Duijnborgh Audit Banner

EDP audit / Quickscan Suwinet

Gemeenten zijn -als gebruikers van Suwinet- verantwoordelijk voor het treffen van adequate beveiligingsmaatregelen. Daarnaast geldt voor de aangesloten gemeentelijke belastingdeurwaarders en RMC's dat zij verantwoordelijke zijn voor het afleggen van jaarlijkse verantwoording daarover middels de zgn. verantwoordingsrapportage Suwinet.

Het Bureau Keteninformatisering Werk & Inkomen heeft onlangs een restrictie aangebracht voor de wijze waarop de jaarlijkse EDP audit (ex. Art. 5.22 regeling SUWI) kan worden vormgegeven door kleine gemeenten. Via deze link: http://www.bkwi.nl/uploads/media/Addendum_edp-audit_2011.pdf vindt u de volledige informatie m.b.t. het addendum.

Samengevat komt het er op neer dat kleine gemeenten, dit zijn volgens BKWI gemeenten met minder dan 10 voor Suwinet-inkijk geautoriseerde medewerkers, mag afzien van het laten uitvoeren van een formele EDP audit. Wel wordt van deze gemeenten verwacht dat het management de Bijlage A van de Verantwoordingsrichtlijn invult c.q. laat invullen.

Voor gemeenten die moeite hebben met het rapporteren van de Status informatiebeveiliging Suwinet in het algemeen en het invullen van de Bijlage A in het bijzonder, hebben wij een Quickscan ontwikkeld waarmee de gemeente enerzijds voldoet aan haar verantwoordingsverplichting, en waarbij zij tevens (intern) wordt geïnformeerd over de eventuele risico's die de gemeente loopt bij het gebruik van Suwinet.

Voor een vaste -lage- prijs, voeren wij de volgende werkzaamheden uit:

- Uitvoeren van een Quickscan naar de status van informatiebeveiliging Suwinet

- Opstellen van een managementletter voor intern gebruik bij de gemeente

- Invullen van de Bijlage A van de Verantwoordingsrichtlijn

- Verzorgen van de rapportage aan het BKWI

Deze aanbieding geldt in beginsel alleen voor de genoemde ‘kleine gemeenten’.

Voor grotere gemeenten –die wel een formele EDP-audit moeten laten uitvoeren- hanteren wij eveneens scherpe tarieven.

Wij komen hierover graag met u in gesprek. U kunt hiervoor het contactformulier invullen, of direct contact opnemen met Frank Kossen of Dennis Wolthuis op nummer 030-630 4108.

 

 

Nieuws

Beveiligingsassessment voor DigiD gebruikende organisaties

Den Haag, 6 februari 2012 - Minister Spies (bzk) heeft besloten dat alle DigiD gebruikende organisaties een beveiligingsassessment moeten laten uitvoeren op de ICT-beveiliging rond het gebruik van DigiD.

Lees meer...

Testimonial

FRAMA Nederland over NetSet audit

“De jaarlijks door TNT Post verplicht gestelde audit heeft voor ons een enorme meerwaarde doordat wij met de adviezen van Duijnborgh Audit onze procedures verder kunnen professionaliseren en daarmee onze klanten nog beter kunnen bedienen”.

Lees meer...