Een externe auditor is een partij die in opdracht van de gemeente maar volledig onder eigen verantwoording een onderzoek uitvoert of binnen een gestelde scope de organisatie voldoet aan gestelde normenkaders. Vanwege het ontbreken van een interne 3e lijn (op het gebied van informatiebeveiliging) volgens het Three Lines of Defence model is deze externe auditor de 3e lijns controle.
Hoofdstuk 5. › Paragraaf 5.3
Artikel 5.3.4
Externe Auditor
Onderdeel van Strategisch informatiebeveiligingsbeleid 2025-2029