Rijksmap › Rijksbreed › rapport
Rijksbreed AVG onderzoek 2022
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Onderzoek naar de inrichting van de privacygovernance bij de departementen voor de aantoonbare naleving van de AVG (aantoonplicht), de kwaliteit van de afspraken met verwerkers, alsmede de inrichting van de controle en monitoringsactiviteiten die toezien op de naleving van deze afspraken (verwerkersovereenkomsten) en de gehanteerde privacycriteria in de departementale cloudstrategieën.
Risicothema's
Veranderende wet- en regelgevingGovernance en verslaggevingToeleveringsketen, uitbesteding en derden
Waarom deze indeling: Aantoonbare naleving van de AVG is de kern van het onderzoek: verouderd privacybeleid, niet-actuele registers van verwerkingsactiviteiten en een niet-sluitende PDCA-cyclus (Wet & regelgeving). De inrichting van privacygovernance, verantwoordingsstructuur en Three Lines Model dragen Governance; het vrijwel overal ontbrekende toezicht op verwerkersovereenkomsten en op naleving door verwerkers (derden) onderbouwt Keten & derden.
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Rijksbreed
- Onderdeel volgens het rapport
- Auditdienst Rijk (rijksbreed); CIO-Rijk / CIO-beraad; departementen
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2023-03-21
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026