Maak je als gemeente of organisatie gebruik van een DigiD-aansluiting? Dan moet je periodiek aantonen dat de beveiliging voldoet aan de eisen van Logius. Tijdens een DigiD-toetsing worden de relevante beheersmaatregelen onafhankelijk beoordeeld en vastgelegd in een assurance-rapport.
AudITvision voert jaarlijks uiteenlopende DigiD-assessments, DigiD-audits, IT-audits en cybersecurity-assessments uit. Onze auditoren beschikken over ruime ervaring met de ICT-beveiligingsassessments DigiD en de actuele eisen van Logius. Met een pragmatische en onafhankelijke aanpak helpen wij organisaties hun DigiD-omgeving aantoonbaar DigiD veilig te houden en te voldoen aan de geldende beveiligingsrichtlijnen.
Afhankelijk van de aansluiting bestaat het assessment uit een onafhankelijke beoordeling en één of meerdere penetratietesten. Dankzij de combinatie van technische expertise en assurance-ervaring begeleiden we het volledige traject van voorbereiding tot rapportage.
Op deze pagina lees je wat een DigiD-audit inhoudt, wanneer deze verplicht is, hoe het proces verloopt en waarom organisaties kiezen voor AudITvision.
Welke audit past bij mij?
Laat hier jouw gegevens achter, een van onze auditors zal binnen 48 uur contact met je opnemen om een persoonlijke offerte op te stellen. Ook als je twijfelt of vragen hebt, voorziet onze auditor je graag van advies. Liever direct contact? Bel dan naar 088-2028700
Wat is een DigiD-assessment?
Een DigiD-toetsing is een onafhankelijke assurance-opdracht waarbij wordt beoordeeld of de beveiliging van een DigiD-aansluiting voldoet aan de eisen van Logius. Tijdens het onderzoek kijkt de auditor niet alleen naar technische beveiligingsmaatregelen, maar ook naar de inrichting van processen, verantwoordelijkheden en de werking van interne beheersmaatregelen. Dit DigiD-assessment wordt uitgevoerd conform de richtlijnen van Logius en geeft organisaties inzicht in de effectiviteit van hun technische en organisatorische beveiligingsmaatregelen.
Het doel is om vast te stellen of gebruikers veilig kunnen inloggen met DigiD en of de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens voldoende zijn gewaarborgd. De resultaten worden vastgelegd in een onafhankelijk assurance-rapport dat gebruikt kan worden richting Logius.
Voor welke organisaties is een DigiD-controle bedoeld?
Deze controle is bedoeld voor organisaties die DigiD gebruiken om burgers veilig toegang te geven tot digitale diensten.
Denk bijvoorbeeld aan:
- gemeenten;
- uitvoeringsorganisaties;
- zorginstellingen;
- onderwijsinstellingen;
- publieke organisaties;
- samenwerkingsverbanden met een DigiD-aansluiting.
Iedere organisatie met een DigiD-koppeling moet aantonen dat de beveiliging voldoet aan de actuele eisen van Logius.
Hoe verloopt deze audit?
Intake en scope
We bespreken de aansluiting, de betrokken systemen en de planning. Daarbij bepalen we welke onderdelen binnen de scope van het onderzoek vallen.
Documentatie beoordelen
Onze auditor beoordeelt onder andere het informatiebeveiligingsbeleid, procedures, risicoanalyses en technische documentatie.
Interviews
Samen met beheerders, CISO’s en proceseigenaren bespreken we hoe beveiligingsmaatregelen in de praktijk functioneren.
Beoordeling van de beheersmaatregelen
Vervolgens beoordelen we of de maatregelen passend zijn ingericht én daadwerkelijk werken.
Rapportage
Na afronding ontvang je een heldere rapportage met onze bevindingen en conclusie.


Wat beoordelen we?
Tijdens een DigiD-controle beoordelen wij onder andere:
- toegangsbeveiliging;
- identity & access management;
- logging en monitoring;
- wijzigingsbeheer;
- patchmanagement;
- back-up- en herstelprocedures;
- netwerkbeveiliging;
- leveranciersbeheer;
- incidentmanagement;
- governance en verantwoordelijkheden.
Uiteraard stemmen we de werkzaamheden af op de scope van jouw aansluiting.
DigiD-audit binnen ENSIA
Voor gemeenten maakt de DigiD-toetsing onderdeel uit van de ENSIA-verantwoording. Een goede voorbereiding voorkomt verrassingen tijdens de verantwoordingsperiode.
Onze auditors voeren jaarlijks deze audit uit bij uiteenlopende gemeenten. Daardoor kennen wij zowel de technische als organisatorische aandachtspunten die tijdens een ENSIA-traject een rol spelen. Binnen de ENSIA-verantwoording vormen de DigiD ICT-beveiligingsassessments een belangrijk onderdeel van de jaarlijkse verantwoording aan Logius. Een goede voorbereiding helpt om bevindingen tijdig op te lossen en de audit efficiënt te laten verlopen.
Waarom AudITvision?
Een DigiD-beveiligingsassessment vraagt om specialistische kennis van cybersecurity, informatiebeveiliging en de geldende DigiD-eisen van Logius. Onze NOREA-geregistreerde RE-auditoren voeren jaarlijks uiteenlopende DigiD-assessments uit voor gemeenten en andere organisaties met een DigiD-aansluiting.
Met een pragmatische en onafhankelijke aanpak zorgen we voor een efficiënt auditproces, duidelijke rapportages en concrete inzichten. Geen onnodige complexiteit, maar een heldere beoordeling waarmee direct verder gewerkt kan worden.
Heb je vragen over een DigiD-assessment, de ICT-beveiligingsassessments DigiD, een nieuwe DigiD-aansluiting of de planning van een BIO-audit, ISAE 3000-opdracht of ISO 27001-audit? Neem gerust contact op. Onze auditoren denken graag met je mee.