Rijksmap › Ministerie van Economische Zaken en Klimaat › Rijksinspectie Digitale Infrastructuur › rapport
Assurancerapport DigiD-Assessment Meldingsregister
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Het Assurancerapport DigiD-Assessment Meldingsregister geeft aan in hoeverre wordt voldaan aan de beveiligingsrichtlijnen die Logius heeft opgesteld voor het gebruik van een DigiD-aansluiting. Assurancerapport DigiD-Assessment Meldingsregister
Risicothema's
Cybersecurity en gegevensbeveiliging
Waarom deze indeling: Het rapport is een assurance-opdracht volgens NOREA-richtlijn 3000D over opzet en bestaan van de beheersingsmaatregelen voor de ICT-beveiliging van de webomgeving met DigiD-aansluiting 1002265, het Meldingsregister voor radiofrequenties van zendamateurs en scheepvaart. Getoetst zijn de beveiligingsrichtlijnen uit de Norm ICT-beveiligingsassessments DigiD van Logius, afgeleid van de NCSC-richtlijnen voor webapplicaties, over onder meer identiteits- en toegangsbeheer, invoervalidatie, cryptografie, netwerkzonering met DMZ, hardening, vulnerability assessments, penetratietests, logging en detectie, wijzigingenbeheer en patchmanagement, en alle richtlijnen luiden Voldoet. Beperkingen zijn dat de werking niet is onderzocht, dat de Toegangsverleningsservice van DICTU via de carve-out methode buiten scope valt en dat het stuk departementaal vertrouwelijk is, met weggelakte ondertekening en zonder de bijlagen A en B.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Economische Zaken en Klimaat
- Organisatieonderdeel
- Rijksinspectie Digitale Infrastructuur
- Onderdeel volgens het rapport
- Agentschap Telecom; webomgeving Meldingsregister (DigiD-aansluiting 1002265); Logius
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- NOREA 3000D
- Datum
- 2020-05-26
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Rijksinspectie Digitale Infrastructuur
- 2024-06-06Privacyaudit WPG Rijksinspectie Digitale InfrastructuurAuditdienst Rijk
- 2022-12-20Onderzoeksrapport Privacyaudit WPG Agentschap TelecomAuditdienst Rijk
- 2022-10-04Bescherming van militaire radar onder 3,400MHz in andere landenDialogic
- 2020-05-13Doorlichting Agentschap TelecomKWINK groep
- 2019-09-10Onderzoeksrapport beheersmaatregelen inkoopproces Agentschap TelecomAuditdienst Rijk
- 2019-07-17Onderzoek naar beheersmaatregelen opbrengstenstromen 2018Auditdienst Rijk
Alle openbaar bekende rapporten over Rijksinspectie Digitale Infrastructuur