Rijksmap › Rijksbreed › rapport
Rijksbreed onderzoek beheersing informatiebeveiliging 2020
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Onderzoeksrapport van de Auditdienst Rijk (ADR) naar de sturing en beheersing van informatiebeveiliging op centraal departementaal niveau. Dit onderzoek wordt voor het 4 e achtereenvolgende jaar uitgevoerd.
Risicothema's
Cybersecurity en gegevensbeveiligingGovernance en verslaggeving
Waarom deze indeling: Informatiebeveiliging is de kern van het rapport: kwetsbaarheden op Active Directories (legacy, beperkt beveiligde beheeraccounts) verhogen het aanvalsoppervlak en 144 van de 400 kritieke systemen missen een recente risicoanalyse (Cyber & data). Het onderzoek beoordeelt daarnaast de sturing en beheersing: volwassenheid van risicomanagement blijft achter bij de ambitie, risicobereidheid is vaak niet gedefinieerd en sturingsinformatie mist diepgang (Governance).
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Rijksbreed
- Onderdeel volgens het rapport
- CIO Rijk als voorzitter van het CIO-beraad (BZK)
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2021-11-16
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026