Rijksmap › Ministerie van Binnenlandse Zaken en Koninkrijksrelaties › SSC-ICT › rapport
Auditrapport 2025 Shared Service Centrum ICT (SSC-ICT)
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Auditdienst Rijk (ADR) heeft de financiële overzichten in de jaarrekening en het financieel en materieel beheer van het Shared Service Centrum ICT (SSC-ICT) onderzocht.
Risicothema's
Toeleveringsketen, uitbesteding en derdenFinanciële, liquiditeits- en insolventierisico'sGovernance en verslaggevingCybersecurity en gegevensbeveiliging
Waarom deze indeling: De fouten en onzekerheden in de rechtmatigheid lopen op tot 55,7 miljoen euro bij totale baten van 432,5 miljoen. De maximale opdrachtwaarde van nadere overeenkomsten in de categorie hardware is met 38,6 miljoen euro overschreden zonder dat de interne controle dat opmerkte; daarnaast is een minicompetitie niet volgens de Aanbestedingswet uitgevoerd, is voor 3,3 miljoen de prestatieonderbouwing ontoereikend en is voor 1,2 miljoen afgeroepen onder onrechtmatige rijksbrede overeenkomsten. Oorzaken zijn te laat afgeronde aanbestedingen voor raamovereenkomsten en het ontbreken van juiste managementinformatie, terwijl de waiverprocedure wordt omzeild. Netwerkapparatuur en pandgebonden activa staan sinds 2023 nog altijd niet volledig in de configuratiedatabase.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
- Organisatieonderdeel
- SSC-ICT
- Onderdeel volgens het rapport
- Shared Service Centrum ICT (SSC-ICT)
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- Comptabiliteitswet
- Datum
- 2026-05-20
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over SSC-ICT
- 2025-10-28Managementreactie op Interim-auditrapport 2025 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk
- 2025-10-27Interim-auditrapport 2025 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk
- 2025-06-30Controleverklaring 2024 Shared Service Center-ICT 2024Auditdienst Rijkniet openbaar
- 2025-06-30Assurancerapport SSC-ICT Richtlijn 3000D onderzoek tbv van O&PAuditdienst Rijkniet openbaar
- 2025-06-05Managementreactie op Auditrapport 2024 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk
- 2025-03-14Auditrapport 2024 Shared Service Centrum ICT (SSC-ICT)Auditdienst Rijk