Rijksmap › Ministerie van Volksgezondheid, Welzijn en Sport › CIBG › rapport
Onderzoeksrapport BIO-normen voor donorregister in ISMS - 2024 CIBG
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Auditdienst Rijk (ADR) heeft een quickscan uitgevoerd naar de volledigheid en juistheid van de invulling van het Information Security Management System (ISMS) dat is opgezet door het Centraal Informatiepunt Beroepen Gezondheidszorg (CIBG) voor het donorregister. Onderzoeksrapport BIO-normen voor donorregister in ISMS - 2024 CIBG
Risicothema's
Cybersecurity en gegevensbeveiligingGovernance en verslaggeving
Waarom deze indeling: Het onderzoek toetst informatiebeveiligingsnormen uit de BIO (toegangsbeveiliging h9 en beheer/logging h12) op het Donorregister, na een datalek met 6,9 miljoen donorformulieren; bewijsstukken voor onder meer logging, 2FA en monitoring ontbreken in het ISMS (Cyber & data). Daarnaast zijn er bevindingen op de interne auditrapportage en het managementstatement en adviseert de ADR de inrichting en het doel van het beheersingssysteem vast te leggen (Governance).
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Volksgezondheid, Welzijn en Sport
- Organisatieonderdeel
- CIBG
- Onderdeel volgens het rapport
- Agentschap CIBG, Ministerie van VWS; plv. SG VWS
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- IIA (non-assurance)
- Datum
- 2025-06-23
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over CIBG
- 2025-12-31Assurancerapport assessment CIBG METZA en DAFAuditdienst Rijkniet openbaar
- 2025-12-31Assurancerapport assessment CIBG ‘BIG'Auditdienst Rijkniet openbaar
- 2025-12-31Assurancerapport assessment CIBGAuditdienst Rijkniet openbaar
- 2025-11-25Kostenonderzoek BIG-producten CIBGKPMG
- 2025-06-30Rapport Beveiligingsonderzoek DigiD-webapplicaties Centraal Informatiepunt Beroepen Gezondheidszorg (CIBG) 2024Auditdienst Rijkniet openbaar
- 2024-06-30Beveiligingsonderzoek CIBG 2024 2023-ABV-010Auditdienst Rijkniet openbaar