Gemeenten en provincies dragen een maatschappelijke verantwoordelijkheid om zorgvuldig met de gegevens van burgers om te gaan en dus hun informatiebeveiliging op orde te hebben. Incidenten zoals die met DigiNotar en Lektober hebben dit extra benadrukt. Dergelijke incidenten hebben een bovendien negatieve invloed op het vertrouwen in bijvoorbeeld DigiD.

DigiD audits

Gemeenten en provincies dragen een maatschappelijke verantwoordelijkheid om zorgvuldig met de gegevens van burgers om te gaan en dus hun informatiebeveiliging op orde te hebben. Incidenten zoals die met DigiNotar en Lektober hebben dit extra benadrukt. Dergelijke incidenten hebben een bovendien negatieve invloed op het vertrouwen in bijvoorbeeld DigiD. 

Alle op DigiD aangesloten organisaties zijn verplicht om vóór eind 2013 met een ICT-beveiligings-assessment aan te tonen dat de beveiliging op orde is. Dit is een cruciale randvoorwaarde om als organisatie gebruik te mogen blijven maken van DigiD. Dergelijke assessments dienen vanaf nu jaarlijks te worden herhaald. De eisen waaraan moet worden voldaan zijn zodanig hoog, dat menig organisatie een inhaalslag moet maken.

Wij zijn voorloper met onze kennis van DigiD audits. Wij zijn actief betrokken bij totstandkoming van de auditmethode en het uitvoeren van de proefaudits bij diverse gemeenten. Wij hebben goede relaties met alle spelers in het veld, zoals Logius, KING en NCSC.
KING heeft een gestandaardiseerde aanpak voor DigiD audits opgesteld. Deze aanpak bestaat uit zes stappen:
1. Zelf toetsen aan de hand van de richtlijnen
2. Maatregelen treffen
3. Penetratietest uitvoeren
4. Bevindingen penetratietest oplossen
5. Audit uitvoeren
6. Bevindingen naar Logius sturen

Om te zorgen dat u in 2013 met vlag en wimpel slaagt voor de DigiD audit, is het van belang om nu al te kijken in hoeverre uw organisatie voldoet aan de DigiD eisen. Door onze kennis van de DigiD audits zijn wij uitstekend in staat om de gestandaardiseerde aanpak van KING te vertalen naar een optimale toepassing voor uw organisatie. Dit helpt u om zich doelgericht voor te bereiden op een succesvolle audit. Wij kunnen ondersteuning bieden bij alle stappen in het KING stappenplan. Wij werken samen met een vaste partner voor het uitvoeren van penetratietests. Alle werkzaamheden voor de DigiD audit kunnen daarmee in één hand worden belegd, zodat u niet te maken heeft met afstemmingsproblemen tussen testers en auditors.
Vraag onze brochure aan om meer te lezen over onze aanpak.

Bel mij terug >

Het nummer waar u gebeld wilt worden