Gemeenten dienen verantwoording te geven over diverse aspecten van de toevertrouwde taken, inzet van IT en verwerking van vertrouwelijke gegevens. De ‘spelregels’ waaraan moet worden voldaan zijn echter continue in beweging. Zo is per 2020 de Baseline Informatiebeveiliging Gemeenten (BIG) vervangen door een overheidsbrede Baseline Informatiebeveiliging Overheid (BIO) en staat de verantwoordingsmethodiek met diverse audits ook niet stil. Om de auditdruk te verminderen is de Eenduidige Normatiek Single Information Audit (ENSIA) in het leven geroepen.
Een gemeente is zelf verantwoordelijk voor het organiseren van het ENSIA-verantwoordingsproces, waarmee een gemeente middels een verklaring stelt in welke mate wordt voldaan aan de gestelde vereisten vanuit de BIO, Suwinet en Logius.
Wij begrijpen dat het verantwoordingsproces goed moet worden ingevuld, maar ook dat de nodige complexiteit onzekerheden met zich mee brengt. Daarnaast kan het ook zijn dat uw gemeenten gebruik maken van samenwerkingsverbanden, waarover ook verantwoording moet worden gegeven. Wij hebben al vele jaren ervaring met bovenstaande standaarden en zijn daardoor in staat om u te ondersteunen in de ENSIA-verantwoording.