<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ENSIA Audits Archieven - Atriskadvies</title>
	<atom:link href="https://atriskadvies.nl/category/ensia-audits/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Security advies - Privacy advies - Assurance</description>
	<lastBuildDate>Thu, 21 Aug 2025 08:01:32 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://atriskadvies.nl/wp-content/uploads/2020/04/cropped-favicon-32x32.png</url>
	<title>ENSIA Audits Archieven - Atriskadvies</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Veranderingen in de ENSIA audit</title>
		<link>https://atriskadvies.nl/veranderingen-in-de-ensia-audit/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Thu, 21 Aug 2025 08:01:22 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[ENSIA Audits]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Zorg]]></category>
		<category><![CDATA[ENSIA audit]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1887</guid>

					<description><![CDATA[<p>Veranderingen in de ENSIA audit Vanaf het controlejaar 2025 wijzigt de DigiD-verantwoording voor gemeenten. Tot nog toe vult de gemeente de DigiD vragenlijsten in de ENSIA-tool in en stelt een collegeverklaring op. At Risk Advies geeft daarbij haar oordeel via een assurancerapport. In de nieuwe aanpak worden DigiD-aansluitingen niet meer via het ENSIA-proces gecontroleerd,</p>
<p>Het bericht <a href="https://atriskadvies.nl/veranderingen-in-de-ensia-audit/">Veranderingen in de ENSIA audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-1 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-blend:overlay;--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-1"><h2>Veranderingen in de ENSIA audit</h2>
<p>Vanaf het controlejaar 2025 wijzigt de DigiD-verantwoording voor gemeenten.</p>
<p>Tot nog toe vult de gemeente de DigiD vragenlijsten in de ENSIA-tool in en stelt een collegeverklaring op. At Risk Advies geeft daarbij haar oordeel via een assurancerapport.</p>
<p>In de nieuwe aanpak worden DigiD-aansluitingen niet meer via het ENSIA-proces gecontroleerd, maar via een directe rapportage door de IT-auditor. Daarbij stelt de IT-auditor zelf het rapport op, inclusief bijlagen en geeft daar een verklaring bij af. De gemeente hoeft geen verantwoordingsdocumenten meer op te stellen, die door de IT-auditor worden gecertificeerd. De controle vindt niet meer plaats vanuit de vragenlijsten, maar rechtstreeks vanaf de onderliggende documentatie.</p>
<p>Deze aanpak is vanaf het controlejaar 2026 verplicht. Voor het controlejaar 2025 mag de nieuwe aanpak worden toegepast of de oude.</p>
<p>De reden voor de wijziging is de foutgevoeligheid van de oude methode. Wij adviseren dan ook om vanaf controlejaar 2025 de nieuwe aanpak te hanteren. Dit betekent naast een kleinere kans op fouten ook minder administratief werk voor de gemeente. U dient wel voorafgaand aan de controle uw keus te bepalen. Het is niet toegestaan om tijdens de audit van methode te wisselen.</p>
<p>De SUWI-audit maakt, net als voorgaande jaren, wel onderdeel uit van de ENSIA-verantwoording. De SUWI-verantwoording wordt gecontroleerd via het BIO normenkader. De verantwoording en de controle daarvan blijft ongewijzigd ten opzichte van vorige jaren. Vanaf 2026 zal de BIO als normenkader ook gebruikt worden om verantwoording af te leggen over de Cyberbeveiligingswet / NIS2, die dan wettelijk van kracht wordt.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/veranderingen-in-de-ensia-audit/">Veranderingen in de ENSIA audit</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ENSIA AUDIT: de verschillen met vorig jaar</title>
		<link>https://atriskadvies.nl/ensia-audit-de-verschillen-met-vorig-jaar/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Mon, 26 Oct 2020 11:48:51 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[ENSIA Audits]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1736</guid>

