Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Drie partijen voor veiligheidsaudits bij gemeenten

22 februari 2023 - 09:40ActueelInnovatie & Transformatie
William Visterin

Naar aanleiding van de cyberincidenten eind vorig jaar besliste de Vlaamse overheid om de cofinanciering van ict-veiligheidsaudits voor lokale besturen ook dit jaar verder te zetten. Het Agentschap Binnenlands Bestuur en Audit Vlaanderen slaan hiervoor de handen in elkaar. Concreet zullen drie privépartijen de audits uitvoeren: Deloitte, E&Y en Grant Thornton. Hun tarieven zijn bekend.

Met de verderzetting van het aanbod krijgen steden en gemeenten financiële ondersteuning om hun informatiebeveiliging te (laten) controleren en verbeteren. Steden en gemeenten kunnen een basisaudit bestellen, met of zonder een dag begeleiding. De Vlaamse overheid komt tussen in twee derde van de prijs van zo’n basisaudit.

De ict-veiligheidsaudits worden in de praktijk uitgevoerd door de drie auditfirma’s. De prijzen liggen vast, zo lezen we op de website van Audit Vlaanderen, net zoals de volgorde van de auditfirma’s bij wie besteld kan worden: Deloitte Consulting, Ernst & Young Special Business Services en vervolgens Grant Thornton.

Voor de basisaudit van Deloitte betaalt een openbaar bestuur 1.769 euro. Voor EY is dat 1.537 euro en voor Grant Thornton komt dat neer op 1.236 euro.

Daarbovenop kan je als stad of gemeente naar eigen keuze aanvullende audits bestellen. Voor die aanvullende audits betaalt de Vlaamse overheid de helft van de kostprijs terug.

Zwakheden

Tijdens zo’n basisaudit wordt het informatiesysteem getest op de belangrijkste zwakheden. Het gaat om interne intrusietesten van de active directory-omgeving en maximaal drie, in overleg te bepalen, systemen. Daarnaast ook externe intrusietesten van maximaal vijf extern bereikbare ip-adressen.

Het testen van het wachtwoordbeheer en het overkoepelend logisch toegangsbeheer (niveau active directory en maximaal twee kritische applicaties) zit ook bij de basisaudit. Hier wordt getest welke wachtwoordregels zijn ingesteld en welke accounts een wachtwoord hebben dat niet aan deze regels voldoet of eenvoudig kan worden achterhaald.  

Verder wordt, op basis van de technische testen, met de it-verantwoordelijke(n) van het lokaal bestuur bekeken welke aanpassingen eventueel wenselijk zijn en hoe hij dat best concreet kan aanpakken. Ook de bedrijfscontinuïteitsplanning wordt onder de loep genomen. 

William Visterin

Meer over

ConsultingIT-auditing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Het IT-kanaal onder druk: samen voorui...

    Het IT-kanaal bevindt zich midden in een fundamentele transitie. IT-serviceproviders krijgen te maken met snel veranderende technologie, hogere verwachtingen van klanten en toenemende eisen op het gebied van veiligheid en...

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Het IT-kanaal onder druk: samen vooruitkijken tijdens het GTIA Benelux Community Forum

    Innovatie & Transformatie

    It-outsourcing in België: zes leiders en vijf allrounders

    Innovatie & Transformatie

    Kort: Oproep tot investeringen in fotonica, ai-project voor betere anticipatie op pandemieën (en meer)

    Overheid

    Europa overweegt harde lijn: Amerikaanse techbedrijven mogelijk buitenspel

    Innovatie & Transformatie

    Nog een paar weken voor aanmelding Computable Awards België

    Cloud & Infrastructuur

    Pc-industrie: minder ai-geschreeuw, meer inhoud op CES

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs