Wat zijn de kosten van een heraudit bij een DigiD assessment?

Wat zijn de kosten van een heraudit bij een DigiD assessment?
Wat zijn de kosten van een heraudit bij een DigiD assessment?

Bij BKBO voeren wij kosteloos een heraudit uit wanneer de initiële DigiD-assessment tekortkomingen heeft aangetoond die moeten worden opgelost voordat certificering mogelijk is. Onze transparante prijsstructuur betekent dat heraudits altijd gratis zijn en inbegrepen in onze “geen gekibbel garantie”.

Onverwachte herauditkosten verstoren uw jaarlijkse IT-budget

Veel organisaties nemen alleen de kosten van de initiële DigiD-assessment op in hun budget, maar vergeten rekening te houden met mogelijke herauditkosten bij andere auditpartners. Dit kan leiden tot budgetoverschrijdingen van duizenden euro’s, vooral wanneer meerdere heraudits nodig zijn. De oplossing ligt in het kiezen van een auditpartner zoals BKBO die heraudits kosteloos uitvoert, gecombineerd met grondige voorbereiding door vooraf een interne beveiligingscheck uit te voeren.

Onduidelijke kostenstructuren leiden tot financiële verrassingen

Veel auditbedrijven hanteren ondoorzichtige prijsmodellen waarbij herauditkosten pas achteraf duidelijk worden. Dit gebrek aan transparantie kan resulteren in onvoorziene uitgaven die uw compliancebudget overschrijden. Kies daarom voor een auditpartner die vooraf vaste prijzen communiceert en heraudits gratis uitvoert, zodat u exact weet waar u aan toe bent.

Wat is een heraudit bij een DigiD-assessment?

Een DigiD-heraudit is een vervolgcontrole die plaatsvindt wanneer de initiële beveiligingsassessment tekortkomingen heeft aangetoond. De auditor controleert of alle geïdentificeerde beveiligingsrisico’s zijn opgelost en of uw systeem nu wél voldoet aan de DigiD-beveiligingseisen van Logius.

Tijdens een heraudit wordt specifiek gefocust op de eerder gevonden bevindingen. De auditor beoordeelt niet het gehele systeem opnieuw, maar controleert alleen of de geconstateerde tekortkomingen adequaat zijn weggenomen. Dit maakt een heraudit doorgaans korter dan de initiële assessment, maar wel essentieel voor het verkrijgen van uw DigiD-certificering.

Een heraudit verschilt van een reguliere jaarlijkse controle. Waar de jaarlijkse DigiD-hercontrole een volledige beoordeling van uw systeem behelst, richt een heraudit zich uitsluitend op het verifiëren van doorgevoerde verbeteringen na een negatieve bevinding.

Wanneer is een heraudit bij DigiD verplicht?

Een DigiD-heraudit is verplicht wanneer uw initiële beveiligingsassessment bevindingen heeft opgeleverd die als ‘hoog risico’ worden geclassificeerd of wanneer essentiële beveiligingsmaatregelen ontbreken. Logius vereist dat deze tekortkomingen worden opgelost voordat certificering wordt verleend.

Specifieke situaties die een heraudit vereisen, zijn onder andere gebrekkige toegangsbeveiliging, onvoldoende logging van DigiD-transacties of het ontbreken van vereiste beveiligingsprocedures. Ook wanneer technische implementaties niet correct functioneren of wanneer organisatorische maatregelen ontoereikend zijn, is een heraudit onvermijdelijk.

De timing van een heraudit is cruciaal. U heeft doorgaans drie maanden de tijd om geconstateerde tekortkomingen op te lossen voordat de heraudit moet plaatsvinden. Lukt dit niet binnen deze termijn, dan vervalt uw aanvraag en moet het gehele assessmentproces opnieuw worden gestart.

Hoeveel kost een heraudit voor een DigiD-assessment?

Bij BKBO zijn heraudits altijd gratis en inbegrepen in onze “geen gekibbel garantie”. Andere auditpartners rekenen vaak tussen € 2.500 en € 7.500 voor een heraudit, afhankelijk van de omvang van de oorspronkelijke bevindingen en de complexiteit van uw IT-infrastructuur. Deze kosten kunnen uw budget onverwacht belasten.

De bandbreedte bij andere auditpartners is gebaseerd op de tijd die nodig is om alle eerder geconstateerde tekortkomingen te verifiëren. Een heraudit duurt gemiddeld één tot drie dagen, afhankelijk van het aantal bevindingen en de technische complexiteit van de geïmplementeerde oplossingen. Bij BKBO voeren wij deze verificatie kosteloos uit als onderdeel van onze service.

Belangrijk om te weten is dat BKBO heraudits gratis inbegrepen aanbiedt bij onze initiële assessment. Dit voorkomt onverwachte kosten en biedt budgetzekerheid voor organisaties die hun DigiD-compliance willen realiseren.

Welke factoren bepalen de kosten van een DigiD-heraudit?

Bij andere auditpartners worden de kosten van een DigiD-heraudit primair bepaald door het aantal en de ernst van de oorspronkelijke bevindingen, de complexiteit van uw IT-infrastructuur en de kwaliteit van de geïmplementeerde verbeteringen. Meer bevindingen betekenen meer verificatiewerk en dus hogere kosten. Bij BKBO zijn heraudits altijd kosteloos, ongeacht de complexiteit.

