Rijksmap › Ministerie van Binnenlandse Zaken en Koninkrijksrelaties › DG Digitalisering en Overheidsorganisatie › rapport
Onderzoeksrapport Toetsbaarheid BIO (O-maatregelen)
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Onderzoek van de Auditdienst Rijk (ADR) in opdracht van Directoraat-generaal Overheidsorganisatie (DGOO) of overheidsspecifieke maatregelen (O-maatregelen) in de Baseline Informatiebeveiliging Overheid (BIO) in voldoende mate toetsbaar zijn. In dit rapport staan bevindingen van dit onderzoek. Onderzoeksrapport Toetsbaarheid BIO (O-maatregelen)
Risicothema's
Cybersecurity en gegevensbeveiliging
Waarom deze indeling: Het rapport toetst de toetsbaarheid van 137 overheidsspecifieke maatregelen in de Baseline Informatiebeveiliging Overheid (66 controls, BBN 1 en 2): voor 26 normen wordt aanpassing en voor 88 een toelichting geadviseerd. De hele inhoud, inclusief de bevindingenmatrix over CISO-profielen, toegangsbeveiliging, logging, encryptie en incidentmelding aan het NCSC, gaat over informatiebeveiligingsnormen, dus cyber is het enige sterke thema.
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
- Organisatieonderdeel
- DG Digitalisering en Overheidsorganisatie
- Onderdeel volgens het rapport
- Directoraat-generaal Overheidsorganisatie (DGOO), BZK; werkgroep Normatiek/OBDO
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2019-12-16
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over DG Digitalisering en Overheidsorganisatie
- 2026-07-03Onderzoek volwassenheid Informatiehuishouding - Oorzakenanalyse 'achterblijvers'Auditdienst Rijk
- 2025-05-21Rijksbreed inkopenAlgemene Rekenkamer
- 2025-05-21Terugblik duurzaamheidsrapportage RijkAlgemene Rekenkamer
- 2025-01-15Het Rijk in de cloudAlgemene Rekenkamer
- 2023-03-29Digitale identiteit vraagt veel van DigiD en eHerkenningAlgemene Rekenkamer
- 2023-01-17Onderzoeksrapport Evaluatie Kader topstructuur en topfuncties Rijk 2017Auditdienst Rijk
Alle openbaar bekende rapporten over DG Digitalisering en Overheidsorganisatie