Informatieveiligheid niet op orde blijkt bij ENSIA verantwoording over 2020

SLIEDRECHT – Met de Eenduidige Normatiek Single Information Audit (ENSIA) moeten de gemeenten jaarlijks verplicht verantwoording afleggen over informatieveiligheid. Dit blijkt de gemeente Sliedrecht niet op orde. “De voorliggende verantwoording over 2020 is de vierde keer dat deze door ons college wordt uitgevoerd. Samengevat gaat het daarbij om de verantwoording over de Digitale persoonsidentificatie (DigiD) en de Structuur uitvoeringsorganisatie Werk en Inkomen (Suwinet). Voor  zowel de Suwinetaansluiting als de DigiD-aansluiting levert de zelfevaluatie verbeterpunten op en wordt daarmee niet voldaan aan de gestelde normen”, schrijft het college in een College Informatiebrief (CIb) aan de gemeenteraad. 

Het gaat volgens het college om nieuwe aansluitingen. De bevindingen zijn opgenomen in verbeterplannen. Na uitvoering van de verbeterplannen in het derde kwartaal verwacht het college weer aan de eisen te voldoen.

Het college moet zich over de informatiebeveiliging verantwoorden naar de rijksoverheid en ketenpartners met een aantal verplichte documenten. Deze documenten dienen ook ter kennisgeving aangeboden te worden aan de gemeenteraad. 

Plaats een reactie

*=Verplicht veld