Technische complexiteit speelt bij andere auditpartners een belangrijke rol in de kostenbepaling. Organisaties met meerdere webapplicaties, complexe infrastructuren of geïntegreerde systemen vereisen meer tijd voor grondige verificatie. Ook de geografische spreiding van systemen en de beschikbaarheid van technische documentatie beïnvloeden bij hen de benodigde audittijd en kosten.

De kwaliteit van uw voorbereiding heeft wel invloed op de efficiëntie van de heraudit. Goed gedocumenteerde verbeteringen, duidelijke implementaties en beschikbare technische medewerkers tijdens de heraudit kunnen de benodigde tijd aanzienlijk verkorten. Bij BKBO zorgt dit voor een snellere afhandeling, maar de heraudit blijft altijd gratis.

Hoe kunt u onverwachte herauditkosten voorkomen?

Onverwachte herauditkosten voorkomt u door te kiezen voor een auditpartner zoals BKBO die heraudits kosteloos uitvoert. Daarnaast helpt grondige voorbereiding, transparante auditpartners met vaste prijzen en interne beveiligingschecks voordat de officiële assessment plaatsvindt. Goede voorbereiding kan heraudits vaak volledig voorkomen.

Start met een interne beveiligingsanalyse van uw DigiD-implementatie voordat u de officiële assessment aanvraagt. Controleer of alle technische vereisten zijn geïmplementeerd, beveiligingsprocedures zijn gedocumenteerd en medewerkers zijn getraind. Deze proactieve aanpak identificeert potentiële problemen voordat de auditor ze ontdekt.

Kies bewust voor een auditpartner die transparante prijsafspraken hanteert en heraudits gratis uitvoert. Bij BKBO weet u vooraf exact wat uw totale investering wordt, zonder verrassingen achteraf. Dit voorkomt financiële verrassingen en geeft budgetzekerheid voor uw complianceproject.

Hoe BKBO helpt met DigiD-herauditkosten

Wij bieden volledige transparantie in onze DigiD-assessmentdienstverlening door vaste prijzen te hanteren waarin heraudits kosteloos zijn inbegrepen. Onze “geen-gekibbelgarantie” betekent dat u vooraf exact weet wat uw totale investering wordt, zonder verrassingen achteraf. Bij een onvoldoende resultaat voeren wij kosteloos een heraudit uit. Daarnaast helpen wij organisaties met:

  • Grondige voorbereiding om heraudits te voorkomen door voorafgaande beveiligingschecks
  • Duidelijke rapportage met concrete implementatie-instructies wanneer verbeteringen nodig zijn
  • Persoonlijke begeleiding tijdens het verbeterproces om herauditsucces te garanderen
  • Vaste contactpersonen die uw systeem kennen en efficiënte heraudits kunnen uitvoeren

Met onze expertise in overheids-IT en jarenlange ervaring met DigiD-assessments zorgen wij ervoor dat uw compliancetraject soepel verloopt. Neem contact met ons op voor een vrijblijvend gesprek over uw DigiD-assessmentbehoeften en onze transparante prijsstructuur.

Veelgestelde vragen

Kan ik een heraudit uitstellen als ik meer tijd nodig heb voor het implementeren van verbeteringen?

Nee, u heeft maximaal drie maanden om geconstateerde tekortkomingen op te lossen voordat de heraudit moet plaatsvinden. Lukt dit niet binnen deze termijn, dan vervalt uw DigiD-aanvraag en moet het gehele assessmentproces opnieuw worden gestart, wat aanzienlijk duurder uitvalt dan een heraudit.

Wat gebeurt er als ik ook bij de heraudit niet slaag?

Als u bij de heraudit opnieuw niet slaagt, is meestal een tweede heraudit nodig om de resterende bevindingen te verifiëren. Bij BKBO zijn heraudits kosteloos inbegrepen in onze service, waardoor u geen extra kosten heeft voor vervolgcontroles.

Hoe kan ik van tevoren inschatten of mijn systeem een heraudit nodig zal hebben?

Voer vooraf een interne beveiligingscheck uit aan de hand van de DigiD-eisen van Logius. Controleer specifiek de toegangsbeveiliging, logging van transacties, beveiligingsprocedures en technische implementaties. Een ervaren consultant kan u helpen met een voorlopige beoordeling om risico's te identificeren.

Welke documentatie moet ik voorbereiden voor een efficiënte heraudit?

Zorg voor duidelijke documentatie van alle doorgevoerde verbiteringen, inclusief technische implementatiedetails, aangepaste procedures en bewijs van medewerkerstraining. Hoe beter uw documentatie, hoe sneller de auditor kan verifiëren dat tekortkomingen zijn opgelost, wat de efficiëntie van de gratis heraudit ten goede komt.

Is het mogelijk om een heraudit remote uit te voeren om kosten te besparen?

Ja, veel heraudits kunnen gedeeltelijk remote worden uitgevoerd, vooral voor documentatieverificatie en procesbeoordeling. Bij BKBO zijn heraudits altijd gratis, ongeacht of ze remote of on-site worden uitgevoerd. De mogelijkheden hangen af van de aard van de oorspronkelijke bevindingen.

Wat zijn de meest voorkomende redenen waarom organisaties een heraudit nodig hebben?

De meest voorkomende oorzaken zijn onvoldoende logging van DigiD-transacties, gebrekkige toegangsbeveiliging, ontbrekende beveiligingsprocedures en incorrecte technische implementaties. Ook organisatorische tekortkomingen zoals ontoereikende training van medewerkers leiden vaak tot heraudits.