Rijksmap

RijksmapMinisterie van Defensie › rapport

Onderzoeksrapport Bescherming persoonsgegevens bijzondere functionarissen

2023-07-31 · Auditdienst Rijk · standaard NOREA 3000D · Gericht op geven van zekerheid

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

De Auditdienst Rijk heeft onderzoek gedaan naar de knelpunten bij de implementatie van de nota Bescherming persoonsgegevens bijzondere functionarissen binnen Defensie. Onderzoeksrapport Bescherming persoonsgegevens bijzondere functionarissen

Risicothema's

Governance en verslaggevingCybersecurity en gegevensbeveiliging

Waarom deze indeling: De kern is de stilgevallen implementatie: PDCA-fasen zijn niet aantoonbaar voltooid, de rollen (PME, PMH, monitoring) uit Aanwijzing HDBV-002 zijn niet volledig gevolgd en een formele opdracht, uitvoeringsrichtlijn en monitoring ontbreken (Governance). Het onderwerp is de beveiliging van persoonsgegevens van bijzondere functionarissen - afscherming in P-systemen, A-screening en toegang op need-to-know-basis - terwijl volgens betrokkenen weinig maatregelen zijn doorgevoerd (Cyber & data).

Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Defensie
Onderdeel volgens het rapport
Hoofddirectie Personeel (HDP/DAOG/BA), Ministerie van Defensie
Bron
Auditdienst Rijk
Toegepaste standaard
NOREA 3000D
Datum
2023-07-31

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026