Gedaan met laden. U bevindt zich op: Implementatierichtlijn ‘Informatieveiligheid - Informatieclassificatie’ Het Vlaams beleid voor Digitale Veiligheid

Implementatierichtlijn ‘Informatieveiligheid - Informatieclassificatie’

Op 30 juni 2026 vaardigt het VCDV de implementatierichtlijn ‘Informatieveiligheid - Informatieclassificatie’ uit om Vlaamse overheden en lokale besturen een richtinggevend kader te geven om hun informatie te classificeren en legt de maatregelen vast om hun informatie te beschermen. Deze implementatierichtlijn vervangt het vroegere ‘Informatieclassificatieraamwerk’ (ICR).

Binnen overheidsorganisaties is informatie een cruciaal bedrijfsmiddel dat continu wordt verwerkt en daarom via een risicogebaseerde aanpak beschermd moet worden, rekening houdend met de aard van de informatie, wettelijke verplichtingen en de vereisten inzake beschikbaarheid, integriteit en vertrouwelijkheid.  

De implementatierichtlijn ‘Informatieveiligheid – Informatieclassificatie’ heeft als doelstelling: 

  • een gestandaardiseerde methode voor classificatie van informatie vast te stellen; 
  • het bepalen van minimale beschermingsmaatregelen; 
  • een risicogebaseerde aanpak centraal te stellen. 

Deze richtlijn is een toepassing van beheersmaatregelen bepaald in de ISO/IEC 27001:2022 en het CyFun® 2025 raamwerk.

Deze implementatierichtlijn is bindend voor Vlaamse overheidsinstellingen en lokale besturen binnen het toepassingsgebied van het VCDV.

Ondersteuning voor overheden

Het VCDV voorziet in haar Toolbox Digitale Veiligheid volgende sjablonen ter ondersteuning van de implementatie: