegd dat informatiebeveiliging koppelen aan onderwijsdoelen, risicobereidheid, middelen en bestuurlijke besluitvorming, inclusief mandaat en vervanging?
- Kan college van bestuur zonder aanvullende toelichting zowel het besluit als recente uitvoering laten zien?
- Zijn een door het bestuur vastgestelde ibp-strategie en visie. en meerjaren- of bestuursplannen waarin digitale veiligheid zichtbaar is opgenomen. actueel, onderling consistent en herleidbaar?
- Is de werking gecontroleerd volgens het ritme ‘jaarlijks en bij grote strategische wijzigingen’ en zijn afwijkingen aantoonbaar opgevolgd?
KwaliteitscontroleVeelgemaakte fouten
- Een generieke visie zonder keuzes of financiële consequenties.
- De strategie uitsluitend door ICT laten opstellen.
- Geen koppeling leggen tussen strategie, risico's en jaarplan.
In EdufortGRC & compliance: van norm naar opvolging
Koppel normstatus, bewijs, eigenaar, taken en rapportage in één aantoonbare verbetercyclus. Zo blijven normstatus, eigenaar, bewijs en verbeteractie in dezelfde bestuurlijke lijn zichtbaar.
Bekijk GRC & compliance →
Veelgestelde vragenVragen over GO.01
Wat betekent norm GO.01 voor een schoolbestuur?
Deze norm vraagt om informatiebeveiliging koppelen aan onderwijsdoelen, risicobereidheid, middelen en bestuurlijke besluitvorming. De precieze normtekst en volwassenheidscriteria staan bij Kennisnet; Edufort vertaalt dit naar uitvoering en bewijs.
Welk bewijs helpt bij GO.01?
Gebruik minimaal een vastgesteld kader, operationeel bewijs en een periodieke beoordeling. Op deze pagina staan drie voorbeelden die passen bij strategie informatiebeveiliging.
Wie is eigenaar van GO.01?
Een passende inrichting is: College van bestuur. Het schoolbestuur blijft eindverantwoordelijk voor besluitvorming, middelen en toezicht.