Heeft of krijgt uw organisatie een DigiD aansluiting? Dan moet u aantoonbaar voldoen aan de beveiligingseisen van Logius. Met een DigiD audit laat u zien dat de IT beveiliging en processen rondom uw DigiD aansluiting aan de geldende eisen voldoen.
RSM IT Audit ondersteunt organisaties bij het uitvoeren van het ICT beveiligingsassessment DigiD. Daarbij zorgen we voor een gestructureerde aanpak, duidelijke planning en tijdige rapportage.
Wanneer is een DigiD audit verplicht?
Organisaties met een DigiD aansluiting moeten periodiek aantonen dat zij voldoen aan het actuele normenkader van Logius.
Daarbij gelden onder andere de volgende verplichtingen:
- een eerste toetsing binnen twee maanden na activering van een nieuwe DigiD aansluiting
- een jaarlijks DigiD assessment, waarbij de rapportage in de periode van 1 januari tot 1 mei wordt aangeleverd
- toetsing aan het actuele normenkader van Logius
Een tijdige DigiD audit helpt voorkomen dat problemen met de aansluiting ontstaan en ondersteunt de continuïteit van uw DigiD dienstverlening.
Wat wordt er gecontroleerd tijdens een DigiD audit?
Welke onderdelen worden onderzocht, hangt af van uw situatie en de inrichting van de DigiD keten. Daarbij kan sprake zijn van een full scope audit of een audit op een beperkt deel van de keten.
Tijdens het DigiD assessment toetsen we onder andere:
- of de vereiste beheersmaatregelen aanwezig zijn om aan de eisen van Logius te voldoen
- of de door Logius voorgeschreven normen die op werking worden getoetst gedurende de vereiste periode aantoonbaar hebben gewerkt
Voor een aantal normen geldt daarbij een toetsingsperiode van minimaal zes maanden.
Hoe verloopt een DigiD audit?
Een goede voorbereiding helpt om het auditproces overzichtelijk te houden en tijdig duidelijk te krijgen waar eventuele aandachtspunten liggen.
RSM IT Audit ondersteunt u bij:
- het uitvoeren van de DigiD audit en het opstellen van de rapportage
- tijdige oplevering volgens de eisen van Logius
- een 0 meting of pre audit ter voorbereiding op het assessment
- samenwerking met gespecialiseerde pentest partijen wanneer dit voor het assessment nodig is
Door vooraf duidelijkheid te creëren over de scope, benodigde documentatie en planning weet u wat er tijdens het audittraject van uw organisatie wordt verwacht.
Onafhankelijke DigiD auditors
Voor een DigiD audit is onafhankelijke en deskundige toetsing belangrijk. De auditors van RSM zijn aangesloten bij NOREA, de beroepsorganisatie voor IT auditors, en werken volgens de geldende beroeps en gedragsregels.
Dit betekent dat u kunt rekenen op:
- onafhankelijke en objectieve audits
aandacht voor kwaliteit - naleving van de professionele gedragsregels voor IT auditors
Onze auditors hebben daarnaast ervaring met andere audits binnen de publieke sector, waaronder ENSIA audits en andere IT audits.
Voor welke organisaties is een DigiD audit relevant?
Een DigiD audit is relevant voor organisaties die zelf een DigiD aansluiting beheren of binnen de DigiD keten verantwoordelijk zijn voor onderdelen waarop de beveiligingseisen van Logius van toepassing zijn.
RSM ondersteunt onder andere:
- overheidsorganisaties
- gemeenten en uitvoeringsinstanties
- zorg en onderwijsinstellingen
- verzekeraars en pensioenuitvoerders
- softwareleveranciers
- andere organisaties met een DigiD aansluiting
Waarom een DigiD audit met RSM?
Een persoonlijke en betrouwbare sparringpartner
Tijdens het audittraject heeft u duidelijkheid over wat er nodig is, welke informatie moet worden aangeleverd en welke stappen volgen.
Ervaring binnen de publieke sector
Onze auditors hebben ervaring met DigiD audits en andere IT audits voor organisaties binnen de publieke sector.
Een pragmatische aanpak
We richten het auditproces zo in dat de werkzaamheden, planning en rapportage vooraf zo duidelijk mogelijk zijn.
DigiD audit laten uitvoeren?
Heeft uw organisatie een DigiD aansluiting en wilt u het verplichte beveiligingsassessment laten uitvoeren? Neem contact op met de specialisten van RSM IT Audit om te bespreken wat er voor uw organisatie nodig is.
Meer over onze IT Audit diensten
Veelgestelde vragen over DigiD audits
Een DigiD audit is een verplicht ICT beveiligingsassessment waarmee wordt getoetst of een organisatie met een DigiD aansluiting voldoet aan de beveiligingseisen van Logius.
Bij een nieuwe DigiD aansluiting moet de eerste toetsing binnen twee maanden na activering plaatsvinden. Daarna vindt jaarlijks een assessment plaats en wordt de rapportage in de periode van 1 januari tot 1 mei aangeleverd.
Het ICT beveiligingsassessment DigiD is de officiële toetsing van de IT beveiliging, processen en beheersmaatregelen rondom een DigiD aansluiting.
Tijdens de audit wordt onder andere beoordeeld of de vereiste beheersmaatregelen aanwezig zijn en of de normen die door Logius op werking worden getoetst gedurende de vereiste periode aantoonbaar hebben gewerkt.
Bij een full scope audit wordt de volledige DigiD keten binnen de scope beoordeeld. Bij een beperkt normenkader wordt alleen het relevante deel van de keten getoetst, bijvoorbeeld de gebruikersorganisatie.
Ja. RSM kan vooraf een 0 meting of pre audit uitvoeren. Daarmee krijgt u inzicht in mogelijke aandachtspunten voordat het formele DigiD assessment plaatsvindt.