Het nieuwe informatieveiligheidsbeleid is nog niet afgerond als gevolg van meermaals uitstel van de nieuwe wetgeving. De CISO (Chief Information Security Officer) heeft het afgelopen jaar in een VNG-werkgroep plaatsgenomen om een bijdrage te leveren aan concept beleid en procedures.
Qua bewustzijn, zijn meerdere programma’s uitgevoerd in samenwerking met het team Openbare Orde en Veiligheid (OOV). Ook is samen met dit team een tabletop cybercrisis gesimuleerd. In 2025 zijn voor de bewustmaking van collega’s verschillende acties uitgezet. Onder andere "Veilige vrijdag", een aangepast onboardingsprogramma voor nieuwe medewerkers en "Spion op je pad". Daarnaast is gewerkt aan een escaperoom, die in 2026 wordt gehouden. De Mystery guest is dit jaar niet geweest.
De gewenste applicatie voor Information Security Management System (ISMS) is nog niet aangeschaft. ISMS is een informatiebeveiligingsmanagementsysteem, dat een gestructureerde aanpak biedt om informatieveiligheid te beheren. In 2026 is hiervoor in de begroting een bedrag opgenomen en is de intentie om het ISMS in samenwerking met concerncontrol onder te brengen in een bredere applicatie op het gebied van Governance, Risk, Compliance (GRC). GRC biedt een overkoepelend besturingsmodel en organisatiebreed risicomanagement. ISMS is daarbinnen één van de managementsystemen.