Gemeenten leggen jaarlijks verantwoording af over informatieveiligheid. Een ENSIA audit helpt u aantoonbaar te maken hoe uw organisatie voldoet aan de geldende eisen en geeft inzicht in de beheersing van informatiebeveiliging.
RSM IT Audit ondersteunt gemeenten bij de jaarlijkse ENSIA audit. Daarbij combineren we kennis van de publieke sector met ervaring op het gebied van informatiebeveiliging en audittrajecten.
Wat is een ENSIA audit?
ENSIA staat voor Eenduidige Normatiek Single Information Audit. Binnen ENSIA legt uw gemeente op een eenduidige manier verantwoording af over onder meer informatiebeveiliging volgens de Baseline Informatiebeveiliging Overheid (BIO2).
Door ENSIA te koppelen aan de Planning & Control cyclus krijgt uw gemeente:
- beter inzicht in risico's op het gebied van informatieveiligheid
- duidelijkheid over verantwoordelijkheden binnen de organisatie
- bruikbare stuurinformatie voor bestuur en management
Via ENSIA legt uw gemeente verantwoording af aan onder meer de gemeenteraad, het Rijk en toezichthouders.
ENSIA en de Cyberbeveiligingswet
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet. Deze wet is de Nederlandse uitwerking van de Europese NIS2 richtlijn en stelt aanvullende eisen aan de digitale weerbaarheid van gemeenten.
Gemeenten krijgen onder meer te maken met verplichtingen rond risicobeheersing, het melden van incidenten en bestuurlijke verantwoordelijkheid voor informatiebeveiliging.
De jaarlijkse ENSIA verantwoording helpt om inzichtelijk te maken hoe informatiebeveiliging binnen de gemeente wordt beheerst en ondersteunt de verantwoording over de getroffen maatregelen. De Cyberbeveiligingswet kent daarnaast eigen wettelijke verplichtingen. Een ENSIA audit staat daarom niet gelijk aan een volledige toets op naleving van de Cyberbeveiligingswet.
Hoe verloopt een ENSIA audit?
Jaarlijks voert uw gemeente binnen ENSIA een zelfevaluatie uit. Op basis daarvan wordt bepaald welke onderdelen binnen de audit vallen. De relevante verantwoordingsdocumenten moeten uiterlijk 30 april van het opvolgende jaar worden aangeleverd.
RSM IT Audit ondersteunt bij:
- het opstellen van een efficiënt auditplan
- het toetsen van beleid, processen en beheersmaatregelen
- het uitvoeren van de audit volgens de ENSIA richtlijnen
- het opleveren van de auditrapportage
Onze auditors hebben ervaring met ENSIA audits, DigiD audits, WPG audits en andere IT audits binnen de publieke sector. Zo kan de audit zorgvuldig en binnen de geldende planning worden uitgevoerd.
Wat kunt u verwachten van RSM IT Audit?
Ervaring met audits bij gemeenten en overheidsorganisaties
Onze auditors hebben ruime ervaring met audits binnen gemeenten en andere organisaties in de publieke sector.
Kennis van ENSIA, DigiD, WPG en IT Audit
U krijgt ondersteuning van auditors met kennis van ENSIA, DigiD, WPG, IT Audit en relevante wet en regelgeving.
Aandacht voor kwaliteit en deadlines
Een gestructureerde aanpak helpt uw gemeente om het audittraject doelgericht te doorlopen en de benodigde rapportage tijdig op te leveren.
ENSIA audit laten uitvoeren?
Wilt u meer weten over het uitvoeren van een ENSIA audit of bespreken wat er voor uw gemeente nodig is? Neem contact op met de specialisten van RSM IT Audit.
Meer over onze IT Audit diensten
Veelgestelde vragen over ENSIA-audits
Een ENSIA audit, Eenduidige Normatiek Single Information Audit, is onderdeel van de jaarlijkse verantwoording van gemeenten over informatieveiligheid. Daarbij wordt onder meer gekeken naar de eisen vanuit de Baseline Informatiebeveiliging Overheid (BIO2).
Gemeenten leggen jaarlijks verantwoording af over informatieveiligheid richting onder meer de gemeenteraad, het Rijk en toezichthouders. ENSIA biedt hiervoor een uniforme en gestructureerde werkwijze.
Tijdens een ENSIA audit worden onder andere beoordeeld:
- de opzet en werking van beveiligingsmaatregelen
- naleving van een selectie van BIO2 normen
- processen rondom informatieveiligheid
- specifieke domeinen zoals DigiD en Suwinet
Gemeenten voeren jaarlijks een ENSIA zelfevaluatie uit. De relevante verantwoordingsdocumenten moeten uiterlijk 30 april van het opvolgende jaar worden aangeleverd.
Binnen ENSIA verantwoordt uw gemeente zich onder meer over informatiebeveiliging volgens de Baseline Informatiebeveiliging Overheid. De BIO2 vormt daarbij een belangrijk normenkader voor de informatiebeveiliging van gemeenten.
ENSIA omvat meerdere onderdelen van de gemeentelijke verantwoording over informatieveiligheid. DigiD is een van de specifieke domeinen waarvoor beveiligingseisen gelden en waarover binnen ENSIA verantwoording wordt afgelegd.
Een goede voorbereiding bestaat uit:
- het op orde brengen van beleid en documentatie
- het uitvoeren van interne controles
- het in kaart brengen van risico's
- het eventueel uitvoeren van een pre audit of 0 meting
Ja. RSM ondersteunt gemeenten zowel bij de voorbereiding, bijvoorbeeld met een 0 meting, als bij de uitvoering van de ENSIA audit.
De Cyberbeveiligingswet stelt eisen aan de digitale weerbaarheid van gemeenten. ENSIA ondersteunt de jaarlijkse verantwoording over informatiebeveiliging en geeft inzicht in de getroffen beheersmaatregelen. De Cyberbeveiligingswet bevat daarnaast eigen verplichtingen, waaronder op het gebied van risicobeheersing en incidentmelding.