Rijksmap › Ministerie van Financiën › SG-cluster › rapport
Conceptwerkproces team FG Ministerie van Financiën
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Functionaris voor Gegevensbescherming (FG) van het ministerie van Financiën heeft de ADR gevraagd om de conceptwerkprocessen te bekijken omdat deze goed moeten worden ingebed. Zij moeten onder andere een goede basis kunnen bieden voor de implementatie van een ondersteunende tool. De FG beoogt met de uitkomsten van het onderzoek het FG-team verder te professionaliseren en te versterken; dit is nodig omdat het Ministerie met de uitvoerende dienstonderdelen: Belastingdienst, Douane en Toeslagen hoge privacyrisico’s moet beheersen. De ADR adviseert onder andere om in de werkprocessen taken, verantwoordelijkheden en bevoegdheden te beschrijven en beheersmaatregelen te integreren. Conceptwerkproces team FG Ministerie van Financiën
Risicothema's
Governance en verslaggevingVeranderende wet- en regelgeving
Waarom deze indeling: De kern van het rapport is interne beheersing: in de conceptwerkprocessen ontbreken taken, bevoegdheden en verantwoordelijkheden, beheersmaatregelen, functiescheiding en een controlespoor/audittrail (Governance). De werkprocessen dienen het FG-toezicht op de naleving van de AVG, gezien de hoge privacyrisico's die het ministerie met Belastingdienst, Toeslagen en Douane moet beheersen (Wet & regelgeving).
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- SG-cluster
- Onderdeel volgens het rapport
- Ministerie van Financiën, team FG (Functionaris voor Gegevensbescherming)
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2025-10-15
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over SG-cluster
- 2026-05-01Auditrapport 2025 Ministerie van Financiën (IX) (Begrotingshoofdstukken Financiën (IXB) en Nationale Schuld (IXA))Auditdienst Rijk
- 2025-12-31Onderzoeksrapport Hertest Ministerie van Financiën Active Directory SBPAuditdienst Rijkniet openbaar
- 2025-12-22UX-onderzoek Woo-portaalonbekend
- 2025-10-21Proefconversietraject van de Consignatiekas Financiën naar SAP 3F (SZWFDC)Auditdienst Rijk
- 2025-10-15Interim-auditrapport Financiën 2025 en Nationale Schuld (IX)Auditdienst Rijk
- 2025-07-21Onderzoek naar de uitvoering van het Nederlandse HVPAuditdienst Rijk