itriskcarriere.nl

Rijk maakt MIAUW-methodiek standaard voor pentesten

Nieuws
16-01-2026
Eddie van Marum
Het rijk sluit in 2026 een raamovereenkomst voor pentesten waaraan bijna alle ministeries, diverse Hoge Colleges van Staat en enkele zelfstandige bestuursorganen deelnemen. De eisen binnen die overeenkomst zijn gebaseerd op MIAUW.

Dat schrijft staatssecretaris Van Marum (Digitalisering) in een brief aan de Tweede Kamer. De eisen en voorwaarden in de overeenkomst zijn gebaseerd op de Methodiek voor Informatiebeveiligingsonderzoek met Audit Waarde, ontwikkeld door experts uit het veld, onder leiding van cybersecurity-expert Brenno de Winter.

De aanleiding is een motie van Kamerlid Jesse Six Dijkstra (NSC) die eind december 2024 unaniem werd aangenomen. Daarin wees hij erop dat bij pentesten voorzienbare beveiligingsfouten over het hoofd worden gezien en dat er te weinig controle is op de kwaliteit ervan.

Markt functioneert niet goed

De aanleiding voor de motie ligt in een fundamenteel probleem: de pentest-markt functioneert niet goed. “Pentestaanbieders leveren rapporten waarvan de kwaliteit sterk varieert en die onderling niet te vergelijken zijn,” zegt jurist Victor de Pous, die samen met De Winter aan MIAUW werkte. “Opdrachtgevers krijgen feitelijk een zwarte doos. Ze kunnen niet controleren of ze krijgen waar ze voor betalen. Terwijl bestuurders wél op basis van die pentest moeten beslissen of hun beveiliging op orde is.”

[....]

Lees verder op: ictmagazine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NN
Marktconform
Senior
Den Haag
Als Chief Information Security Officer (Freelance) bij Nationale Nederlanden Inkomen Collectief ontwikkel en borg je informatiebeveiligingsstrategie en -beleid, begeleid je audits/certificeringen (ISO 27001, NEN 7510), adviseer je directie en toezichthouders,...
BeFrank
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet-...
Top vacature
PMT pensioenfonds Metaal & Techniek
Marktconform
Medior, Senior
Den Haag
Als Specialist Ketenregie bij PMT pensioenfonds Metaal & Techniek beheer je portefeuilles in interne beheersing, IT, informatiebeveiliging en kwaliteitsmanagement, en ondersteun je portfolio- en projectmanagement met planning, rapportages en stakeholdercommunicatie.
Meer lezen
Allianz
Marktconform
Senior
Rotterdam
Als IT Governance, Risk & Compliance Manager bij Allianz bewaak je IT-governance en compliance, stem je beleid af op regelgeving, beheer je audits en escalaties, verbeter je het IT-risico- en...