De NOREA-werkgroep DigiD-assessments heeft een nieuwe handreiking 2025 uitgebracht. Deze handreiking integreert alle losse onderdelen die het afgelopen jaar op de site zijn geplaatst. Dit houdt in dat na publicatie van deze Handreiking alle andere handreikingen en testaanpakken niet meer geldig zijn. De nieuwe templates voor het assurancerapport:

Meldpunt DigiD-assessments

Bij Logius en de VNG (ENSIA voor onderdeel DigiD) bestaat de behoefte aan een meldpunt waaraan zij aangelegenheden met de uitvoering van DigiD-assessments kunnen melden, waarbij de noodzakelijke vertrouwelijkheid is gewaarborgd. Dit als gevolg van een toenemende complexiteit, een groeiend aantal aansluithouders, dienstverleners en stakeholders. Uiteraard kunnen ook de auditors aangelegenheden aan het meldpunt voorleggen. Doelstelling van het meldpunt is om in overleg met alle betrokkenen te komen met oplossingen voor de gesignaleerde aangelegenheden. Daarvoor is een procedure en escalatieladder vastgesteld. Hierbij zijn de voor IT-auditors geldende gedrags- en beroepsregels leidend. Het meldpunt is bereikbaar via meldpunt@norea.nl


Pre-check op rapporten voor de Serviceorganisatie (RSO’s)
Ook dit jaar biedt Logius de mogelijkheid om de assurancerapporten voor de serviceorganisatie (RSO) vooraf te laten controleren. Deze Pre-check wordt dit jaar uitgevoerd in een verbeterde vorm.

Bent u auditor en heeft u interesse?
De voorwaarden om mee te doen aan de Pre-check en de periode waarin rapporten kunnen worden aangeboden voor controle, zijn te vinden op de pagina Logius | Mededelingen ICT-beveiligingsassessment DigiD.

Deelnemers Werkgroep