**1.** De ADV BES voert elke twee jaar een controle uit van de informatiesystemen. De controle ziet op netwerkveiligheid, besturingssysteem, basisbeveiliging, applicatiebeveiliging en penetratietest.
**2.** Rapportage geschiedt tweejaarlijks aan Onze Minister. De rapportage betreft de opzet en het bestaan van maatregelen en procedures gericht op de beveiliging en kan tevens betrekking hebben op de werking van de genomen beheersmaatregelen.
**3.** De ADV BES stelt op basis van een risico-identificatie verbetermaatregelen op, indien uit de rapportage blijkt dat op onderdelen niet wordt voldaan aan het informatieveiligheidsbeleid.
Hoofdstuk 3 › § 3.2
Artikel 13
Controle
Onderdeel van Besluit gegevensverwerking bij discriminatie op de BES· Arbeidsrecht en sociaal-zekerheidsrecht
Deze tekst geldt sinds 1 januari 2026