Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Review met RAM vergelijkbare systemen
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Dit rapport inventariseert in hoeverre er bij systemen van de Belastingdienst die vergelijkbaar zijn met het Risico Analyse Model (RAM) inzicht is of de systemen voldoen aan de Referentiearchitectuur Integrale Beveiliging en of er voor onderkende risico's compenserende maatregelen in opzet aanwezig zijn.
Risicothema's
Cybersecurity en gegevensbeveiligingVeranderende wet- en regelgevingDigitale disruptie, nieuwe technologie en AI
Waarom deze indeling: De review toetst vijf systemen aan de Referentiearchitectuur Integrale Beveiliging en beschrijft toegang, opslag, gegevensuitwisseling en logging (cyber). Er blijkt geen sluitende koppeling met het verwerkingenregister, waardoor eerdere nalevingsuitvragen over de privacywetgeving en de Baseline Informatiebeveiliging Overheid niet dekkend waren (laws). Drie van de systemen zijn lokaal ontwikkelde applicaties op verouderde techniek, zonder uitgewerkte overgang naar een robuuste voorziening (digital).
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Bron
- Onderzoeken en evaluaties
- Toegepaste standaard
- Referentiearchitectuur Integrale Beveiliging
- Datum
- 2025-03-03
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-06-24Advies programma Uitrol M365Adviescollege ICT-toetsing