Rijksmap

RijksmapRijksbreed › rapport

Rijksbreed onderzoek beheersing informatiebeveiliging 2020

2021-11-16 · Auditdienst Rijk · standaard IIA (non-assurance) · Overige onderzoeksopdrachten

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

Onderzoeksrapport van de Auditdienst Rijk (ADR) naar de sturing en beheersing van informatiebeveiliging op centraal departementaal niveau. Dit onderzoek wordt voor het 4 e achtereenvolgende jaar uitgevoerd.

Risicothema's

Cybersecurity en gegevensbeveiligingGovernance en verslaggeving

Waarom deze indeling: Informatiebeveiliging is de kern van het rapport: kwetsbaarheden op Active Directories (legacy, beperkt beveiligde beheeraccounts) verhogen het aanvalsoppervlak en 144 van de 400 kritieke systemen missen een recente risicoanalyse (Cyber & data). Het onderzoek beoordeelt daarnaast de sturing en beheersing: volwassenheid van risicomanagement blijft achter bij de ambitie, risicobereidheid is vaak niet gedefinieerd en sturingsinformatie mist diepgang (Governance).

Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Rijksbreed
Onderdeel volgens het rapport
CIO Rijk als voorzitter van het CIO-beraad (BZK)
Bron
Auditdienst Rijk
Toegepaste standaard
IIA (non-assurance)
Datum
2021-11-16

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026