Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Managementletter 2024 Belastingdienst
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapRisicothema's
Governance en verslaggevingCybersecurity en gegevensbeveiligingDigitale disruptie, nieuwe technologie en AIFinanciële, liquiditeits- en insolventierisico's
Waarom deze indeling: De managementletter beoordeelt de interne beheersing bij de Belastingdienst: met het oplossen van de bevinding scriptbeheer staan er geen bevindingen meer open, maar de auditors zien onduidelijke kaderstelling en monitoring in de eerste en tweede lijn, ontbrekende of niet actuele procesbeschrijvingen en ontoereikende vastleggingen, waaronder twee inkoopdossiers met procedurele fouten die tot forse onrechtmatigheden leidden. Op informatiebeveiliging zijn de in 2023 gevonden kwetsbaarheden nog aanwezig: onvoldoende schoning van rechten met risico op ondermijning, doorbroken functiescheiding door twee administraties van toegangsrechten en databasebeheerders met permanent hoge rechten die niet goed worden gemonitord, terwijl de BIO en de NIS2-richtlijn een risicogerichte PDCA-cyclus vragen. De IT-verouderingsopgave weegt zwaar met Cool:Gen en COBOL, uitfasering van de inkomensheffingsapplicatie die door de box 3-hersteloperatie opnieuw is uitgesteld, kennisverlies door pensionering en risico op vendor lock-in bij het mainframe.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- onbekend
- Datum
- 2025-06-30
Bronnen
- Het rapport zelf
- originele publicatie
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-05-20Resultaten verantwoordingsonderzoek 2025 ministerie van Financiën en Nationale SchuldAlgemene Rekenkamer