De raadsbrief ENSIA auditresultaten van de gemeente Utrecht is gepubliceerd. Hierin verantwoordt de gemeente Utrecht zich over informatieveiligheid aan de raad door middel van een collegeverklaring ENSIA.
De verantwoording is gebaseerd op een zelfevaluatie welke bestaat uit enkele honderden vragen die
gebaseerd zijn op een aantal beheersmaatregelen (“Bijlage 1 DIGID aansluiting 1”, “Bijlage 2 DIGID
aansluiting 2” en “Bijlage 3 Suwinet”). Deze zelfevaluatie is beoordeeld door een onafhankelijke
auditor.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.