VNG publiceert de “Integrale Risicoafweging Public Cloud”

De Integrale Risicoafweging Public Cloud helpt gemeenten om invulling te geven aan hun eigen strategische risicoanalyse ten aanzien van Public Cloud en digitale autonomie.

Wanneer een gemeente een Public Cloud omgeving in gebruik neemt is er door de betreffende IT-afdeling een aantal afwegingen te maken ten aanzien van de verwachte voordelen, mogelijke risico’s en daarbij te treffen beheersmaatregelen. In de “Integrale Risicoafweging Public Cloud” worden de belangrijkste aspecten beschreven die een rol spelen bij deze afweging. De afweging is gebaseerd op uitgebreid risico-onderzoek door NCSC en bijgesteld op basis van eigen risicoafweging in afstemming met gemeenten en leveranciers. Een bronnenlijst van geraadpleegde documentatie is te vinden in het laatste hoofdstuk “Overzicht met gebruikte risicobeheersingsdocumentatie”. De Informatiebeveiligingsdienst (IBD) heeft deze stukken gelezen en ziet geen risico’s voor gemeenten om deze stukken te gebruiken. Wel wordt er benadrukt dat deze documenten ontwikkeld zijn vanuit een generieke context en dat de gemeente zelf de toepasbaarheid in de eigen situatie dient te bepalen. Vanwege de aard van de risico’s is het van belang dat hoger management en bestuur de gemeentelijke risicoafweging expliciet onderschrijven.