De NOREA-werkgroep DigiD-assessments heeft
een nieuwe handreiking ('3.0') en nieuwe templates voor het assurancerapport uitgebracht. Deze handreiking integreert alle losse onderdelen die de afgelopen jaren op de site zijn geplaatst. Dit houdt in dat na publicatie van deze Handreiking alle andere handreikingen, templates voor assurancerapporten en testaanpakken niet meer geldig zijn.
Per 1 augustus 2022 geldt versie 3.0 van de norm ICT-beveiligingsassessments DigiD. Met ingang van 2023 worden specifieke betrouwbaarheidseisen gesteld aan de handtekening van een IT-auditor (RE).
Meldpunt DigiD-assessments
Bij Logius en de VNG (ENSIA voor onderdeel DigiD) bestaat de behoefte aan een meldpunt waaraan zij aangelegenheden met de uitvoering van DigiD-assessments kunnen melden, waarbij de noodzakelijke vertrouwelijkheid is gewaarborgd. Dit als gevolg van een toenemende complexiteit, een groeiend aantal aansluithouders, dienstverleners en stakeholders. Uiteraard kunnen ook de auditors aangelegenheden aan het meldpunt voorleggen. Doelstelling van het meldpunt is om in overleg met alle betrokkenen te komen met oplossingen voor de gesignaleerde aangelegenheden. Daarvoor is een procedure en escalatieladder vastgesteld. Hierbij zijn de voor IT-auditors geldende gedrags- en beroepsregels leidend. Het meldpunt is bereikbaar via meldpunt@norea.nl