					<description><![CDATA[<p>ENSIA AUDIT: de verschillen met vorig jaar Op 22 oktober heeft NOREA een seminar gegeven over de 2020-update van de ENSIA audit. De update heeft naast aanpassingen door actuele ontwikkelingen ook een structurele wijziging doordat het SUWI normenkader nu is aangesloten op de BIO. Gemeenten blijven ook in het geval van uitbesteding en/ of samenwerking</p>
<p>Het bericht <a href="https://atriskadvies.nl/ensia-audit-de-verschillen-met-vorig-jaar/">ENSIA AUDIT: de verschillen met vorig jaar</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-2 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-2"><h2>ENSIA AUDIT: de verschillen met vorig jaar</h2>
<p>Op 22 oktober heeft NOREA een seminar gegeven over de 2020-update van de ENSIA audit.  De update heeft naast aanpassingen door actuele ontwikkelingen ook een structurele wijziging doordat het SUWI normenkader nu is aangesloten op de BIO.</p>
<p>Gemeenten blijven ook in het geval van uitbesteding en/ of samenwerking met andere organisaties bestuurlijk verantwoordelijkheid voor het gebruik van Suwinet.</p>
<p>Veelal brengt het samenwerkingsverband, een serviceorganisatie of de gemeente aan wie de Suwi-taken zijn uitbesteedt een op de uitbestede taken gericht assurancerapport uit. Dit assurance rapport wordt RSO genoemd, voor Rapport van de Service Organisatie, voorheen Third Party Mededeling of TPM. Het college van B&amp;W legt dan verantwoording af gebaseerd op dit RSO en het assurancerapport van de eigen IT-auditor.</p>
<p>Als geen RSO wordt uitgebracht voor de uitbestede diensten dient de IT-auditor van de gemeente zelf controlewerkzaamheden uit te voeren bij het samenwerkingsverband of de serviceorganisatie om vast te stellen of aan de betreffende Suwi-normen wordt voldaan.</p>
<p>Een overzicht van de belangrijkste wijzigingen voor de SUWI-audit vindt je <a href="/wp-content/uploads/2020/10/202010-SUWI-audit-2020-verschillen-met-2019.pdf" target="_blank" rel="noopener noreferrer"><u>hier</u></a>.</p>
<p>Digid heeft een eigen normenkader, de veranderingen daar zijn beperkt tot een aanscherping van de normen U/WA.05 en U/PW.03 en een verduidelijking van de werkzaamheden indien het bestaan van maatregelen niet kan worden vastgesteld. Een overzicht van de belangrijkste wijzigingen voor Digid-audit vindt je <a href="/wp-content/uploads/2020/10/202010-Digid-audit-2020-verschillen-met-2019.pdf" target="_blank" rel="noopener noreferrer"><u>hier</u></a>.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/ensia-audit-de-verschillen-met-vorig-jaar/">ENSIA AUDIT: de verschillen met vorig jaar</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ENSIA helpt gemeenten verantwoording afleggen</title>
		<link>https://atriskadvies.nl/ensia-helpt-gemeenten-verantwoording-afleggen/</link>
		
		<dc:creator><![CDATA[Rien Hommes]]></dc:creator>
		<pubDate>Sun, 19 Apr 2020 15:36:29 +0000</pubDate>
				<category><![CDATA[At Risk Advies]]></category>
		<category><![CDATA[ENSIA Audits]]></category>
		<guid isPermaLink="false">https://atriskadvies.nl/?p=1305</guid>

					<description><![CDATA[<p>ENSIA helpt gemeenten verantwoording afleggen ENSIA helpt gemeenten in één keer verantwoording af te leggen over informatieveiligheid gebaseerd op de BIO. Met ENSIA sluit de verantwoording over informatieveiligheid aan op de planning en control-cyclus van de gemeente. Hierdoor heeft het gemeentebestuur meer overzicht over de informatieveiligheid van hun gemeente en kan het beter sturen</p>
<p>Het bericht <a href="https://atriskadvies.nl/ensia-helpt-gemeenten-verantwoording-afleggen/">ENSIA helpt gemeenten verantwoording afleggen</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-3 nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-2 fusion_builder_column_1_1 1_1 fusion-one-full fusion-column-first fusion-column-last" style="--awb-bg-size:cover;"><div class="fusion-column-wrapper fusion-flex-column-wrapper-legacy"><div class="fusion-text fusion-text-3"><h2>ENSIA helpt gemeenten verantwoording afleggen</h2>
<p>ENSIA helpt gemeenten in één keer verantwoording af te leggen over informatieveiligheid gebaseerd op de BIO. Met ENSIA sluit de verantwoording over informatieveiligheid aan op de planning en control-cyclus van de gemeente. Hierdoor heeft het gemeentebestuur meer overzicht over de informatieveiligheid van hun gemeente en kan het beter sturen en verantwoording afleggen aan de gemeenteraad.</p>
<p>ENSIA structureert ook de verticale verantwoording richting de rijksoverheid, over de Basisregistratie Personen (BRP) en Reisdocumenten, Digitale persoonsidentificatie (DigiD), Basisregistratie Adressen en Gebouwen (BAG), Basisregistratie Grootschalige Topografie (BGT), Basisregistratie Ondergrond (BRO) en de Structuur uitvoeringsorganisatie Werk en Inkomen (SUWI). 2019 was voor <span style="text-decoration: underline;"><a href="https://www.vngrealisatie.nl/ensia" target="_blank" rel="noopener noreferrer">ENSIA</a></span> het overgangsjaar naar de invoering van de BIO. Per 1 juli 2020 start het eerste jaar waarin de verantwoording volledig onder de BIO plaatsvindt.</p>
<p>Een NOREA gecertificeerde Register EDP-auditor moet ‘assurance’ geven over de in de collegeverklaring opgenomen toelichting op Suwinet en DigiD.</p>
</div><div class="fusion-clearfix"></div></div></div></div></div>
<p>Het bericht <a href="https://atriskadvies.nl/ensia-helpt-gemeenten-verantwoording-afleggen/">ENSIA helpt gemeenten verantwoording afleggen</a> verscheen eerst op <a href="https://atriskadvies.nl">Atriskadvies</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
