Rijksmap › Ministerie van Financiën › Generale Thesaurie › rapport
Bijdragen aan thema Veiligheid inzake aanbesteding Giraal betalen
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Het Agentschap van het ministerie Financiën heeft de Auditdienst Rijk (ADR) gevraagd om in het project voor de aanbesteding van het betalingsverkeer voor perceel B te reflecteren op de inhoud van het programma van eisen en wensen met betrekking tot beveiliging en informatie-uitwisseling. Het eindproduct is een rapportage met bevindingen. In het rapport worden 2 onderzoeksvragen beantwoord die betrekking hebben op ISO richtlijnen 27017, 27018 en de ISAE3402 assurance verklaring. Bijdragen aan thema Veiligheid inzake aanbesteding Giraal betalen
Risicothema's
Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derden
Waarom deze indeling: Het rapport toetst het programma van eisen op het thema beveiliging en informatie-uitwisseling (BIO, VIR, AVG, NCSC, DNB, ISO 27017/27018), de kern van het onderzoek (Cyber & data). De context is de Europese aanbesteding van uitbesteed betalingsverkeer aan een nieuwe huisbankier, inclusief ISAE3402-verantwoording door die derde partij (Keten & derden). Governance is als apart label afgevallen omdat de verantwoordingseisen onder deze twee thema's vallen.
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Generale Thesaurie
- Onderdeel volgens het rapport
- Agentschap van de Generale Thesaurie, ministerie van Financiën (werkgroep Thema Veiligheid, aanbesteding Giraal betalen)
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2023-11-29
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Generale Thesaurie
- 2026-05-20Agentschap beheerst beveiliging staatsschuldfinanciering voldoendeAlgemene Rekenkamer
- 2025-11-24Samenvattend eindrapport Dossierreviews zelfreinigende maatregelen bij de aanbesteding van Betalingsverkeer Belastingdienst, Dienst Toeslagen en Douane en de aanbesteding van Contant geld en vervoer contant geld voor het RijkAuditdienst Rijk
- 2025-03-28Internationale Crisismaatregelen tijdens de pandemieSEO Economisch Onderzoek
- 2024-07-25Onderzoeksrapport HuLK Crisismaatregel Herverzekering LeverancierskredietenAuditdienst Rijk
- 2023-07-13Afsluiting onderzoek security waarborgen Target 2 ConsolidatieAuditdienst Rijk
- 2022-05-31Onderzoek zelfreinigende maatregelen bij de aanbesteding van Perceel CAuditdienst Rijk