Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en KoninkrijksrelatiesDG Digitalisering en Overheidsorganisatie › rapport

Onderzoeksrapport Toetsbaarheid BIO (O-maatregelen)

2019-12-16 · Auditdienst Rijk · standaard IIA (non-assurance) · Overige onderzoeksopdrachten

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

Onderzoek van de Auditdienst Rijk (ADR) in opdracht van Directoraat-generaal Overheidsorganisatie (DGOO) of overheidsspecifieke maatregelen (O-maatregelen) in de Baseline Informatiebeveiliging Overheid (BIO) in voldoende mate toetsbaar zijn. In dit rapport staan bevindingen van dit onderzoek. Onderzoeksrapport Toetsbaarheid BIO (O-maatregelen)

Risicothema's

Cybersecurity en gegevensbeveiliging

Waarom deze indeling: Het rapport toetst de toetsbaarheid van 137 overheidsspecifieke maatregelen in de Baseline Informatiebeveiliging Overheid (66 controls, BBN 1 en 2): voor 26 normen wordt aanpassing en voor 88 een toelichting geadviseerd. De hele inhoud, inclusief de bevindingenmatrix over CISO-profielen, toegangsbeveiliging, logging, encryptie en incidentmelding aan het NCSC, gaat over informatiebeveiligingsnormen, dus cyber is het enige sterke thema.

Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Organisatieonderdeel
DG Digitalisering en Overheidsorganisatie
Onderdeel volgens het rapport
Directoraat-generaal Overheidsorganisatie (DGOO), BZK; werkgroep Normatiek/OBDO
Bron
Auditdienst Rijk
Toegepaste standaard
IIA (non-assurance)
Datum
2019-12-16

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over DG Digitalisering en Overheidsorganisatie

Alle openbaar bekende rapporten over DG Digitalisering en Overheidsorganisatie