Naar hoofdinhoud
De kwaliteitsprocedure voor het vervangingsproces bestaat uit een combinatie van dagelijkse controles, steekproefcontroles, een jaarlijkse interne audit, een audit eenmaal per drie jaar door een externe partij en een wijzigingsprocedure. ENSIA In het kader van de IT-audit control wordt het ENSIA (Eenduidige Normatiek Single Informatie Audit) principe gehanteerd. Het doel van ENSIA is te komen tot een vermindering van de verantwoordings- en auditinspanning bij de gemeente en de controlerend accountant. Daar waar de auditvragen en/of -normen eenmalig gesteld en of gecontroleerd kunnen worden, moet dat eenmalig gedaan worden. Dit houdt in dat in een document niet beschreven dient te worden, hetgeen al in de BIG is beschreven. Een verwijzing naar de BIG voldoet. Een auditor dient hiermee rekening te houden. Door de aanverwante documenten in het Information Security Management System (ISMS) op te nemen, kan worden aangetoond dat de gemeente “accountable” is en blijft. ISMS In het ISMS worden de normen/maatregelen/afspraken opgenomen die nageleefd moeten worden, waarmee de organisatie kan aantonen “In Control” te zijn en te blijven. De Plan/Do/Check/Act (PDCA) cyclus wordt hierin geborgd. Naast waarborgen rond rechtmatigheid wordt eveneens het kwaliteitsniveau verhoogd. Tevens worden nieuwe (landelijke) normen in het ISMS bijgehouden en periodiek gecontroleerd of hieraan voldaan wordt. Het onderliggende document is eveneens onderdeel van het ISMS

Rechtspraak bij dit artikel