Rijksmap › Ministerie van Infrastructuur en Waterstaat › rapport
Bevindingen quick scan ICV Standaard Platform Cloud Services
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Rapport van de Auditdienst Rijk (ADR) over de concept-'In Control'-verklaring (ICV) van het Standaard Plaform Cloud Services (SPCS). Bevindingen quick scan ICV Standaard Platform Cloud Services
Risicothema's
Cybersecurity en gegevensbeveiligingGovernance en verslaggevingPersoneel, diversiteit en behoud van talentBedrijfscontinuïteit en operationele weerbaarheid
Waarom deze indeling: De quickscan onderzoekt de In Control Verklaring over informatiebeveiliging en naleving van wet- en regelgeving van het Standaard Platform Cloud Services: onderwerpen uit de dienstverleningsovereenkomst zoals beveiliging van incidenten en aansluitvoorwaarden ontbreken in de ICV, het informatiebeveiligingsbeleid is ouder dan twee jaar, voor ruim twintig BIR 2017 controls moeten nog maatregelen worden getroffen en een SIEM met aansluiting op een SOC is nog niet gerealiseerd. Governance weegt mee omdat de ICV zonder navolgbaar dossier tot stand kwam, door een persoon is opgesteld en de generieke uitspraak over BIR-compliance de indruk wekt dat gebruikers volledig worden ontzorgd. Capaciteit en continuiteit spelen door single points of failure, het al anderhalf jaar ontbreken van een eigen security officer, de migratie naar Kubernetes en het uitstel van de definitieve plaatsing van het programma bij Logius.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Infrastructuur en Waterstaat
- Onderdeel volgens het rapport
- Standaard Platform Cloud Services (SPCS), eigenaar Hoofddirecteur FMC/CIO ministerie van Infrastructuur en Waterstaat
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2020-02-27
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026