Rijksmap

RijksmapMinisterie van Economische Zaken en KlimaatSG-cluster › rapport

Auditrapport 2025 Economische Zaken (XIII) en Klimaat en Groene Groei (XXII)

2026-05-21 · Auditdienst Rijk · standaard Comptabiliteitswet · Gericht op geven van zekerheid

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

De Auditdienst Rijk (ADR) heeft onderzoek gedaan naar de verantwoordingsinformatie in het jaarverslag van het ministerie van Economische Zaken (XIII) en ministerie van Klimaat en Groene Groei (XXII). Ook heeft de ADR het begrotingsbeheer, het financieel beheer, de materiële bedrijfsvoering en de daarvoor bijgehouden administraties onderzocht.

Risicothema's

Financiële, liquiditeits- en insolventierisico'sCybersecurity en gegevensbeveiligingBedrijfscontinuïteit en operationele weerbaarheid

Waarom deze indeling: De kern is een financieel oordeel: goedkeurende controleverklaringen bij de jaarverslagen 2025 van EZ en KGG, met overschrijding van de rapporteringstoleranties door fouten en onzekerheden in verplichtingen en door onrechtmatige inkopen op artikel 40 en bij het via RVO verantwoorde IMG, aangevuld met bevindingen over het vierogenprincipe bij wijzigen van verplichtingen, de archivering van prestatieverklaringen en de financiele aansluitingen van de zaaksystemen. Daarnaast dragen twee IT-thema's zelfstandig gewicht: de nieuw geprioriteerde bevinding over Oracle eBS met vier deelbevindingen (ontbrekende tweedelijnsfunctie, gevolgen van conflicterende rollen, ongemonitorde tijdelijk verhoogde rechten, ongeformaliseerd toegangs- en wachtwoordbeheer van de database), de na het onderzoek afgesloten BAS-databaseaccounts, de superuser-rechten bij de KGG-datamigratie en de overgang naar risk based werken onder NIS2 en BIO2.0, wat cyber draagt, en de oranje bevinding dat voor Oracle eBS, UPNL en BAS in 2025 geen uitwijktesten zijn uitgevoerd en actuele risicoanalyses ontbreken, met hoge impact bij een calamiteit, versterkt door de uitgestelde upgrade van de Usoft-versie uit 2010, wat continuity draagt. Van X wijk ik af omdat climate uitsluitend uit de naam van het ministerie KGG volgt en niet uit de inhoud, en omdat governance niet de kern van een verantwoordingsgericht auditrapport is; het rapport bevat op dat punt vooral de evaluatie van de Regeling audit committees. Van Y wijk ik af door supplychain te schrappen: de IUC-bevindingen over knock-outcriteria bij minicompetities en tegenlezen worden in de tekst geduid als onrechtmatige inkopen en strijdigheid met de Aanbestedingswet 2012 en vallen daarmee onder financial.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Economische Zaken en Klimaat
Organisatieonderdeel
SG-cluster
Bron
Auditdienst Rijk
Toegepaste standaard
Comptabiliteitswet
Datum
2026-05-21

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over SG-cluster

Alle openbaar bekende rapporten over SG-cluster