itriskcarriere.nl

Rijk maakt MIAUW-methodiek standaard voor pentesten

Nieuws
16-01-2026
Eddie van Marum
Het rijk sluit in 2026 een raamovereenkomst voor pentesten waaraan bijna alle ministeries, diverse Hoge Colleges van Staat en enkele zelfstandige bestuursorganen deelnemen. De eisen binnen die overeenkomst zijn gebaseerd op MIAUW.

Dat schrijft staatssecretaris Van Marum (Digitalisering) in een brief aan de Tweede Kamer. De eisen en voorwaarden in de overeenkomst zijn gebaseerd op de Methodiek voor Informatiebeveiligingsonderzoek met Audit Waarde, ontwikkeld door experts uit het veld, onder leiding van cybersecurity-expert Brenno de Winter.

De aanleiding is een motie van Kamerlid Jesse Six Dijkstra (NSC) die eind december 2024 unaniem werd aangenomen. Daarin wees hij erop dat bij pentesten voorzienbare beveiligingsfouten over het hoofd worden gezien en dat er te weinig controle is op de kwaliteit ervan.

Markt functioneert niet goed

De aanleiding voor de motie ligt in een fundamenteel probleem: de pentest-markt functioneert niet goed. “Pentestaanbieders leveren rapporten waarvan de kwaliteit sterk varieert en die onderling niet te vergelijken zijn,” zegt jurist Victor de Pous, die samen met De Winter aan MIAUW werkte. “Opdrachtgevers krijgen feitelijk een zwarte doos. Ze kunnen niet controleren of ze krijgen waar ze voor betalen. Terwijl bestuurders wél op basis van die pentest moeten beslissen of hun beveiliging op orde is.”

[....]

Lees verder op: ictmagazine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NN
6.406 - 9.151
Senior
Den Haag
As a AI Security Architect at NN Group, you define AI security architecture, principles and standards, design cloud security capabilities, advise leadership on AI risks, and guide DevOps teams to...
Top vacature
Groen Van Solinge
In overleg
Senior
Harderwijk
Als Manager Digitalisering bpfBouw speel je een cruciale rol in de digitale transformatie van een top 5 pensioenfonds met 750.000 deelnemers. Je coördineert digitalisering, IT, en informatiebeveiliging, rapporteert aan het...
Rabobank
5.876 - 10.074
Senior
Utrecht
As a Senior Information Security Officer at Rabobank, you drive cyber resilience by coordinating global security priorities, aligning actions across regions, validating risk mitigation, and advising senior stakeholders while shaping...
ABN AMRO
5.847 - 8.653
Senior
Amstelveen
As a Data Driven Cyber Security Analyst at ABN AMRO CISO Cyber Defence, you build a data-driven analytics framework, develop threat models and security metrics, and turn CRI/SMF outputs into...