Volwassenheidsmodel informatiebeveiliging geactualiseerd
Een recente update van het volwassenheidsmodel informatiebeveiliging van NBA en NOREA moet organisaties helpen om hun informatiebeveiliging beter te kunnen meten, bepalen en verbeteren. In juli jl. is een webinar gehouden over het model, eind september volgt een bijeenkomst voor internal audit afdelingen.
Eind 2023 heeft een werkgroep van de NBA-ledengroep intern en overheidsaccountants (LIO), samen met de Nederlandse Orde van Register EDP-Auditors (NOREA) en verschillende sectoren, het volwassenheidsmodel geactualiseerd. Het model biedt een handreiking om te beoordelen hoe het staat met de informatiebeveiliging binnen een organisatie.
De update introduceert drie nieuwe normen, die essentieel zijn voor het aanpakken van moderne en toekomstige cyberdreigingen. Ook zijn drie bestaande normen herzien. De nieuwe normen hebben betrekking op governance, organisatie en personeelsbeheer.
De eerste nieuwe norm richt zich op de kwaliteit en het type informatie die het management gebruikt voor het sturen van de informatiebeveiligingsstrategie. De tweede behandelt het mandaat en de bevoegdheden en hoe die formeel zijn vastgelegd. De derde nieuwe norm gaat over processen rondom indiensttreding.
Praktijkervaringen
De update van het volwassenheidsmodel is niet alleen gebaseerd op theoretische modellen, maar ook op feedback en praktijkervaringen, onder andere uit de onderwijssector, aldus de opstellers. Tientallen externe audits en jarenlange ervaring met het gebruik van het model hebben bijgedragen aan de verbetering. Het geactualiseerde model sluit daardoor beter aan op de realiteit van hedendaagse informatiebeveiliging.
Door kritisch te kijken naar de beheersmaatregelen binnen elk volwassenheidsniveau zijn beheersmaatregelen toegevoegd, verplaatst naar een ander volwassenheidsniveau of verwijderd uit het model.
Naast inhoudelijke updates heeft de werkgroep ook tekstuele wijzigingen doorgevoerd, om consistentie met andere raamwerken te waarborgen en de leesbaarheid van het model te verbeteren. Zo is het model nu in het Nederlands beschikbaar, waar het voorheen Engelstalig was.
Naast het werkdocument zelf (in Excel), is ook een uitleg beschikbaar bij het model als pdf.
Webinar en bijeenkomst
In juli jl. is over de update van het volwassenheidsmodel een webinar georganiseerd door NBA-LIO en NOREA. Dat webinar is terug te kijken via nba.nl of het YouTube-kanaal van de NBA.
Op 25 september aanstaande organiseert de NBA-LIO-ledengroep samen met het Instituut van Internal Auditors (IIA) Nederland een bijeenkomst, waarin het geactualiseerde volwassenheidsmodel en de toepassing daarvan in de praktijk worden besproken.
De bijeenkomst is met name gericht op kleinere internal audit afdelingen en de toepassing van het model wordt benaderd vanuit de rol van de Chief Information Security Officer (CISO) en die van internal audit. IIA, NBA en NOREA willen met het geactualiseerde model uiteindelijk alle internal auditors in Nederland bereiken.
Gerelateerd
Maatregelen na hack bij ministerie van Financiën raken onder meer schatkistbankieren
Ingestelde maatregelen op het ministerie van Financiën, na een digitale inbraak, raken onder meer zo'n 1.600 publieke instellingen die hun overtollige gelden bij...
Nederlandse bedrijven in Europese top 3 qua digitalisering
In 2025 heeft bijna 90 procent van de bedrijven in Nederland het basisniveau van digitale intensiteit bereikt, een graadmeter voor het niveau van digitalisering...
Megalek bij Brits handelsregister, miljoenen bedrijven kwetsbaar voor valse deponeringen
Gedurende vijf maanden zijn alle in het Britse handelsregister geregistreerde vennootschappen kwetsbaar geweest voor manipulatie van hun bedrijfsgegevens. Het datalek...
NIS2: cybersecurity vraagt om beoordeling van accountants
Met de invoering van de Cyberbeveiligingswet, de Nederlandse vertaling van de Europese NIS2-richtlijn die naar verwachting dit jaar van kracht wordt, is cybersecurity...
ADR wint innovatieprijs Financiën voor framework digitale weerbaarheid
De Auditdienst Rijk (ADR) heeft met de ontwikkeling van een Cbw (NIS2) Control Framework voor digitale weerbaarheid de Innovatieprijs gewonnen, tijdens een Innovatieprijzenparade...
