Toets op werking op 7 normen voor Suwinet
Zoals bekend wordt door de auditor bij de uitvoering van het DigiD assessment al voor een aantal normen getoetst op werking. Vanaf 2026 wordt ook bij het Suwinet deel van de ENSIA audit de werking gevraagd om de effectieve werking aan te tonen en wel voor 7 normen uit het normenkader Verantwoordingsrichtlijn GeVS 2025. Het gaat om de volgende normen:
- 6.1.2 Scheiding van taken
- 7.2.2 Bewustzijn, opleiding en training
- 9.2.1 Registratie en afmelden van gebruikers
- 9.2.2 Gebruikers toegang verlenen
- 9.2.5 Beoordeling van toegangsrechten van gebruikers
- 9.2.6 Toegangsrechten intrekken of aanpassen
- 12.4.1 Gebeurtenissen registreren
Het jaar 2025 geldt als een overgangsjaar waarbij gemeenten vrijwillig door BKBO bv een toets op werking van deze maatregelen kunnen laten doen. In 2026 vindt de formele beoordeling plaats in ENSIA verband en vanaf 2027 worden alle normen op werking getoetst. De wijze waarop de werking van deze normen wordt getoetst en ook de beoordelingsperiode waarover dit plaatsvindt, moet nog nader uitgewerkt en bepaald worden. Daarover later meer.
Zoals bekend wordt door de auditor bij de uitvoering van het DigiD assessment al voor een aantal normen getoetst op werking. Vanaf 2026 wordt ook bij het Suwinet deel van de ENSIA audit de werking gevraagd om de effectieve werking aan te tonen en wel voor 7 normen uit het normenkader Verantwoordingsrichtlijn GeVS 2025. Het gaat om de volgende normen:
- 6.1.2 Scheiding van taken
- 7.2.2 Bewustzijn, opleiding en training
- 9.2.1 Registratie en afmelden van gebruikers
- 9.2.2 Gebruikers toegang verlenen
- 9.2.5 Beoordeling van toegangsrechten van gebruikers
- 9.2.6 Toegangsrechten intrekken of aanpassen
- 12.4.1 Gebeurtenissen registreren
Het jaar 2025 geldt als een overgangsjaar waarbij gemeenten vrijwillig door BKBO bv een toets op werking van deze maatregelen kunnen laten doen. In 2026 vindt de formele beoordeling plaats in ENSIA verband en vanaf 2027 worden alle normen op werking getoetst. De wijze waarop de werking van deze normen wordt getoetst en ook de beoordelingsperiode waarover dit plaatsvindt, moet nog nader uitgewerkt en bepaald worden. Daarover later meer.