Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Interim-managementletter 2024 Belastingdienst
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Auditdienst Rijk (ADR) voert elk jaar een wettelijke controle uit op de (financiële) verantwoordingsinformatie in de jaarverslagen en naar het begrotingsbeheer, het financieel beheer, de materiële bedrijfsvoering en de daartoe bijgehouden administraties van het Rijk. In deze interim-managementletter over de Belastingdienst staan de tussentijdse uitkomsten van het onderzoek. De definitieve uitkomsten worden in het auditrapport van de ADR bij het jaarverslag opgenomen.
Risicothema's
Cybersecurity en gegevensbeveiligingDigitale disruptie, nieuwe technologie en AIPersoneel, diversiteit en behoud van talentFraude, omkoping en criminele uitbuiting
Waarom deze indeling: De in 2023 gesignaleerde kwetsbaarheden in de IT-infrastructuur zijn nog niet verholpen: het plan van aanpak is niet definitief vastgesteld en de voortgang is tot dusver beperkt. Van de uitgevoerde scripts kon in het eerste halfjaar bij ongeveer de helft worden aangetoond dat ze getest of collegiaal getoetst waren; in augustus steeg dat voor risicovolle scripts naar circa 70 procent, wat nog niet volstaat. Veel voorzieningen voor heffen en innen draaien op COBOL, waarbij zorg bestaat over kennisborging door pensionering en over leverancierszekerheid, met risico op verstoringen bij modernisering. Het herstel van box 3 met derdengegevens geeft een verhoogd risico op misbruik en oneigenlijk gebruik.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Onderdeel volgens het rapport
- Belastingdienst
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2024-11-27
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-05-20Resultaten verantwoordingsonderzoek 2025 ministerie van Financiën en Nationale SchuldAlgemene Rekenkamer