itriskcarriere.nl

Rijk maakt MIAUW-methodiek standaard voor pentesten

Nieuws
16-01-2026
Eddie van Marum
Het rijk sluit in 2026 een raamovereenkomst voor pentesten waaraan bijna alle ministeries, diverse Hoge Colleges van Staat en enkele zelfstandige bestuursorganen deelnemen. De eisen binnen die overeenkomst zijn gebaseerd op MIAUW.

Dat schrijft staatssecretaris Van Marum (Digitalisering) in een brief aan de Tweede Kamer. De eisen en voorwaarden in de overeenkomst zijn gebaseerd op de Methodiek voor Informatiebeveiligingsonderzoek met Audit Waarde, ontwikkeld door experts uit het veld, onder leiding van cybersecurity-expert Brenno de Winter.

De aanleiding is een motie van Kamerlid Jesse Six Dijkstra (NSC) die eind december 2024 unaniem werd aangenomen. Daarin wees hij erop dat bij pentesten voorzienbare beveiligingsfouten over het hoofd worden gezien en dat er te weinig controle is op de kwaliteit ervan.

Markt functioneert niet goed

De aanleiding voor de motie ligt in een fundamenteel probleem: de pentest-markt functioneert niet goed. “Pentestaanbieders leveren rapporten waarvan de kwaliteit sterk varieert en die onderling niet te vergelijken zijn,” zegt jurist Victor de Pous, die samen met De Winter aan MIAUW werkte. “Opdrachtgevers krijgen feitelijk een zwarte doos. Ze kunnen niet controleren of ze krijgen waar ze voor betalen. Terwijl bestuurders wél op basis van die pentest moeten beslissen of hun beveiliging op orde is.”

[....]

Lees verder op: ictmagazine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
De Nederlandsche Bank
4.800 - 6.800
Medior, Senior
Amsterdam
Als Strategisch Cyber Threat Intelligence Analist bij DNB onderzoek je cyberdreigingen en geopolitieke ontwikkelingen, bouw je CTI-producten voor TIBER-TLPT, verbind je incidenten tot patronen en vertaal je inzichten naar adviezen...
Meerinzicht
4.465 - 7.163
Medior, Senior
Ermelo, Harderwijk, Zeewolde
Als Chief Information Security Officer (CISO) bij Meerinzicht stuur je informatiebeveiliging voor vier organisaties aan: je ontwikkelt en borgt beleid, adviseert bestuur en management, verbindt security en privacy by design,...
Dienst Justitiële Inrichtingen
4.691 - 6.907
Medior
Den Haag
Als IT auditor bij DJI voer je zelfstandig IT-audits en onderzoeken uit, toets je informatiebeveiliging, hybride cloud en AI, en adviseer je management met heldere analyses, rapportages en aanbevelingen voor...
Allianz
Marktconform
Senior
Rotterdam
Als IT Governance, Risk & Compliance Manager bij Allianz bewaak je IT-governance en compliance, stem je beleid af op regelgeving, beheer je audits en escalaties, verbeter je het IT-risico- en...