Ga terug
Van wishful thinking naar whizzful learning
Wil jij meer weten over al onze activiteiten en leuke prijzen die we hebben rond ons 25 jarig jubileum? Bekijk ze op onze website.
Terug naar normen

GO.05 Onafhankelijke assurance

Onafhankelijke assurance (intern of extern) wordt verkregen om te bepalen in hoeverre de informatievoorziening (inclusief IT) voldoet aan relevante wet- en regelgeving, het beleid van de organisatie, de normen en procedures van de organisatie, algemeen aanvaarde werkwijzen en effectieve en efficiënte prestaties van IT. Door middel van onafhankelijke assurance komt in beeld waar de realiteit afwijkt van het beleid en voorkom je dat onbekende risico’s kunnen blijven bestaan.

Toetsingskader

  • Onafhankelijke assurance (intern of extern) wordt verkregen ten aanzien van het voldoen van de informatievoorziening (inclusief. IT) aan relevante wet- en regelgeving, beleid, standaarden, procedures binnen de organisatie en algemeen aanvaarde werkwijzen.
  • De resultaten van deze activiteiten worden gerapporteerd aan het bevoegd gezag en de auditcommissie.
  • De activiteiten voor het verkrijgen van assurance zijn beschreven in een auditplan dat is goedgekeurd door het bevoegd gezag en een auditcommissie.
  • Ingevulde checklists die worden gebruikt bij de controle zijn beschikbaar.

Hoe pak je dit aan?

Schakel een onafhankelijke partij in (zoals een accountant) om te bepalen in hoeverre jullie informatievoorziening (inclusief IT) voldoet aan relevante wet- en regelgeving en past bij jullie beleid, normen, procedures en werkwijzen. Laat ten minste eens per drie jaar het hele Normenkader toetsen aan de hand van een auditplan. Bespreek de resultaten en formuleer op basis hiervan een actieplan.

Wat kan Heutink ICT hierin voor jullie betekenen?

  • Deze norm valt buiten onze dienstverlening.
Fasering
  • Mitigeren medium risico's
Domein
  • Bestuur
Dienst
  • Dienst van derden
Normfocus
  • Visie, beleid en organisatie
Verantwoordelijkheid
  • Onderwijsorganisatie

Benieuwd naar onze visie op digitale veiligheid en privacy?

We hebben een bredere opvatting over digitale veiligheid en privacy die we samen met de door ons geïmplementeerde processen en systemen hebben beschreven in de beveiligingswijzer. Ben jij bestuurder of bovenschoolse ict'er en klant bij ons? Vraag dan onze beveiligingswijzer aan.

Vraag de beveiligingswijzer aan

Wist u dat uw browser verouderd is?

Om de best mogelijke gebruikerservaring van onze website te krijgen raden wij u aan om uw browser te upgraden naar een nieuwere versie of een andere browser. Klik op de upgrade button om naar de download pagina te gaan.

Upgrade hier uw browser
Ga verder op eigen risico